安全团队:9天内已有11个BAYC系列NFT被盗,总价值约166万美元

[安全团队:9天内已有11个BAYC系列NFT被盗,总价值约166万美元]4月6日消息,派盾(PeckShield)统计显示,9天内已有11个BAYC系列NFT被盗,总价值约166万美元,包括此前周杰伦遭受钓鱼攻击的BAYC # 3738 NFT。

其它快讯:

安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:

1.以其中一笔攻击交易为例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。

3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。

4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。

截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]

安全团队:BNB Chain上GXY代币发生Rug Pull:金色财经报道,据CertiK监测,BNB Chain上GXY代币发生Rug Pull,不要与其他Galaxy Coin代币混淆。0xBf43开头地址昨天开始移除流动性,并继续出售代币。约79000美元已转移到外部账户(EOA)0x1064。[2022/8/30 12:57:21]

安全团队:Acala项目方对aUSD池子的奖励倍率进行了修改,导致池子的奖励被放大:8月14日消息,波卡生态项目Acala因链上设置错误,导致aUSD增发。以下是慢雾安全团队分析:

1. 项目方在2022-08-13 22:23:12 (+UTC)调用了 update_dex_saving_rewards 对 aUSD 池子的奖励倍率进行了修改,修改为500000000000000000。

2. 在区块的 hook 函数 on_initialize 中会去调用 accumulate_dex_saving 函数,在函数中池子的奖励总量是由 dex_saving_reward_rate 乘上 dex_saving_reward_base,由于 dex_saving_reward_rate 在上一步中已经被放大了导致池子的奖励也被放大。

3. 最后用户领取到了错误的奖励。[2022/8/14 12:24:52]

郑重声明: 安全团队:9天内已有11个BAYC系列NFT被盗,总价值约166万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 数据:以太坊桥TVL达到212.3亿美元

    [2022-4-6 14:06:09]金色财经消息,DuneAnalytics数据显示,以太坊桥当前TVL达到212.3亿美元。其中锁仓量最高的5个桥分别是PolygonBridges(60.12亿美元)、AvalancheBridge(54.22亿美元...

  • 数据:上周流入数字资产投资产品达到1.8亿美元

    [2022-4-5 14:04:01]金色财经报道,根据加密投资公司CoinShares的数据,上周流入数字资产投资产品达到1.8亿美元。该数字较前一周修正后的2.44亿美元有所下降,当时资金流入达到2021年以来的最高水平。具体资产方面,BTC支持的基...

  • 南非当局正在积极探索基于区块链的支付方式

    [2022-4-7 14:09:04]金色财经消息,南非当局正在积极研究将其引入本国金融市场的可行性。南非储备银行和政府间金融科技工作组已经完成了一个联合概念验证项目,探索引入分布式账本技术(DLT)的政策和监管影响。该实验被称为Project Khok...

  • RIOT BLOCKCHAIN:3月售出了200个比特币

    [2022-4-6 14:06:34]4月6日消息,区块链公司RIOT BLOCKCHAIN:截至2022年3月31日,公司持有约6062枚比特币,全部来自公司挖矿所得。2022年3月,以大约47090美元的均价售出了200个比特币。(金十) 其...

  • NFL球队Tennessee Titans宣布支持比特币进行大宗交易及经常性支付

    [2022-4-7 14:09:39]4月7日消息,NFL球队Tennessee Titans宣布支持比特币进行大宗交易及经常性支付,包括赞助费或季票等。Titans表示,团队希望向次票、商品以及零食和饮料销售开放比特币支付。Bitcoin Magazi...

  • 安全团队:9天内已有11个BAYC系列NFT被盗,总价值约166万美元

    [2022-4-6 14:08:07]4月6日消息,派盾(PeckShield)统计显示,9天内已有11个BAYC系列NFT被盗,总价值约166万美元,包括此前周杰伦遭受钓鱼攻击的BAYC # 3738 NFT。 其它快讯: 安全团队:F...

  • Ronin钱包将发布功能更新,支持导入私钥和硬件钱包Ledger

    [2022-4-6 14:07:04]4月6日消息,据官方推特,Axie Infinity侧链Ronin宣布即将发布Ronin钱包更新。此更新将带来两个新功能:用户将可以只导入私钥到Ronin钱包;用户可在Ronin Chrome插件钱包中使用 Ledg...

  • 由数字艺术家 Pak 设计的“LOSTPOETS” NFT 交易额突破1亿美元

    [2022-4-5 14:05:28]金色财经报道,据最新数据显示,由数字艺术家 Pak 设计的“LOSTPOETS” NFT 交易额已突破1亿美元,创下历史新高,本文撰写时为100,007,605美元,交易量达到24,428笔。LOSTPOETS 是一...

  • 元宇宙技术公司Improbable完成1.5亿美元融资 a16z等领投

    [2022-4-7 14:10:49]4月7日消息,元宇宙技术公司Improbable完成1.5亿美元融资, a16z和软银愿景基金二期领投,Mirana、DCG、CMT、SIG和Ethereal Ventures等参投。 据了解,这笔资金主要...

  • 讯飞输入法联名集原美推出首款元宇宙虚拟偶像键盘

    [2022-4-4 14:02:42]金色财经报道,近日,讯飞输入法与集原美推出联名款虚拟偶像键盘。合作的起点是元宇宙虚拟形象和现实场景,打开讯飞输入法皮肤商店下载联名定制的超级皮肤,打字就能在现实中与虚拟偶像保持无限“沟通”。 这款超级皮肤的...

  • Solana生态DEX Orca宣布上线v0治理

    [2022-4-5 14:04:39]据官方消息,Solana生态去中心化交易所Orca宣布,Orca治理(Governance v0)已经上线。ORCA代币持有者现在可以在链上(governance.orca.so)提交ORCA治理提案。 其它...

链链资讯

[0:15ms0-2:314ms