以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 幣贏 > Info

GAS:黑客超額完成KPI?受影響金額約1.2億美元 本周Web3安全事件回顧

Author:

Time:1900/1/1 0:00:00

有黑客用一千萬“撬動”Solana 生態上億資金,也有黑客鋌而走險,薅起了交易所的羊毛,同時也有一些Web3項目遭遇私鑰泄露、閃電貸攻擊。

Beosin EagleEye Web3安全預警與監控平臺監測顯示,截止發稿時,本周共發生8起攻擊類相關的安全事件,累計受影響金額約1.2億美元,和Beosin安全團隊一起來盤點一下吧。

10月9日 

1. XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍

10月9日,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。本次攻擊是攻擊者通過調用DaoModule合約的executeProposalWithIndex()函數執行了攻擊者的惡意提案,使得意外鑄造了100,000,000,000,000個RNBW,并將ownership權限轉移給攻擊者。最后黑客將其兌換為xRNBW。

Travelex透露年初曾向黑客支付近230萬美元比特幣:金色財經報道,總部位于倫敦的Travelex公司透露,在1月11日遭受勒索軟件攻擊后,向黑客支付了近230萬美元的比特幣(BTC)。Travelex事發后不久就向媒體證實了這次襲擊。但是,他們沒有透露在系統離線數周后支付了約285 BTC的贖金。該攻擊被稱為Sodinokibi(或“REvil”),是一種惡意軟件攻擊,已于今年初開始從CDH Investments和上述倫敦公司等多家公司泄漏竊取的數據。據1月8日報道,Travelex遭勒索軟件感染,黑客索要價值600萬美元的比特幣。[2020/4/10]

2. Jumpnfinance項目發生Rugpull,涉及金額約115萬美元

Jumpnfinance項目Rugpull。攻擊者調用0xe156合約的0x6b1d9018()函數,提取了該合約中的用戶資產,存放在攻擊者地址上。目前被盜資金中2100 BNB ($581,700)已轉入Tornado.Cash,剩余部分2058 BNB($571,128)還存放在攻擊者地址。

動態 | 羅馬尼亞黑客團伙成員因加密劫持等罪行被判刑:金色財經報道,根據一份新聞稿,羅馬尼亞黑客團伙Bayrob Group的兩名成員Bogdan Nicolescu和Radu Miclaus因涉嫌21種不同的電匯欺詐、洗錢、身份盜竊和其他罪行被分別判處20年和18年徒刑。該團伙還被指控開發加密劫持惡意軟件,并利用該惡意軟件在40萬臺受感染的計算機上挖掘加密貨幣,竊取了總計400萬美元。[2019/12/10]

1. QANplatform跨鏈橋遭受黑客攻擊,疑似項目方私鑰泄露,涉及金額約189萬美元

本次事件交易的發起地址是一個疑似項目方的地址,攻擊者通過該地址調用跨鏈橋合約中的bridgeWithdraw函數提取QANX代幣,然后把QANX代幣兌換為相應平臺幣,目前被盜資金依然存放在攻擊者地址上。

張首晟:有了區塊鏈,黑客就不可能黑每個人的數據:今日消息,2018中國IT領袖峰會在深圳召開,斯坦福大學終身教授張首晟在演講時提到,未來每人擁有自己所有的數據,這是完全去中心化的儲存,這樣黑客也不可能黑每個人的數據,然后用一些加密的算法在區塊鏈上真正能夠達到既保護個人的隱私,又能夠做出良好的計算。[2018/3/25]

2. Rabby項目遭受黑客攻擊,請用戶取消對相應合約的授權

本次事件是因為RabbyRouter的_swap函數存在外部調用漏洞,導致任何人都可以通過調用該函數,將授權到該合約用戶的資金轉走。目前攻擊者已在Ethereum,BSC鏈,polygon,avax,Fantom,optimistic,Arbitrum發起攻擊,請用戶取消對相應合約的授權。

幣安懸賞25萬美元等值賞金通緝黑客:3月11日,幣安發布黑客通緝令,稱如有用戶能將2018年3月7日企圖攻擊幣安的黑客繩之以法,幣安將獎勵25萬美元的等值賞金作為感謝。據了解,幣安在3月7日遭到了一次大規模有組織的黑客攻擊。[2018/3/12]

