火星链 火星链
Ctrl+D收藏火星链
首页 > NEAR > 正文

AIN:慢雾分析Poly Network被黑:事件原因并非keeper私钥泄露,而是跨链合约keeper可被修改

作者:

时间:1900/1/1 0:00:00

巴比特讯,8月10日晚间,跨链互操作协议PolyNetwork遭到黑客攻击,共计超6.1亿美元转出至3个地址,受此影响导致O3Swap跨链池大额资产被转出。对此,慢雾安全团队发布分析报告表示,这种攻击主要是因为EthCrossChainData合约的keeper可以被EthCrossChainManager合约修改,EthCrossChainManager合约的verifyHeaderAndExecuteTx函数可以通过_executeCrossChainTx函数来执行用户传入的数据。因此,攻击者利用该函数传入精心构造的数据来修改EthCrossChainData合约的keeper,并非由于keeper的私钥泄露而发生此事件。

慢雾:过去一周Web3因安全事件损失约265万美元:7月17日消息,慢雾发推称,2023年7月10日至7月16日期间,Web3发生5起安全事件,总损失为265.5万美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]

慢雾:近期出现假冒UniSat的钓鱼网站,请勿交互:5月13日消息,慢雾首席信息安全官 @IM_23pds 在社交媒体上发文表示,近期有假冒比特币铭文钱包及交易市场平台 UniSat 的钓鱼网站出现,经慢雾分析,假网站有明显的传统针对 ETH、NFT 钓鱼团伙的作案特征,或因近期 BRC-20 领域火热故转而制作有关该领域的钓鱼网站,请用户注意风险,谨慎辨别。[2023/5/13 15:01:11]

慢雾:LendHub疑似被攻击损失近600万美金,1100枚ETH已转移到Tornado Cash:金色财经报道,据慢雾区情报,HECO生态跨链借贷平台LendHub疑似被攻击,主要黑客获利地址为0x9d01..ab03。黑客于1月12日从Tornado.Cash接收100ETH后,将部分资金跨链到Heco链展开攻击后获利,后使用多个平台(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨链或兑换被盗资金。截至目前,黑客已分11笔共转1,100ETH到Tornado.Cash。被攻击的具体原因尚待分析,慢雾安全团队将持续跟进此事件。[2023/1/13 11:10:43]

标签:ETHCHAChainAINETHZILLAdogechain币总量dogchain币价格vabonchain

NEAR热门资讯
区块链:一文看懂隐私计算与区块链的CP故事

算力说滴滴事件让数据安全和隐私保护问题站在了焦点C位,伴随数安法的出台和监管趋严,企业开始惶惶自查,在数据隐私红线和数据价值挖掘的尺度上,该如何寻求平衡?隐私计算或成为当下的“唯一解”.

1900/1/1 0:00:00
BDC:国际货币金融机构论坛 (OMFIF):CBDC系统应聚焦可编程支付

原文作者|WolframSeidemann编译|Aileen国际清算银行称,超过60%的央行正在试验央行数字货币(CBDC)技术.

1900/1/1 0:00:00
ITA:投资管理平台Titan完成5800万美元B轮融资,A16z领投

据Techcrunch报道,投资管理平台Titan宣布完成5800万美元B轮融资,AndreessenHorowitz领投.

1900/1/1 0:00:00
BOOK:Facebook进军元宇宙会威胁以太坊?连接元星系将成为关键

Facebook最新的财报电话会议表明,这家社交媒体巨头正在全力投入元宇宙,这给我们这些在建设和使用“地下”元宇宙的人敲响了警钟.

1900/1/1 0:00:00
Kusama:波卡周报 | Kusama 第五次拍卖将于 7/20 结束,Bifrost 或将赢得第五个插槽!

Kusama7月13日下午16:33左右,Kusama网络的第四个平行链插槽拍卖结束!随后进行了1个小时的随机结束期,在17:29左右Phala的先行网Khala以锁定132.

1900/1/1 0:00:00
以太坊:以太坊12月份网络升级或仅包括难度炸弹推迟,乐观情况下为Eth1和Eth2合并升级

因为伦敦升级纳入的EIP-3554提议将难度炸弹延迟到12月,以太坊开发者TimBeiko发帖讨论将于12月份进行的网络升级.

1900/1/1 0:00:00