比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:OKX DEX Proxy Admin Owner私鑰泄漏,攻擊者已獲利約43萬U

Author:

Block

Time:12/13/2023 2:27:59 PM

金色財經報道,據慢霧區消息,OKX DEX合約疑似出現問題,慢霧分析后發現:用戶進行兌換時會授權給TokenApprove合約,DEX合約通過調用TokenApprove合約轉移用戶代幣。DEX合約存在claimTokens函數,允許可信的DEX Proxy進行調用,其功能是調用TokenApprove合約的claimTokens函數轉移已授權用戶的代幣。可信的DEX Proxy由Proxy Admin進行管理,Proxy Admin Owner可以通過Proxy Admin升級DEX Proxy合約。

Proxy Admin Owner在2023-12-12 22:23:47通過Proxy Admin升級了DEX Proxy合約到新的實現合約,新的實現合約功能是直接調用DEX合約的claimTokens函數轉移代幣。隨后攻擊者開始調用DEX Proxy竊取代幣。Proxy Admin Owner在2023-12-12 23:53:59再次升級了合約,實現功能與先前類似,升級后繼續竊取代幣。截止現在獲利約43萬U。

該攻擊或為Proxy Admin Owner私鑰泄漏,目前DEX Proxy已被移出受信列表。

其它快訊:

慢霧:Ledger Connect Kit事件始作俑者使用智能合約來管理惡意JS文件的訪問域名:金色財經報道,慢霧安全團隊在對 Ledger Connect Kit 供應鏈攻擊事件進行了深入分析,發現這次攻擊事件是由知名的 Angel Drainer 釣魚團伙發起的,并且 Angel Drainer 釣魚團伙使用智能合約來管理惡意 JS 文件的訪問域名,為了盡可能避免 Web3 用戶遭受到釣魚攻擊導致的資產損失,慢霧安全團隊聯合 Scam Sniffer 團隊通過 Angel Drainer 釣魚團伙的一系列特征識別了上千個釣魚網站,并將這些釣魚網站反饋到 eth-phishing-detect 希望通過社區的力量一同維護 Web3 行業的生態安全。[2023/12/15 19:12:58]

慢霧:Gate官方Twitter賬戶被盜用,謹慎互動:10月22日消息,安全團隊慢霧發文稱:加密平臺Gate官方Twitter賬戶被盜用,謹慎互動。半小時前,攻擊者利用該賬戶發文,誘導用戶進入虛假網站連接錢包。此外,慢霧科技創始人余弦在社交媒體上發文表示:注意下,Gate官方推特應該是被黑了,發送了釣魚信息,這個網址 g?te[.]com 是假的(之前談過的 Punycode 字符有關的釣魚域名),如果你去Claim會出現eth_sign這種簽名釣魚,可能導致ETH等相關資產被盜。[2022/10/22 16:35:14]

慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[2021/12/10 7:30:00]

Bithumb暫停ATOM充值和提現服務

金色財經報道,韓國加密交易所Bithumb發布公告稱,由于Cosmos(ATOM)硬分叉,Cosmos(ATOM)充值和提現服務將暫停.

Block Chain:12/13/2023 2:28:14 PM
OKX DEX疑似被黑客攻擊,代理地址已移除

12月13日消息,據推特用戶@eno_eth披露,社區成員@axe_ping聲稱錢包資金被盜,大量資金轉入0x1f14開頭的黑客地址,所有被盜錢包均授權給OKX DEX,1小時前OKX移除了被黑客攻擊的代理地址。目前...

Block Chain:12/13/2023 2:28:12 PM
Bitrace:有釣魚人士惡意利用訂單排序規則,以百倍于當前地板價格的單價上架了若干SATS

金色財經報道,區塊鏈數據分析公司Bitrace發文表示,隨著SATS的價格上漲,注意到有釣魚人士惡意利用訂單排序規則,以百倍于當前地板價格的單價上架了若干SATS,并成功得手多筆.

Block Chain:12/13/2023 2:28:09 PM
孫宇晨:波場TRON致力于發展去中心化穩定幣和基于RWA的DeFi產品

12月13日消息,據官方消息,波場TRON創始人孫宇晨線上參與了臺北區塊先生活動并就波場TRON的最新動態進行了分享.

Block Chain:12/13/2023 2:28:07 PM
幣安、Binance.US和CZ提交新文件稱,美SEC提起的訴訟沒有滿足\"豪威測試\"的要求

金色財經報道,Binance、Binance.US 和CZ在周二提交的一份新文件中辯稱,美國證券交易委員會在對這兩家公司及其創始人提起的訴訟中沒有滿足\"豪威測試\"的要求.

Block Chain:12/13/2023 2:28:05 PM
薩爾瓦多已收到數十份申請,預計年底前將售完比特幣自由簽證

金色財經報道,薩爾瓦多國家比特幣辦公室(ONBTC)表示,自12月7日啟動以來,其價值100萬美元的自由簽證計劃已收到數百份詢問,預計將在今年年底前全部售罄.

Block Chain:12/13/2023 2:28:01 PM
Spielworks已完成戰略融資,The Hashgraph Association參投

金色財經報道,DeFi和游戲的加密初創公司Spielworks完成戰略融資,瑞士非營利組織The Hashgraph Association(THA)參投,具體融資金額暫未披露.

Block Chain:12/13/2023 2:27:56 PM
金色午報 | 12月13日午間重要動態一覽

7:00-12:00關鍵詞:Coinbase、慢霧、CFTC、金管局 1.Line Next宣布獲得1.4億美元融資; 2.Coinbase將BONK添加至上幣路線圖; 3.OKX DEX疑似被黑客攻擊.

Block Chain:12/13/2023 2:27:52 PM
Bitrace:目前黑客已經非法獲取價值43萬美元的ERC20代幣

金色財經報道,區塊鏈數據分析公司Bitrace發文表示,目前黑客已經非法獲取多達19種超過價值43萬美元的ERC20代幣,包括USDT、USDC、WETH等.

Block Chain:12/13/2023 2:27:47 PM
658枚BTC從未知錢包轉移到Binance

金色財經報道,據Whale Alert監測,北京時間12:02,658枚BTC(26,893,152美元)從未知錢包轉移到Binance.

Block Chain:12/13/2023 2:27:43 PM
某聰明錢地址通過低買高賣部分TRB盈利超466萬美元

12月13日消息,據JieData監測,某聰明錢地址在低點買入高點賣出部分TRB后,盈利約4,666,088美元,當前該地址仍持有約29,999枚TRB.

Block Chain:12/13/2023 2:27:40 PM
《蜘蛛俠2》開發商Insomniac Games遭受攻擊,黑客組織勒索50枚BTC

金色財經報道,有報道稱,《蜘蛛俠2》開發商Insomniac Games已成為黑客事件的受害者,黑客組織Rhysida索要50比特幣(約合200萬美元)的贖金.

Block Chain:12/13/2023 2:27:36 PM
ads