慢雾:232枚可疑ETH被转移至ParaSwap地址

[慢雾:232枚可疑ETH被转移至ParaSwap地址]金色财经报道,慢雾(MistTrack)发布恶意资金警报,232枚ETH被Inferno Drainer转移至0xdef1开头的ParaSwap地址。

其它快讯:

慢雾:LendHub疑似被攻击损失近600万美金,1100枚ETH已转移到Tornado Cash:金色财经报道,据慢雾区情报,HECO生态跨链借贷平台LendHub疑似被攻击,主要黑客获利地址为0x9d01..ab03。黑客于1月12日从Tornado.Cash接收100ETH后,将部分资金跨链到Heco链展开攻击后获利,后使用多个平台(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨链或兑换被盗资金。截至目前,黑客已分11笔共转1,100ETH到Tornado.Cash。被攻击的具体原因尚待分析,慢雾安全团队将持续跟进此事件。[2023/1/13 11:10:43]

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险:据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请立即停止使用Honeyswap进行交易,到revoke.cash排查是否有approvals 交易到恶意地址,避免不必要的损失。[2022/5/10 3:03:22]

郑重声明: 慢雾:232枚可疑ETH被转移至ParaSwap地址版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美SEC主席:对现货比特币ETF的批准仅限于这一非证券商品,不应过度解读

    [2024-1-25 9:24:03]金色财经报道,美国证券交易委员会主席Gary Gensler今日在采访中被问及对以太坊ETF的看法时回应称:“正如我两周前所说,我们对现货比特币ETF所做的一切仅限于这一非证券商品,不应被解读为除此之外的任何其他内容...

  • Aztec Labs向Taceo团队授予资金资助

    [2024-1-25 9:23:58]金色财经报道,Aztec Labs向Taceo团队授予资金资助,以表彰他们在Noir生态系统中的开发工作。 其它快讯: a16z发文介绍Aztec Connect的跨链密封投标拍卖模式:2月23日消息...

  • Polygon将于二月推出专注于区块链互操作性的新聚合层AggLayer

    [2024-1-25 9:23:56]金色财经报道,Polygon Labs将在其网络中引入一个名为AggLayer的新聚合层,它将允许开发人员连接L2区块链,利用以太坊进行结算。据悉,AggLayer的第一个版本将于二月份发布,目标是使开发人员能够连接...

  • GSR分析师:以太坊现货ETF 5月获批的可能性为75%

    [2024-1-25 9:23:53]金色财经报道,加密做市商GSR研究分析师Matt Kunke认为,以太坊现货ETF 5月获批的可能性为75%,这种乐观的前景是基于灰度在上诉法院的胜利以及随后以太坊期货ETF的批准,这一切都表明现货以太坊ETF的批准...

  • FSB:比特币ETF和加密行业的“快速变化”急需加强监管

    [2024-1-25 9:23:49]金色财经报道,负责监管全球金融体系的金融稳定委员会(FSB)公布了其2024年的全面工作计划,该计划呼吁各国加快实施加密货币监管,因为比特币ETF和加密行业的“快速变化”正在推动这一需求。 此外,FSB正在...

  • 慢雾:232枚可疑ETH被转移至ParaSwap地址

    [2024-1-25 9:23:45]金色财经报道,慢雾(MistTrack)发布恶意资金警报,232枚ETH被Inferno Drainer转移至0xdef1开头的ParaSwap地址。 其它快讯: 慢雾:LendHub疑似被攻击损失近...

  • Bitwise公布其现货比特币ETF的BTC钱包地址

    [2024-1-25 9:23:40]金色财经报道,基金管理公司Bitwise宣布,其BITB成为美国首个公布其持有BTC地址的现货比特币ETF。Bitwise指出,该决定源于链上透明度的优先考虑,现在任何人都可以直接在区块链上验证BITB的持股和流动。...

  • 美SEC推迟对贝莱德的现货以太坊ETF作出决议

    [2024-1-25 9:23:32]金色财经报道,美SEC推迟对贝莱德的现货以太坊ETF( iShares Ethereum Trust)作出决议。彭博分析师James Seyffart表示,未来几个月,现货以太坊ETF延迟将继续零星发生,下一个重要的...

  • 将RSR添加至AAVE V3的提案已开启温度检查投票

    [2024-1-25 9:23:23]金色财经报道,Reserve Protocol核心团队提议将RSR添加至AAVE V3的提案已开启温度检查投票,提案发起人认为,对RSR借贷的需求可能会给Aave带来更多费用收入,Reserve还将提供Curve生态...

  • Web3加速器Beacon第三批新增10家初创公司

    [2024-1-25 9:23:17]金色财经报道,Polygon联合创始人Sandeep Nailwal推出的web3加速器Beacon公布其第三批新增10家初创公司,包括web3模块化基础设施开发商Zero Gravity;DeFi资产管理协议Ran...

  • Synthetix在Base上部署其永续合约协议V3

    [2024-1-25 9:23:13]金色财经报道,去中心化加密衍生品市场Synthetix宣布,已在Base网络部署其永续合约协议 V3(Perps V3)。Perps V3将为基于Base的开发人员简化在Synthetix上推出新衍生产品的流程,以及...

地球链

Gate.ioLOL:LOL装备放大100倍,竟出现了一张人脸

前几日,春秋君写过一篇关于英雄联盟装备的文章,与大伙一同探讨了让LOL里的装备拿在角色手上的可能性:如果LOL每出一件装备,都会被玩家装备在身上并显现出来,会是种什么场景?试想一下.

[0:0ms0-0:578ms