火星链 火星链
Ctrl+D收藏火星链
首页 > Gate.io > 正文

EOS:安全团队:针对Wintermute损失1.6亿美元黑客事件,建议项目方移除相关地址管理权限

作者:

时间:1900/1/1 0:00:00

金色财经报道,2022年9月20日,据BeosinEagleEye监测显示,Wintermute在DeFi黑客攻击中损失1.6亿美元,Beosin安全团队发现,攻击者频繁的利用0x0000000fe6a...地址调用0x00000000ae34...合约的0x178979ae函数向0x0248地址转账,通过反编译合约,发现调用0x178979ae函数需要权限校验,通过函数查询,确认0x0000000fe6a地址拥有setCommonAdmin权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认0x0000000fe6a的私钥被泄露。结合地址特征,疑似项目方使用Profanity工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷,导致私钥可能泄漏。Beosin安全团队建议:1.项目方移除0x0000000fe6a地址以及其他靓号地址的setCommonAdmin/owner等管理权限,并使用安全的钱包地址替换。2.其他使用Profanity工具生成钱包地址的项目方或者用户,请尽快转移资产。BeosinTrace正在对被盗资金进行分析追踪。

安全团队:Maple Finance两个矿池资金已被掏空:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Maple Finance两个矿池资金已被掏空,地址为0x6F6和0xCC开头地址。

据了解,近一个月Maple Finance的usdc池一直有大额提款,但是据M11Credit官方宣称是Orthogonal Trading方面的坏账影响了整个池子,Beosin Trace正在对相关资金进行持续监控。[2022/12/6 21:25:06]

动态 | 网传“Fomo 3D遭受黑客攻击” 慢雾安全团队判断为DDoS攻击:网传“Fomo 3D遭受黑客攻击”,慢雾安全团队判断为Fomo 3D网站遭受了DDoS攻击,但以太坊上智能合约不受影响,因为以太坊网络Gas值尚在正常范围内。目前,Fomo 3D网站使用的安全管理网站Cloudflare已开启高防验证,用户需等待5秒才能访问网站。据悉,5秒等待时间几乎是Cloudflare的最高级DDoS防御策略。[2018/7/31]

慢雾安全团队发布 BEC智能合约无限转币漏洞分析及预警:据了解,4月22日13时左右,BEC出现异常交易。慢雾安全团队第一时间分析发现,BEC智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量转账函数存在漏洞,攻击者可传入很大的value数值,使cnt*value后超过unit256的最大值使其溢出导致amount变为0。

通过此次分析,慢雾安全团队建议智能合约开发者在批量转账时严格校验转出总额amount是否大于0,及在for循环内执行balances[msg.sender].sub(value)操作。

这类漏洞属于不可逆的破坏型漏洞,慢雾安全团队建议其他智能合约发布方及时自查。[2018/4/23]

标签:EOSSIN0X0TRAWeosBUSINESSES0X0价格Football Decentralized

Gate.io热门资讯
CPI:这个秋天有点冷!大势已去还是东山再起?

中秋刚过,凉嗦嗦的!昨天还是热情澎湃,高呼23000,结果CPI出来之后差了200,只到了22800就出现了一个滑铁卢!牛魔王和姨太太单日修为下降了10%,这架势有点凄惨.

1900/1/1 0:00:00
加密货币:比特币矿业流动性 DeFi 协议 Block Green 完成 370 万美元融资,Peter Thiel 的 Founders Fund 领投

ForesightNews消息,据TheBlock报道,比特币矿业流动性DeFi协议BlockGreen完成370万美元种子轮融资,PeterThiel的FoundersFund领投.

1900/1/1 0:00:00
SOL:MPLX(Metaplex)项目解析——币赢研究院

MPLX项目解析1、研究院短评Metaplex是一个独立NFT市场平台,它大大降低了铸造和交易费用。通过组合链上协议,开源应用程序框架可以完全定制、自托管和扩展,而无需通过中心化的授权.

1900/1/1 0:00:00
比特币:鲸鱼上周将重点从以太(ETH)转移到XRP,这就是为什么

上周,加密鲸鱼的行为发生了重大转变。在合并之前支持世界第二大加密货币以太坊之后,他们现在专注于Ripple的XRP。在上周的Merge事件发布后,ETH价格受到严重修正,一周内下跌超过20%.

1900/1/1 0:00:00
TMA:BitMart新增 ETHW, BONE, SWEAT 3个币对的逐仓杠杆交易对

亲爱的BitMart用户,BitMart逐仓杠杆新增ETHW,BONE,SWEAT3个币对交易对逐仓杠杆交易对:ETHW/USDT,?BONE/USDT.

1900/1/1 0:00:00
NFT:一览Y Combinator的加密版图:8大类别、101个孵化项目

原文作者:TheBlock研究分析师EdvinasRupkus原文编译:DeFi之道要点:YCombinator是一个受欢迎的创业孵化器.

1900/1/1 0:00:00