比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

安全團隊:MTDAO項目方的未開源合約遭受閃電貸攻擊,損失近50萬美元

Author:

Block

Time:2022/10/17 17:29:32

金色財經報道,據Beosin EagleEye Web3安全預警與監控平臺檢測顯示,MTDAO項目方的未開源合約0xFaC064847aB0Bb7ac9F30a1397BebcEdD4879841遭受閃電貸攻擊,受影響的代幣為MT和ULM。攻擊交易為0xb1db9743efbc306d9ba7b5b892e5b5d7cc2319d85ba6569fed01892bb49ea499,共獲利487,042.615 BUSD。攻擊者通過未開源合約中的0xd672c6ce和0x70d68294函數,調用了MT與ULM代幣合約中的sendtransfer函數獲利(因為同為項目方部署,未開源合約0xFaC06484具有minter權限)。

Beosin安全團隊分析發現攻擊者共獲利1930BNB,其中1030BNB發送到0xb2e83f01D52612CF78e94F396623dFcc608B0f86地址后全部轉移到龍卷風地址,其余的swap為其他代幣轉移到其它地址。用戶和項目方請盡快移除流動性,防止攻擊合約有提幣和兌換接口。

安全團隊:BSC上的ORT)項?遭受攻擊:1月17日消息,據Fairyproof監測,BSC上的 OMNI Real Estate Token (ORT) 項?遭受攻擊,攻擊原因疑似為合約代碼有漏洞。

攻擊者地址為:0x9BbD94506398a1459F0Cd3B2638512627390255e,其中?個攻擊合約為

0x0eFfECA3dBCBcda4d5e4515829b0d42181700606,攻擊初始gas來源 FixedFloat熱錢包,攻擊者獲利超過236個BNB,價值約70705美元。

漏洞合約為項?的 StakingPool合約,在 _Check_reward 函數中,當 durations 為0時,條件判斷沒有覆蓋,會返回?個上次的全局變量值(預期外的值),造成獎勵計算錯誤。

攻擊者調?invest函數時, end_date 輸?為0,此時合約未驗證?戶輸?,因此合約可以繼續運?, duration[msg.sender] = 0 ,?在 _Check_reward 函數中也未驗證 durations 的值,并且在 _Check_reward 函數中使?了全局變量來參與計算,多重因素造成了?錯誤的獎勵值。[2023/1/17 11:15:57]

安全團隊:UvToken礦池合約因未檢查用戶傳參合法性導致被黑:金色財經報道,根據安全團隊慢霧區情報,UvTokenWallet Eco Staking 礦池合約被黑,漏洞關鍵原因在于,礦池合約取款函數未嚴格判斷用戶輸入,導致攻擊者可以直接傳入惡意合約地址并利用惡意合約掏空相關資金。慢霧 MistTrack 對資金進行了追蹤溯源分析:截止目前黑客已將獲利資金共計 5,011 BNB 轉移到 Tornado Cash。此外,攻擊的手續費來源同樣為 Tornado Cash。

此前報道,多鏈錢包UvToken遭遇攻擊。[2022/10/27 11:48:38]

安全團隊:HacktivistNFT的discord遭投放假mint鏈接:5月11日消息,BlockSec告警系統于5月11日上午11點40分發現HacktivistNFT項目的discord官方公告正在擴散虛假mint鏈接,請投資者注意,不要點擊虛假mint鏈接。[2022/5/11 3:06:19]

ETP提供商Granite Shares推出比特幣ETP

金色財經報道,ETP提供商Granite Shares通過推出23種新產品來響應不斷增長的需求,其中包括在倫敦證券交易所上市的第一款Spotify和Micro Strategy 3x Long和3x ShortETP.

Block Chain:2022/10/14 14:28:01
前NYDFS監管者加入Standard Custody & Trust Co.董事會

金色財經報道,PolySign的子公司Standard Custody & Trust Co宣布任命Matthew Homer為其董事會成員.

Block Chain:2022/10/16 14:29:26
使用舊煤礦廢料德比特幣開采為美國賓州節約超50億美元

金色財經報道,Bitcoin Archive在社交媒體上稱,使用舊煤礦廢料進行比特幣開采為賓夕法尼亞州節約了超50億美元.

Block Chain:2022/10/15 14:28:37
DeFi借貸協議Alchemix已完成V2版本遷移

10月14日消息,DeFi借貸協議Alchemix昨日發推稱,已完成V1到V2版本頭寸的遷移。V1合約已被正式棄用,如果用戶仍在V1合約中持有頭寸,可以使用此前推出的遷移工具進行遷移.

Block Chain:2022/10/14 14:27:49
Cosmos跨鏈功能IBC存在嚴重漏洞,安全補丁公開版本預計今日發布

10月14日消息,Cosmos聯合創始人Ethan Buchman在Cosmos官方論壇中表示,在BSC漏洞利用之后,Cosmos和Osmosis核心團隊的成員一直在對IBC進行廣泛的審計.

Block Chain:2022/10/14 14:27:30
安全團隊:Mango攻擊者將約780萬美元代幣轉至Mango升級委員會錢包

10月14日消息,據派盾(PeckShield)監測,Mango攻擊者將價值約780萬美元的代幣轉至Mango升級委員會(Mango Upgrade Council)控制的錢包9mM6NfXau...26wY中.

Block Chain:2022/10/14 14:28:03
美股三大股指期貨小幅上揚

金色財經報道,行情顯示,美股三大股指期貨小幅上揚,道指期貨、標普500指數期貨漲約0.2%,納指期貨漲0.1%。美股三大指數集體收漲 大型科技股普漲:金色財經報道,美股三大指數集體收漲,納指漲1.28%,標普500指...

Block Chain:2022/10/14 14:28:00
NFT平臺LiveArtX官方錢包被盜,數枚預留NFT遭拋售

10月17日消息,LiveArtX在其官方社交平臺表示,官方錢包被盜,正在盡全力解決,并將保持社區更新.

Block Chain:2022/10/17 17:28:51
Marlin:Arbitrum bridge現在已支持MPond與ETH之間的轉賬

金色財經報道,Layer 0擴容項目Marlin發推表示,官方Arbitrum bridge現在已支持MPond與ETH之間的轉賬.

Block Chain:2022/10/14 14:27:48
數據:Binance鑄造127,609,757枚BUSD

金色財經報道,Whale Alert監測數據顯示,Binance鑄造127,609,757枚BUSD.

Block Chain:2022/10/19 17:31:29
Moola Market攻擊事件更新:攻擊者已歸還93.1%的被盜資金

10月19日消息,基于Celo網絡的DeFi借貸協議Moola Market在推特上發布攻擊事件更新,稱攻擊者已將93.1%的被盜資金已歸還給Moola治理多簽錢包.

Block Chain:2022/10/19 17:32:16
Messari:DeFi應用開始將應用堆棧整合為一個綜合服務

金色財經報道,Messari在社交媒體上稱,DeFi應用開始將應用堆棧整合為一個綜合服務,對于非穩定幣協議,這意味著推出他們自己的穩定幣。此舉可以幫助DeFi協議獲得流動性,降低資本效率成本,并吸引新用戶.

Block Chain:2022/10/17 17:28:12
ads