火星链 火星链
Ctrl+D收藏火星链
首页 > OKB > 正文

DAO:安全公司:Multichain的AnyswapV4Router合约遭遇抢跑攻击,攻击者获利约13万美元

作者:

时间:1900/1/1 0:00:00

据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2023年2月15日,Multichain的AnyswapV4Router合约遭遇抢跑攻击。

网络安全公司:朝鲜黑客组织Lazarus与新的加密货币黑客计划有关:金色财经报道,网络安全公司Volexity认为受到美国政府制裁的朝鲜黑客组织Lazarus与涉及使用加密站点感染系统以从第三方窃取信息和加密货币有关。Volexity博客文章显示,Lazarus在6月注册了一个名为bloxholder.com的域名,该域名后来被建立为提供自动加密货币交易服务的企业。Lazarus使用该站点作为网页从用户的系统中窃取私钥和其他数据。

Volexity还发现,将此恶意软件传送给最终用户的技术在10月份发生了变化。该方法演变为使用Office文档,特别是包含宏的电子表格,这是一种嵌入文档中的程序,旨在在计算机中安装Applejeus恶意软件。

金色财经此前报道,Lazarus 于2021 年 2 月被美国司法部 (DOJ)正式起诉,涉及与朝鲜情报组织侦察总局 (RGB) 有关联的组织的一名特工。[2022/12/6 21:25:00]

经分析,攻击者利用MEV合约(0xd050)在正常的交易执行之前(用户授权了WETH但是还未进行转账)抢先调用了AnyswapV4Router合约的anySwapOutUnderlyingWithPermit函数进行签名授权转账,虽然函数利用了代币的permit签名校验,但是本次被盗的WETH却并没有相关签名校验函数,仅仅触发了一个fallback中的deposit函数。在后续的函数调用中攻击者就能够无需签名校验直接利用safeTransferFrom函数将_underlying地址授权给被攻击合约的WETH转移到攻击合约之中。

安全公司Fairyproof:DAO的安全形势发展经历了三个阶段:5月13日消息,安全公司Fairyproof发布DAO综合安全研究报告。在报告中,Fairyproof 的研究团队对过去几年 DAO 的安全形势和状况的发展进行了综合性研究。在过去的几年里,尽管 DAO 的发展已取得了巨大的进步,目前的DAO 几乎在所有方面都比 2016 年要成熟得多,但安全问题似乎并没有减退,DAO 仍然面临着很多安全挑战。根据安全漏洞类型,Fairyproof认为 DAO 的安全形势发展经历了三个阶段。第一阶段:智能合约中的安全问题;第二阶段:执行机制中的安全问题;第三阶段:治理中的安全问题。相比其他安全问题,治理攻击是一种专门针对区块链应用的新型攻击, 它比对智能合约的攻击更加复杂。[2022/5/13 3:13:37]

攻击者获利约87个以太坊,约13万美元,BeosinTrace追踪发现目前被盗资金有约70个以太坊进入了0x690b地址,还有约17个以太坊还留在MEVBOT的合约中。

加密安全公司CipherTrace推出新银行交易监控工具:加密安全分析公司CipherTrace开发了一种银行交易监控工具CipherTrace Armada,该工具可标记向高风险虚拟资产服务提供商(VASP)的付款。(Coindesk)[2020/4/28]

交易哈希:0x192e2f19ab497f93ed32b2ed205c4b2ff628c82e2f236b26bec081ac361be47f。

标签:DAOTRARACProofSIDUS HEROES DAODoge StrapRACEFIRugProof

OKB热门资讯
WEB3:日本电信巨头富士通将推出Web3开发支持平台

据TheFintechTimes报道,日本电子制造与信息技术服务公司富士通将推出支持Web3开发人员的新平台.

1900/1/1 0:00:00
ORL:World Mobile与IOG合作开发Cardano侧链,将连接Cardano、Cosmos生态系统

据CryptoSlate报道,Cardano的移动互联网连接计划WorldMobile宣布正在扩大与InputOutputGlobal的合作,以开发专用的许可Cardano侧链.

1900/1/1 0:00:00
IGN:Cosmos生态公链Canto日活地址和交易量在2月份均下降了89%

据CoinDesk报道,区块链分析公司Artemis.xyz的数据显示,Cosmos生态公链Canto每日活跃地址和交易数量在年初都显示出高度波动.

1900/1/1 0:00:00
NBA:律师:Dapper Labs难以在Top Shot NFT集体诉讼案中获胜,或预示NFT监管方向

据Blockworks报道,律师们表示,DapperLabs可能无法在针对其TopShotNFT的集体诉讼中取得成功,其他项目应该得到注意.

1900/1/1 0:00:00
CHA:Paxos宣布终止与币安就BUSD的合作,在2024年2月之前BUSD可得到充分支持和赎回

受监管区块链和代币化基础设施平台Paxos宣布将终止与币安就品牌稳定币BUSD的合作关系。自2月21日起,Paxos将按照纽约金融服务部的指示停止发行新的BUSD代币.

1900/1/1 0:00:00
AUR:法国国民议会将于当地时间周二就加密公司强制性许可制度进行投票

据TheBlock报道,法国国民议会将于当地时间周二晚上就一项针对加密货币公司的新监管制度进行投票.

1900/1/1 0:00:00