以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ETH:喪心病狂再「炸橋」,跨鏈橋項目Meter.io損失420萬美元

Author:

Time:1900/1/1 0:00:00

這是繼昨日CertiK發布的Solana跨鏈橋蟲洞項目被攻擊事件分析后的又一起黑客襲擊跨鏈橋項目事件。

漏洞利用交易

虛假存款:https://bscscan.com/tx/0x63f37aff7e40b85b0a6b3fd414389f6011cc09b276dc8e13b6afa19061f7ed8ehttps://etherscan.io/tx/0x2d3987963b77159cfe4f820532d729b0364c7f05511f23547765c75b110b629chttps://bscscan.com/tx/0xc7eb98e00d21ec2025fd97b8a84af141325531c0b54aacc37633514f2fd8ffdchttps://etherscan.io/tx/0xdfea6413c7eb3068093dcbbe65bcc9ba635e227c35e57fe482bb5923c89e31f7https://bscscan.com/tx/0x5d7cd17bfeb944390667c76f4fc2786f748dc3eb363c01c24b92becaaf5690b4鑄幣:https://bscscan.com/tx/0xf70b4aa715c0a04079c56cd9036cc63cdb6101e400520a8f2c019ad2ced5358ehttps://moonriver.moonscan.io/tx/0x689ff22ebf7f7aa6ecf0d60345979855442a09dfb7439c8553b2369e6e130409https://etherscan.io/tx/0xd619ace8a8cca2f7eb72dbc0a896fc2d4d8b20aa11f4d747f1a5333305bbb875https://moonriver.moonscan.io/tx/0xc7f764644e9af42714d98763b7e8dcf5e1de6b855b63e2c6ff2438e09b61ccc7黑客

Stacks已激活提高挖礦效率的2.1 版本:金色財經報道,比特幣 Layer2 網絡 Stacks 宣布已激活 2.1 版本,對 Stacking 進行了多項改進,將消除 Stacking、PoX 獎勵和安全機制的低效或混亂方面,并通過更新大量 Clarity 語言關鍵字讓開發人員更易于構建跨鏈橋和去中心化礦池等項目。

此外,升級增強了礦工使用本地隔離驗證或主根 UTXO 進行挖掘的能力。Stacks 2.1 解鎖了將 Stacks 資產直接發送到比特幣地址的能力。[2023/3/20 13:14:07]

黑客鏈上轉賬記錄:https://debank.com/profile/0x8d3d13cac607b7297ff61a5e1e71072758af4d01/history轉賬地址:0x8d3d13cac607b7297ff61a5e1e71072758af4d01合約地址

報告:DEFI市場規模預計在2030年達到2311.9億美元:金色財經報道,Grand View Research最近發布的一份報告預測,到2030年,全球去中心化金融市場規模預計將達到2311.9億美元,從2022年到 2030年的復合年增長率為 42.5%,推動行業擴張的另一個因素是DeFi(去中心化金融)網絡上金融交易的透明度和實時結算程度。(prnewswire)[2022/9/22 7:12:57]

Bridge以太坊:https://etherscan.io/address/0xa2a22b46b8df38cd7c55e6bf32ea5a32637cf2b1幣安智能鏈:https://bscscan.com/address/0xfd55ebc7bbde603a048648c6eab8775c997c1001Moonriver(moonbream):https://moonriver.moonscan.io/address/0xf41e7fc4ec990298d36f667b93951c9dba65224eERC20HandlerEthereum:https://etherscan.io/address/0xde4fc7c3c5e7be3f16506fcc790a8d93f8ca0b40BSC:https://bscscan.com/address/0x5945241bbb68b4454bb67bd2b069e74c09ac3d51攻擊流程

Gabor Gurbacs:美國應該欣賞和支持Tether:金色財經報道,紐約投資管理公司VanEck數字資產戰略總監Gabor Gurbacs發推特表示,美國應該欣賞和支持Tether。因為Tether是國債的買家,這支持了美元體系。一些高級別的決策者了解并欣賞這一點。[2022/9/22 7:12:11]

步驟一:攻擊者調用`Bridge.deposit()`函數,將0.008BNB存入連接到多個鏈的合約Bridge,包括幣安智能鏈、以太坊以及Moonriver。

在函數調用`Bridge.deposit()中,攻擊者注入了以下惡意數據:

Ava Labs創始人否認對競爭對手進行惡意攻擊:金色財經報道,Ava Labs創始人Emin Gün Sirer在其社交平臺回應 Cryptoleaks 視頻爆料,表示 Ava Labs 沒有對競爭對手進行惡意攻擊,稱絕不會從事視頻中聲稱的非法、不道德和完全錯誤的行為。

