安全团队:KAITU项目Discord服务器遭到攻击

[安全团队:KAITU项目Discord服务器遭到攻击]金色财经消息,据CertiK监测,KAITU项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。

其它快讯:

安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]

安全团队:Loner Beasts服务器遭入侵:7月25日消息,据CertiK监测,NFT项目Loner Beasts服务器已被入侵,提醒用户不要点击链接、铸造或批准任何交易。[2022/7/25 2:35:01]

安全团队:MAYC#8662在BAYC Discord遭遇的攻击中被盗:4月1日消息,在推特上表示,BAYC Discord遭遇攻击,Mutant Ape Yacht Club(变异猿,MAYC) #8662已被盗。此前消息,无聊猿BAYC的Discord遭遇黑客攻击,团队提醒用户不要点击链接;周杰伦遭遇钓鱼攻击,其持有的1枚BAYC、1枚MAYC和2枚Doodles NFT均被盗。[2022/4/1 14:31:04]

郑重声明: 安全团队:KAITU项目Discord服务器遭到攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Coinbase Wallet 新增恶意 DApp 访问警告功能

    [9-2-2022 1:04:58 PM]金色财经消息,Coinbase Wallet 宣布新增恶意 DApp 访问警告功能,用户在访问恶意 DApp 时会收到警告提醒。该恶意 DApp 数据库结合了开源数据、安全专家的研究和 Coinbase Wallet...

  • 数据:25,000枚ETH从CryptoCom转移到未知钱包

    [9-1-2022 1:02:20 PM]9月1日消息,据Whale Alert数据,25,000枚ETH(约39,080,082美元)从CryptoCom转移到未知钱包。 其它快讯: 数据:39%合并后的以太坊区块使用Flashbots,未...

  • 工信部主办的区块链专题培训班在昆明开班

    [9-2-2022 1:04:29 PM]金色财经消息,由工信部主办的区块链产业创新发展专题培训班近日在昆明开班。工业和信息化部信息技术发展司副司长江明涛,云南省工业和信息化厅副厅长聂里宁,市委常委、副市长安恩法出席并致辞。 此次培训班旨在提升全国...

  • 美国连锁超市Publix提交NFT及元宇宙相关商标申请

    [8-29-2022 12:54:55 PM]8月29日消息,美国律师Mike Kondoudis发推称,美国连锁超市Publix已经为其名称、Logo和Slogan“where shopping is a pleasure”提交商标申请,计划用于NFT、虚拟杂...

  • 西班牙市场监管机构警告加密货币活动

    [8-27-2022 12:52:27 PM]8月27日消息,西班牙CNMV股市监管机构本周警告了在本周末在马德里举办的大型加密货币活动,称活动组织者Mundocrypto和赞助商都无权提供投资服务或筹集资金。Mundocrypto被列入涉嫌在未经许可筹集资金和...

  • 安全团队:KAITU项目Discord服务器遭到攻击

    [8-26-2022 12:50:28 PM]金色财经消息,据CertiK监测,KAITU项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。 其它快讯: 安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题...

  • RENGA Black Box系列NFT近24小时交易额增幅超200%

    [8-29-2022 12:54:23 PM]金色财经消息,OpenSea数据显示,RENGA Black Box系列NFT近24小时交易额为410 ETH,24小时交易额增幅达298%。近24小时交易额排名位列OpenSea第1。 其它快讯: ...

  • 数据:韩国近75%的可疑非法外汇交易与加密货币有关

    [8-25-2022 12:47:54 PM]8月25日消息,根韩国的非法外汇交易越来越多地被与加密货币挂钩的交易所主导,目前韩国近 75% 的可疑非法外汇交易与加密货币有关,包括今年涉及约 11 亿美元的案件。 此前报道,韩国监管机构表示通过加密交易...

  • 币安合约将于9月30日14:00停止支持混合保证金功能

    [8-25-2022 12:47:58 PM]8月25日消息,币安合约将于北京时间9月30日14:00停止支持混合保证金功能,不再接受BTC、ETH、EUR资产作为新的混合保证金,这不会影响现有的混合保证金‎‎仓位‎。‎若用户持有‎‎BTC、ETH、EUR‎‎混...

  • 基于Algorand的音乐平台Opulous推出支持音乐版权的新Token OVAULT

    [8-27-2022 12:52:24 PM]8 月 27 日消息,Algorand 链上音乐平台 Opulous 宣布启动音乐版权首个项目Opulous Royalty Vault并推出新 Token OVAULT,Opulous 将收购产生可持续收入的音乐目...

  • 以太坊交易所提款数量(7d MA)达19个月内最低

    [8-28-2022 12:53:10 PM]金色财经消息,据Glassnode数据显示,以太坊交易所提款数量(7d MA)达19个月内最低,为1,604.565。 其它快讯: V神:以太坊白皮书成功预测DeFi 但是错过了NFT:1月2日消息,...

链杂谈

以太坊价格DAO 生态系统概述:工作方式、部署框架

从丛林法则到人类法则,人类是依赖并需要合作才能生存和繁荣的社会动物。因此,我们始终将自己组织成部落、团体、团队、委员会、公司和其他形式的集体行动,以发展、学习、适应、协调和执行我们的更高愿景,在所有此类组织中,统一的愿景和目标对于超越个人成就具有先见之明。

ETH金色趋势丨BTC多头陷阱还是牛回?

近期继续关注日线能否有效突破站稳上方压制线,今日点位43250美金,突破站稳后面将有机会再次试探前期多次遇阻的压力带,这一带若能突破,上方月线压力47500-48500美金。

屎币广州首家元宇宙咖啡店新体验店长是个虚拟人 点单都是“跨次元”

“Ben”虚拟替身(图由受访者提供) 当元宇宙正在从概念逐步走向现实,数字虚拟人已经率先“出圈”,成为文化产业的新风口。位于海珠区的广州首家元宇宙咖啡馆中,记者看到,虚拟人店长“Ben”打破物理空间,与顾客进行“跨次元”互动,虚拟技术与内容的完美融合,带来全新视觉体验。

[0:0ms0-0:875ms