比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 幣安幣 > Info

CHA:慢霧分析 Poly Network 被黑:跨鏈合約 keeper 被修改為黑客制定地址_bankquickchain

Author:

Time:1900/1/1 0:00:00

鏈聞消息,針對跨鏈互操作協議PolyNetwork被黑客攻擊的事件,慢霧安全團隊分析稱是由于跨鏈合約keeper被修改為黑客制定地址,從而使黑客可以隨意構造交易從合約中取出任意數量的資金,具體如下:1.本次攻擊的核心在于EthCrossChainManager合約的verifyHeaderAndExecuteTx函數可以通過_executeCrossChainTx函數執行具體的跨鏈交易。2.由于EthCrossChainData合約的owner為EthCrossChainManager合約,因此EthCrossChainManager合約可以通過調用EthCrossChainData合約的putCurEpochConPubKeyBytes函數修改合約的keeper。3.其中EthCrossChainManager合約的verifyHeaderAndExecuteTx函數是可以通過內部調用_executeCrossChainTx函數執行用戶指定的跨鏈交易,所以攻擊者只需要通過verifyHeaderAndExecuteTx函數傳入精心構造的數據來使_executeCrossChainTx函數執行調用EthCrossChainData合約的putCurEpochConPubKeyBytes函數以改變keeper角色為攻擊者指定的地址。4.替換完成keeper角色地址后,攻擊者即可隨意構造交易從合約中取出任意數量的資金了。

慢霧:pGALA合約黑客已獲利430萬美元:11月4日消息,安全團隊慢霧在推特上表示,pGALA合約黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。此外,黑客的初始資金來自幾個幣安賬戶。

今日早些時候消息,一個BNB Chain上地址在BNB Chain上地址憑空鑄造了超10億美元的pGALA代幣,并通過在PancakeSwap上售出獲利。pNetwork表示此為跨鏈橋配置錯誤所致,GALA跨鏈橋已暫停,請用戶不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

慢霧:美國演員SethGreen的NFT遭釣魚攻擊,資金已跨鏈到 BTC 并混幣:5月18日消息,美國演員SethGreen遭遇釣魚攻擊致4個NFT(包括1個BAYC、2個MAYC和1個Doodle)被盜,釣魚者地址已將NFT全部售出,獲利近160枚ETH(約33萬美元)。

慢霧MistTrack對0xC8a0907開頭的釣魚地址分析后,發現總共有8個用戶的NFT被盜,包含MAYC、Doodle、BAYC、VOX等12類NFT,全部售出后總獲利194ETH。同時,該釣魚地址初始資金0.188ETH來自Change NOW。釣魚者地址將大部分ETH轉換為renBTC后跨鏈到6個BTC地址,約14BTC均通過混幣轉移以躲避追蹤。NFT釣魚無處不在,請大家保持懷疑,提高警惕。[2022/5/18 3:24:23]

慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]

Tags:CHAHAIAINETHbankquickchainstarchain0chainSaveTheWorld

幣安幣
NFT:NFT 如何讓大眾更容易參與藝術市場? (下)_ETH

書接上回,探討過NFT在「驗證真偽」方面,的確可以應用在不只是傳統藝術品,以及數位藝術品方面。以純粹的技術面來看,區塊鏈可能可以讓成本低一些,因為那一套「去中心化」的思維,可以省下很多中間商介入.

1900/1/1 0:00:00
KEX:BKEX Global 關于ETP專區部分標的進行份額合并的公告_BAL

尊敬的用戶:?? 由于ETP專區部分標的觸發了BKEXETP產品份額合并機制。BKEX將在2021年8月11日16:00對ETP專區部分標的進行合并操作,詳情如下:合并后新份額的名稱、簡稱、交易.

1900/1/1 0:00:00
COM:XT關于上線SANA的公告_XT.com

尊敬的XT用戶: XT即將上線SANA,并在2021年8月11日19:00于Web3.0板塊開放SANA/USDT交易對.

1900/1/1 0:00:00
加密貨幣:加密貨幣稅務軟件 TaxBit 以逾 13 億估值完成 1.3 億美元融資,IVP 和 Insight Partners 領投_EnterDAO

鏈聞消息,據彭博社報道,加密貨幣稅務軟件TaxBit宣布以超過13億美元估值完成1.3億美元B輪融資,由IVP和InsightPartners領投.

1900/1/1 0:00:00
BIB:Bibox將于2021年8月16日上線 Tiger King (TKING)_IBOX價格

尊敬的Bibox用戶: Bibox創新區將于2021年8月16日(UTC8)上線TigerKing(TKING).

1900/1/1 0:00:00
ETH:ZBG關于完成DeFIL2.0升級遷移并恢復充提的公告_USDT

公告編號2021081302各位關心ZBG的投資者們和項目方:根據DeFIL官方公告,DeFIL將升級為2.0版本,并對智能合約進行迭代升級以及合約遷移.

1900/1/1 0:00:00
ads