此前Cryptoleaks表示,Ava Labs與律師事務所秘密合作發起大量針對競爭對手的惡意訴訟。[2022/8/29 12:54:45]

步驟二:`Bridge.deposit()`調用了`ERC20Handler.deposit()`函數,輸入內容如下:

步驟三:由于輸入的resourceID是"0x000000000000bb4cdb9cbd36b01bd1cbaebf2de08d9173bc095c01”,token地址將為`0xbb4cdb9cbd36b01bd1cbaebf2de08d9173bc095c`,這與`_wtokenAddress`相同。

香港加密交易所 Hoo.com 預計將于今日恢復部分代幣提現:6月21日消息,香港加密貨幣交易所Hoo.com首席執行官在推特上表示,公司將于今日開放部分代幣的提款。Hoo.com周日在一篇博客文章中宣布將提款延遲 24 到 72 小時,指出由于市場波動和加密行業大型機構的清算造成用戶恐慌并導致大量提款請求。 Hoo.com寫道,為了處理大量用戶的提現資產,提現審核時間可能會延遲24-72小時,之后會很快恢復提現。[2022/6/21 4:41:20]

步驟四:這種情況下,一旦該指令通過,將導致攻擊者實際上不需要向合約轉移任何代幣即可獲得。步驟五:因此,攻擊者可以在其他鏈上鑄造"數據"中指定的任何相同數量的代幣。合約漏洞分析

一般來說deposit()用于ERC20代幣的存款,depositETH()用于WETH/WBNB代幣的存款。Bridge合約提供了兩個方法:deposit()和depositETH()。然而,這兩個方法造成了相同事件,并且deposit()函數并沒有阻止WETH/WBNB的存款交易,因為deposit()沒有燒毀或鎖定WETH/WBNB。黑客通過使用deposit()來制作假的存款事件,在沒有任何真實存款的情況下,將WETH/WBNB存入。

資產追蹤

黑客地址:https://debank.com/profile/0x8d3d13cac607b7297ff61a5e1e71072758af4d01/history幾乎所有的資產都已轉移到Tornado。

總結

這一事件與前不久發生的Qubit事件非常相似。一個黑客事件的發生往往會使更多別有用心之人關注類似項目中是否有類似的漏洞可以利用。因此,項目方的技術團隊應及時關注已發生的安全事件,并且檢查自己的項目中是否存在類似問題。目前,CertiK官網已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及rugpull相關的各種社群預警信息。

作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了2500家企業客戶的認可,保護了超過3110億美元的數字資免受損失。

Tags:HTTTPSETHCANhtt幣騙局tps幣圈ethicaljudgementCANDYLAD

狗狗幣價格
NFT:2021 NFT年終盤點:這是屬于NFT的「夏天」

如果說2020年是加密貨幣市場的DeFi元年,那么2021年毫無疑問是屬于NFT。在這一年里,NFT從去年的不知何物,到截至當下Nansen統計下的藍籌NFT系列市值超過90億美元.

1900/1/1 0:00:00
CAN:一文盤點2021年Etherscan新增的21個功能

本文來自微信公眾號ETH中文,Odaily星球日報經授權轉載發布。 對于以太坊與其逐漸壯大的生態來說,2021年是重要的一年.

1900/1/1 0:00:00
NFT:深度解析Yield Guild Games:GameFi推動者

最近,NFT游戲席卷了區塊鏈世界。值得一提的是AxieInfinity,這款鏈游揭示了「邊玩邊賺」(P2E)的趨勢,并在社區中獲得了巨大的人氣,在2021年8月創下了3.64億美元的歷史最高收益.

1900/1/1 0:00:00
ETH:NFT數據日報 | Bored Ape Yacht Club重奪日成交量冠軍(1.25)

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.

1900/1/1 0:00:00
COM:土狗DAO們贈送的“禮物”,早已暗中標好了價格

北京時間12月29日,一個名為「GasDAO」的項目再次引發加密社區的關注。GasDAO是一個去中心化自治組織,宣稱其愿景是成為以太坊網絡上最活躍Web3用戶的代表,連接DeFi、NFT和Dap.

1900/1/1 0:00:00
Tokemak:如何進行一場精彩的加密商業敘事?

前言&核心觀點速覽 正文: 互聯網正在高速演化。這個名為'互聯網'的巨型數據交換網絡正在向一個越來越復雜的生態系統演進,在那個系統中,價值可以通過代幣的形式進行交換.

1900/1/1 0:00:00
ads