安全团队:Everybodys 项目Discord服务器遭到攻击

[安全团队:Everybodys 项目Discord服务器遭到攻击]金色财经消息,据CertiK监测,Everybodys 项目Discord服务器遭到攻击。请社区用户在服务器修复之前不要点击任何链接或声明消息。

安全团队:Games for a Living项目Discord服务器已被入侵:金色财经消息,据CertiK监测,Games for a Living项目Discord服务器已被入侵,有黑客发布虚假空投信息。在团队确认已重获对服务器的控制之前,请勿点击任何链接。[2023/5/27 9:45:46]

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

慢雾安全团队发布 BEC智能合约无限转币漏洞分析及预警:据了解,4月22日13时左右,BEC出现异常交易。慢雾安全团队第一时间分析发现,BEC智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量转账函数存在漏洞,攻击者可传入很大的value数值,使cnt*value后超过unit256的最大值使其溢出导致amount变为0。

通过此次分析,慢雾安全团队建议智能合约开发者在批量转账时严格校验转出总额amount是否大于0,及在for循环内执行balances[msg.sender].sub(value)操作。

这类漏洞属于不可逆的破坏型漏洞,慢雾安全团队建议其他智能合约发布方及时自查。[2018/4/23]

郑重声明: 安全团队:Everybodys 项目Discord服务器遭到攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • FTX 债务人将寻求归还巴哈马监管机构持有的加密货币

    [2022-12-31 22:17:56]金色财经报道,FTX Trading及其附属债务人周五表示,他们将寻求将巴哈马证券委员会控制的加密货币归还给他们的第11章财产,以利于债权人。 巴哈马证券委员会周四表示,自11月12日以来,它一直掌握着价值...

  • 美联储明年2月加息25个基点的概率为62.8%

    [2022-12-28 22:11:45]金色财经报道,据CME“美联储观察”,美联储明年2月加息25个基点至4.50%-4.75%区间的概率为62.8%,加息50个基点的概率为37.2%;到明年3月累计加息25个基点的概率为14.6%,累计加息50个基点的...

  • V神:希望Solana社区可以有公平的机会成长

    [2022-12-30 22:15:57]12月30日消息,以太坊创始人Vitalik Buterin今日发推表示,一些聪明的人告诉我,Solana是一个认真的聪明的开发社区,现在那些可怕的投机取巧的人已经被洗掉了,Solana链将有一个光明的未来,我很难从...

  • 以太坊12月链上NFT交易额约为5.4亿美元,创近5个月新高

    [2023-1-1 22:19:35]金色财经报道,据最新NFT链上交易额数据显示,以太坊12月链上NFT交易额达到539,292,048.31美元,创近5个月新高。此外,以太坊12月链上NFT交易量触及1,379,617笔,平均单笔交易额约为390.9...

  • 安全团队:JayPeggers项目疑似遭到闪电贷攻击

    [2022-12-29 22:14:24]金色财经消息,据CertiK监测,JayPeggers ($JAY) 项目疑似遭到闪电贷攻击。攻击者获利约15枚ETH(约1.8万美元),并将其存入Tornado Cash和Aztec Network。 安全...

  • 安全团队:Everybodys 项目Discord服务器遭到攻击

    [2023-1-2 22:21:04]金色财经消息,据CertiK监测,Everybodys 项目Discord服务器遭到攻击。请社区用户在服务器修复之前不要点击任何链接或声明消息。 安全团队:Games for a Living项目Discor...

  • 今日恐慌与贪婪指数为27,等级为极度恐慌

    [2023-1-2 22:20:39]金色财经报道,今日恐慌与贪婪指数为27(昨日为26),恐慌程度较昨日略有下降,等级为极度恐慌。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)...

  • 以太坊Layer2总锁仓量跌至41.1亿美元,7日跌幅2.47%

    [2023-1-2 22:20:11]金色财经报道,L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量跌至41.1亿美元,7日跌幅2.47%。其中锁仓量最高的为扩容方案Arbitrum,锁仓量为20.2亿美元,占比53.66%;其次是Optim...

  • 2022年全球元宇宙产业共发生了704笔融资,总金额达868.67亿元

    [2022-12-28 22:11:34]12月28日消息,据财联社创投通联合IT桔子发布的《2022年全球元宇宙投融资报告》,今年以来我国有15个省市政府出台了29项元宇宙专项扶持政策。另外,2022年全球元宇宙产业共发生了704笔融资,总金额达868.6...

  • 2022年加密市值前十:MATIC新晋上榜

    [2022-12-31 22:18:20]12月31日消息,据CoinGecko数据显示,截至发稿时,2022年加密市值排行前10分别为:BTC、ETH、USDT、USDC、BNB、XRP、BUSD、DOGE、ADA、MATIC。 2022年年初加...

  • 孙宇晨:网传的大额稳定币交易为换链操作,并非套现

    [2022-12-28 22:12:23]12月28日消息,针对0xScope发推称“从11月7日至今,孙宇晨疑似已套现超11亿美元”一事,孙宇晨于推特回应称,网传套现传闻不实,我从始至终高度看好行业发展,网传交易均为不同稳定币之间的换链操作,我们会继续致力...

金宝趣谈

[0:0ms0-6:859ms