Alameda Research有超4860万枚SOL被锁定质押,占总供应量8.75%

[Alameda Research有超4860万枚SOL被锁定质押,占总供应量8.75%]11月28日消息,根据Solana Compass披露数据显示,已申请破产的FTX关联公司Alameda Research质押锁定的SOL仍有48,636,772枚。数据显示,当前SOL质押总量为435,235,616.2枚,占到SOL总供应量的81.6%,其中已锁定的质押SOL总计74,662,111.9枚,占总质押量的17.2%。Alameda Research已锁定的质押SOL占已锁定质押SOL总量的65.1%,占Solana代币SOL总供应量的8.75%。

分析认为这些被锁定的SOL近期释放可能性很小,FTX破产案件可能会导致释放周期长达10年。(U.Today)

安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:

1.以其中一笔攻击交易为例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。

3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。

4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。

截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]

安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]

安全团队:7月同一团队已进行至少7次针对Discord的攻击,盗取超200枚NFT:7月11日消息,据CertiK统计,仅在7月份就发现了至少7次针对Discord的攻击,背后都是同一个钓鱼网站。仅此个人/团队就盗取了超过200枚NFT。请用户注意防范。[2022/7/11 2:04:59]

郑重声明: Alameda Research有超4860万枚SOL被锁定质押,占总供应量8.75%版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • BitDAO推出模块化以太坊Layer 2网络Mantle

    [2022-11-30 21:13:07]11月30日消息,BitDAO宣布推出模块化以太坊 Layer 2 网络Mantle。BitDAO 表示,该网络堆栈包含三层,一层用于交易执行,而另外两层分别处理交易的完成和数据可用性。Mantle 的交易费用将使用...

  • Cardano原生代币铸造数量超700万枚

    [2022-11-28 21:05:33]11月27日消息,Cardano原生代币Ada铸造数量超700万枚。根据pool.pm数据显示,在65,652种不同的铸造策略中,Ada铸造数量共计7,055,456枚。 据悉,根据Cardano建设者IO...

  • Validus暂停向Hut 8输送能源,导致其部分运营中断

    [2022-11-29 21:10:03]11月29日消息,比特币矿企Hut 8 Mining因与电力供应商Validus关系破裂而导致其部分运营中断。Validus声称Hut 8未能定期付款,因此暂停向Hut 8加拿大安大略省北湾的设施输送能源,该地区约贡...

  • 跨链桥Across Protocol代币ACX将于明日正式上线

    [2022-11-28 21:05:31]11月27日消息,跨链桥 Across Protocol 代币 ACX 将于明日正式在 Layer 1 网络上线,Across 公布其代币在以太坊、Optimism、Arbitrum、Boba、Polygon 链上的...

  • 安全团队:另有1600万枚USDC的新铸币进入流通

    [2022-11-28 21:06:42]金色财经报道,派盾(PeckShield)监测显示,另有约1600万枚USDC的新铸币进入流通,此前今日上午已有约3000万枚USDC的新铸币进入流通。 安全团队:FTX交易所遭到gas窃取攻击事件技术分析:...

  • Alameda Research有超4860万枚SOL被锁定质押,占总供应量8.75%

    [2022-11-28 21:06:18]11月28日消息,根据Solana Compass披露数据显示,已申请破产的FTX关联公司Alameda Research质押锁定的SOL仍有48,636,772枚。数据显示,当前SOL质押总量为435,235,61...

  • 罗马元宇宙集团以43.9万港元购入加密货币XDAG币286万个单位

    [2022-11-28 21:08:01]11月28日消息,港股上市公司罗马元宇宙集团(08072)发布公告,于2022年11月29日,集团已于公开市场上购入加密货币XDAG币286万个单位,总代价约为43.9万港元,以集团内部资源拨资进行。董事会认为,加密...

  • DYDX关于关闭现有安全质押模块提案已通过

    [2022-11-27 20:57:00]11月26日消息,DYDX关于关闭现有安全质押模块 (SSM)提案DIP 17已获得通过,此前dYdX安全质押模块允许用户质押DYDX,在协议出现流动性短缺事件的情况下提供保险能力,该模块将被关闭。分配给安全质押模块...

  • FV银行宣布推出数字资产托管和结算服务

    [2022-11-29 21:09:54]11月29日消息,在美国获得许可的全球数字银行 FV Bank 今天宣布推出面向美国和国际客户的数字资产托管和结算服务。比特币(BTC)将作为第一种获得支持的数字资产。以太坊(ETH)、USDC和USDT托管预计将于...

  • “WETH FUD”最早传播者:WETH永远不会脱锚

    [2022-11-28 21:07:15]11月28日消息,近期,一则关于Wrapped Ethereum(WETH)脱锚的玩笑在推特上广泛传播。最早发布和传播相关消息的是区块链开发商、ERC-721A代币标准的贡献者@cygaar,此后,他在帖子中回应“W...

  • Ton基金会承诺设立1.26亿美元基金,支持因FTX事件而遇到流动性问题的项目

    [2022-12-1 21:13:55]金色财经报道,Ton网络的管理者已经设立了一个“救援基金”,承诺提供1.26亿美元的软承诺,以支持因FTX事件而遇到流动性问题的项目。Ton基金会的目标是吸引项目迁移到TON,同时帮助减轻FTX崩溃的连锁反应。 ...

金宝趣谈

[0:0ms0-6:440ms