慢雾余弦:某开源bot存在偷私钥后门代码,用户需保持警惕

[慢雾余弦:某开源bot存在偷私钥后门代码,用户需保持警惕]金色财经报道,区块链安全研究员 dm 在 X 平台发文表示:“下载和运行 Github 上的 Web3 项目要小心了,今天偶尔看到的一个开源项目发现是偷用户 Solana 私钥的,checkrug.py 用 base64/zlib 循环编码然后偷偷执行:hxxps://github.com/HELIPOX/solana-sniper-bot。”

对此,慢雾创始人余弦在 X 平台发文评论:“这个开源 bot 有偷私钥后门代码,如果你不熟悉代码,看到花里胡哨的代码(“乱码”)就需要警惕了,可能偷偷藏了什么猫腻。Crypto 都讲究开源,开源了,巴不得提供高可读性代码,谁还整这些花里胡哨的代码。另外,作者似乎删除了后门文件。有下载使用这个 bot 的玩家可以联系。”

其它快讯:

慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间:据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:

1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。

2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。

3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。

4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。

5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。

本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。[2022/3/10 0:24:55]

慢雾MistTrack:SafeDollar被盗25万美元已转入Tornado Cash,与PancakeBunny洗币手法相似:据慢雾MistTrack监测,6月28日攻击SafeDollar的黑客地址(0xFeDC24...Be7eBd)已将价值约25万美元的USDT和USDC从Polygon跨链到ETH,接着先通过ParaSwap将资金兑换为DAI,后通过Uniswap将DAI兑换为近100 ETH,最终转入Tornado Cash。该洗币手法与此前PancakeBunny事件相似:PancakeBunny总共被黑损失约4600万美金,攻击者分批将约1600万美金的DAI兑换成ETH,然后转入Tornado Cash。[2021/6/28 17:29:45]

动态 | 慢雾安全团队剖析EOS 合约竞猜类游戏 FFgame 被攻击事件:据慢雾安全团队消息,针对 EOS 合约竞猜类游戏 FFgame 被攻击事件的剖析,慢雾安全团队通过与 FIBOS 创始人响马的交流及复测推测:攻击者通过部署攻击合约并且在合约中使用与 FFgame 相同算法计算随机数,产生随机数后立即在 inline_action 中使用随机数攻击合约,导致中奖结果被“预测”到,从而达到超高中奖率。该攻击者从第一次出现盗币就已经被慢雾监控账户变动,在今日凌晨(11.8 号)已经第一时间将威胁情报同步给相关交易所平台。

慢雾安全团队提醒类似开发者:不要引入可控或可预测随机数种子,任何侥幸都不应该存在。[2018/11/8]

郑重声明: 慢雾余弦:某开源bot存在偷私钥后门代码,用户需保持警惕版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 某地址9小时前将372万枚ENA存入币安

    [2024-4-21 10:51:55]金色财经报道,据链上分析师@ai_9684xtpa监测,大盘回暖,地址0xC6D...926d9九小时前取出两周前存入Ethena锁定的372万枚ENA(价值400万美元),随后充值进了币安,疑似卖出。其转出ENA时...

  • 某巨鲸再次从币安提出10119枚ETH

    [2024-4-21 10:44:58]金色财经报道,据链上分析师余烬监测,7小时前,近期持续从币安提出ETH和稳定币的巨鲸继续从币安提出10,119枚ETH(3180万美元),提出价格约3,143美元。 该巨鲸自4月1日以来持续从币安提出ETH...

  • Starknet:平均费用低于0.02美元

    [2024-4-21 10:32:25]金色财经报道,Starknet在X平台发文表示,Starknet为用户和开发者提供超低成本(平均费用低于0.02美元)和快速的环境。 其它快讯: LBank已完成分发总价值约58000USDT的STA...

  • RSIC空投符文正在进行,单价现报0.011美元

    [2024-4-21 10:08:54]4月21日消息,RSIC 空投符文 RSIC?GENESIS?RUNE 正在发放,部分用户钱包已经收到空投。 据 OKX Web3 行情信息,符文 RSIC?GENESIS?RUNE 现报 0.011 美元...

  • 一个休眠8.7年的以太坊预挖矿地址被激活,内含197 ETH

    [2024-4-21 9:51:12]金色财经报道,据链上数据追踪服务Whale Alert监测,一个休眠8.7年的以太坊预挖矿地址被激活,内含197 ETH,当前价值约合622,685美元,目前这些ETH已被转入到“0x409e”开头地址。 其...

  • 慢雾余弦:某开源bot存在偷私钥后门代码,用户需保持警惕

    [2024-4-21 9:44:30]金色财经报道,区块链安全研究员 dm 在 X 平台发文表示:“下载和运行 Github 上的 Web3 项目要小心了,今天偶尔看到的一个开源项目发现是偷用户 Solana 私钥的,checkrug.py 用 base...

  • 比特币区块奖励减半引发市场看涨与怀疑意见分歧

    [2024-4-21 9:37:47]金色财经报道,随着比特币区块奖励减半到来,投资者和分析师对其对加密货币市场的潜在影响意见分歧。Bitwise首席投资官Matt Hougan认为,历史表明减半后比特币价格长期上涨,减少供应和机构投资将推动价格上涨。然...

  • 符文WANKO?MANKO?RUNES获Ordinals创始人回应,价格上涨超450%

    [2024-4-21 9:37:46]4月21日消息,符文 WANKO?MANKO?RUNES 在其社交平台表示,该符文开放铸币窗口期已结束,最终供应量为 75,250,000 枚。Ordinals 创始人 Casey Rodarmor 对此回应称,“没...

  • FET突破2.5美元

    [2024-4-21 9:08:51]金色财经报道,行情显示,FET突破2.5美元,现报2.51美元,日内涨幅达到20.67%,行情波动较大,请做好风险控制。 其它快讯: Nicole Buffett已正式担任Radio Caca独家艺术...

  • 比特币网络交易费用继续回落,高优先级交易费暂报117 Sat/字节

    [2024-4-21 9:01:50]金色财经报道,最新数据显示,目前比特币网络交易费用继续回落,其中中优先级交易费用暂报108 Sat/字节,高优先级交易费用暂报117 Sat/字节。 其它快讯: 美联储前主席伯南克:比特币主要用于地下...

  • Runestone发起人:快照将于840,269区块高度进行,单地址可持有多个Runestone

    [2024-4-21 8:43:30]金色财经报道,Runestone 发起人 Leonidas 在社交媒体发文表示,快照将于 840,269 区块高度进行(约 27 小时后),每枚 Runestone NFT 可获得 889,806 枚 DOG?GO?...

地球链

Gate.ioLOL:LOL装备放大100倍,竟出现了一张人脸

前几日,春秋君写过一篇关于英雄联盟装备的文章,与大伙一同探讨了让LOL里的装备拿在角色手上的可能性:如果LOL每出一件装备,都会被玩家装备在身上并显现出来,会是种什么场景?试想一下.

[0:0ms0-0:515ms