3. TempleDAO項目遭受黑客攻擊,涉及金額約236萬美元

本次事件是因為StaxLPStaking合約中的migrateStake函數缺少權限校驗,導致任何人都可以通過調用該函數提取合約中的StaxLP。攻擊者攻擊成功后,把獲得的全部StaxLP代幣兌換為了ETH。

1. Journey of awakening (ATK)項目遭受閃電貸攻擊

本次事件攻擊者通過閃電貸攻擊的方式攻擊了ATK項目的策略合約,從合約中獲取了大量的ATK代幣,之后攻擊者把獲得的全部ATK代幣兌換為約12萬美元的BSC-USD。

2. Solana 生態去中心化交易平臺 Mango遭遇黑客攻擊,影響高達 1.16 億美元。

黑客使用了兩個賬戶,一共1000萬USDT起始資金。

第一步,攻擊者向Mango市場存入了500萬USDC。

第二步,攻擊者在MNGO-ERP市場創建了一個4.83億的PlacePerpOrder2頭寸。

第三步,MNGO的價格被操縱,從0.0382美元到0.91美元,通過使用一個單獨的賬戶(賬戶2)對其頭寸進行對手交易。

賬戶2現在有4.83億*(0.91-0.03298美元)=4.23億美元,這使得攻擊者可以借出1.16億美元的資金。

1. FTX交易所遭到gas竊取攻擊

FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XEN TOKEN。本次事件攻擊者通過FTX熱錢包多次少量的提取以太坊,FTX熱錢包地址會向攻擊合約地址多次轉入小額的資金,隨后會調用到攻擊合約的fallback()函數,通過該函數攻擊者向Xen合約發起鑄幣請求。而Xen合約僅需傳入一個時間期限,便可支持無成本鑄幣,只需支付交易Gas費,但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址,達到攻擊的目的。

Beosin

企業專欄

閱讀更多

白話區塊鏈

金色財經Maxwell

NFT中文社區

CoinDesk中文

達瓴智庫

去中心化金融社區

金色薦讀

肖颯lawyer

CT中文

ETH中文

ForesightNews

Tags:FTXAVEGASSTASBLAND Vault (NFTX)Octaverse GamesMEGASHIBI-STABLE價格

幣贏
ELLA:近十家銀行落地數字人民幣業務 解析非運營機構入局模式

近日,民生銀行網絡金融部發布了數字人民幣管理崗位,背后的意圖不言而喻。21世紀經濟報道記者注意到,除作為指定運營機構的六家國有大行之外,試點城市的部分商業銀行正在積極加入數字人民幣體系.

1900/1/1 0:00:00
比特幣:金色圖覽 | NFT交易市場TOP3周報(10.9 - 10.15)

【1009 - 1015】周報概要:1、上周 NFT 市場成交量有所回落,較上周下降約 -10.5%;其中 X2Y2 周成交額占比 38.2%.

1900/1/1 0:00:00
GON:解讀數據可用性賽道:如何講好模塊化區塊鏈的敘事?

原文作者: 0x1 數據可用性(Data Availability)主要存在于輕客戶端節點相對全節點的語境下.

1900/1/1 0:00:00
數字人:天津市:以區塊鏈等前沿領域為重點向世界高排名大學遴選優秀博士

原標題:《關于深入實施人才引領戰略加快天津高質量發展的意見》 出臺 打造“海河英才”行動計劃升級版辦好中國的事情,關鍵在黨,關鍵在人,關鍵在人才.

1900/1/1 0:00:00
DIG:藍籌 NFT 項目大額融資之后都有怎樣的規劃

近一個月的時間里,多個藍籌 NFT 項目獲得了數千萬美元甚至過億美元的融資,在市場上引起了諸多關注.

1900/1/1 0:00:00
OIN:關于SEC調查無聊猿NFT的解讀

編譯&分析 | 阿法兔來源|彭博、Coindesk等 事情的來龍去脈 美國證券交易委員會正在對無聊猿游艇俱樂部的母公司進行調查,會對NFT的未來產生怎樣的影響?根據彭博社報道.

1900/1/1 0:00:00
ads