ETH:安全团队:针对Wintermute损失1.6亿美元黑客事件,建议项目方移除相关地址管理权限

金色财经报道,2022年9月20日,据BeosinEagleEye监测显示,Wintermute在DeFi黑客攻击中损失1.6亿美元,Beosin安全团队发现,攻击者频繁的利用0x0000000fe6a...地址调用0x00000000ae34...合约的0x178979ae函数向0x0248地址转账,通过反编译合约,发现调用0x178979ae函数需要权限校验,通过函数查询,确认0x0000000fe6a地址拥有setCommonAdmin权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认0x0000000fe6a的私钥被泄露。结合地址特征,疑似项目方使用Profanity工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷,导致私钥可能泄漏。Beosin安全团队建议:1.项目方移除0x0000000fe6a地址以及其他靓号地址的setCommonAdmin/owner等管理权限,并使用安全的钱包地址替换。2.其他使用Profanity工具生成钱包地址的项目方或者用户,请尽快转移资产。BeosinTrace正在对被盗资金进行分析追踪。

安全团队:有套利者通过购买BAYC系列NFT卖出其质押的APE:金色财经报道,据派盾监测,有套利者从dYdX借入82ETH购买BAYC#6762,从而获得其质押的6400枚APE。套利者将APE卖出获得20ETH,随后以68ETH的价格卖出BAYC#6762。[2022/12/6 21:25:08]

安全团队:MoonCake Inu项目代币价格下跌超87%:金色财经消息,据CertiK监测,MoonCake Inu(MCI)项目代币价格下跌87%以上。

BSC地址: 0x98364220b11ddb3a0beFb75432F7F58739741Bf8[2022/9/27 22:33:33]

动态 | 安全团队:Bancor被盗资金疑似转移至火币并进行了清算:Sentinel Protocol网络安全研究员Elizabeth Yeung表示,2018年7月Bancor发生的安全漏洞事件的攻击者在数月的沉寂之后,最近开始转移他们盗取的ETH。Uppsala的安全运营团队在追踪其行动中收集并分析了相关区块链的数据发现,攻击者似乎将被盗资金转移到了火币并通过各种交易进行了资金分割,可能已经清算了被盗资金。据Odaily星球日报此前消息,Bancor网络在2018年7月9日遭致黑客攻击,损失了价值1300万美元的加密货币[2019/4/6]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

火必APPCOM:XT.COM關於恢復IOST充提的公告

尊敬的XT.COM用戶:IOST錢包升級維護已完成,XT.COM現已恢復IOST充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年9月20日马耳他金.

[0:31ms0-1:205ms