欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

安全团队:新统计Crema Finance被黑客攻击损失约880万美元

[安全团队:新统计Crema Finance被黑客攻击损失约880万美元]7月4日消息,据CertiK安全团队监测,北京时间2022年7月3日,Solana上的Crema Finance项目被黑客攻击,目前最新统计数据发现损失约880万美元。

Crema Finance是一个建立在Solana上强大的流动性协议,为交易者和流动性提供者提供各项功能。在发现黑客攻击后,该项目方暂时终止了项目运行,以防止攻击者从平台上抽取更多资金。

CertiK的分析表明,在这次黑客攻击中,攻击者通过使用Solend协议中的6个不同闪电贷来利用合约。初步调查表明,攻击者能够存入和提取借来的代币,并调用了如下三个函数来实现,“DepositFixedTokenType”,“Claim”以及“WithdrawAllTokenTypes”。通过调用”Claim \"函数,黑客能够获得额外的代币。

其它快讯:

安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]

安全团队:MoonCake Inu项目代币价格下跌超87%:金色财经消息,据CertiK监测,MoonCake Inu(MCI)项目代币价格下跌87%以上。

BSC地址: 0x98364220b11ddb3a0beFb75432F7F58739741Bf8[2022/9/27 22:33:33]

安全团队:Ronin Network攻击者将6600ETH转移至Tornado Cash:金色财经消息,据CertiK安全团队监测,Ronin Network攻击者于近24小时内再次转移了资产,其中6600ETH(价值约 1870 万美元)转移至Tornado Cash,另外8721ETH转移至新钱包地址。

地址:①0x622163f3f21752d359216343df88e9108495ca14②0x002c93452d54b6d64bfa9879fcab14a74f1bdd44[2022/5/3 2:47:08]

郑重声明: 安全团队:新统计Crema Finance被黑客攻击损失约880万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Beamswap:GLINT销毁量突破4000万枚

    [7-3-2022 1:47:33 AM]7月3日消息,基于Moonbeam的DeFi中心Beamswap发推称,GLINT销毁量已突破4000万枚。 其它快讯: Moonbeam推出兼容Solidity智能合约的Foundry文档:金色财经...

  • SBF考虑收购正在遭受重创的加密矿业公司

    [7-4-2022 1:48:52 AM]7月4日消息,加密货币交易所FTX US联合创始人Sam Bankman-Fried表示,他将考虑收购正在遭受重创的加密矿业公司。 据悉,在6月中旬接受NPR采访时,SBF说:“我确实觉得我们有责任认真考虑...

  • 2022全球元宇宙大会今年8月将在上海召开

    [7-3-2022 1:48:09 AM]金色财经报道,2022全球元宇宙大会“星火燎原”计划暨全球元宇宙大会产城联盟新闻发布会近日在线上召开。据了解,2022全球元宇宙大会将于今年8月18日至19日在上海举办。据悉,“星火燎原”计划近日已经启动。该计划以北...

  • 消息人士:FTX正进行新一轮数十亿美元融资,估值降至320亿美元

    [7-1-2022 1:43:39 AM]金色财经报道,据三位知情人士透露,最近几周,加密货币交易所FTX的高层管理人员讨论了另一轮数十亿美元的融资,但该轮融资首次以低于前几轮的估值进行。此外,该公司一直在进行“相当大的”招聘活动,招聘的主要目的是满足监督F...

  • 俄勒冈州金融监管部将从BlockFi获得近100万美元和解金

    [7-1-2022 1:44:22 AM]7月1日消息,作为加密货币金融机构 BlockFi 与美国多州和解协议的一部分,俄勒冈州金融监管部将从 BlockFi 获得近 100 万美元赔偿。此前,俄勒冈州金融监管部对 BlockFi 违反俄勒冈州证券法提起了...

  • 安全团队:新统计Crema Finance被黑客攻击损失约880万美元

    [7-4-2022 1:48:33 AM]7月4日消息,据CertiK安全团队监测,北京时间2022年7月3日,Solana上的Crema Finance项目被黑客攻击,目前最新统计数据发现损失约880万美元。 Crema Finance是一个建立...

  • Celsius主要投资方BnkToTheFuture针对Celsius危机提出三项提案

    [7-1-2022 1:43:54 AM]7月1日消息,Celsius的主要投资者BnkToTheFuture首席执行官Simon Dixon在Twitter上分享了三项提案来使Celsius免于破产,分别为:重组以重新启动Celsius,并允许储户通过金融...

  • Axie Infinity将于15:00部署Origin补丁,开启Origin第二阶段

    [6-30-2022 1:41:25 AM]6月30日消息,Axie Infinity宣布将于北京时间今日15:00部署一个大型Origin补丁,正式进入第二阶段。在更新完成之前,游戏将停止。Origin第二阶段中冒险模式将完全重置,所有进度将被删除,玩家可以...

  • 中证报:严监管治理“隐蔽角落” 远离虚拟货币交易

    [6-30-2022 1:40:18 AM]6月30日消息,据中国证券报发文“严监管治理“隐蔽角落” 远离虚拟货币交易”。严监管之下,一些虚拟货币交易平台停止了相关服务,但部分虚拟货币交易平台通过各种伪装、规避手段仍在悄悄运营。近日多地发布“风险提示”强调,虚...

  • 数据:当前Solana生态总市值为178.27亿美元,近24小时下跌0.6%

    [7-3-2022 1:48:06 AM]金色财经消息,据CoinGecko最新数据显示,当前Solana生态总市值为178.27亿美元(截至发稿时为17,827,771,800美元,近24小时下跌0.6%),24小时交易额为1,396,861,653美元。...

  • 储蓄应用Finblox提高提款上限,计划对三箭资本采取法律行动

    [7-1-2022 1:45:16 AM]金色财经报道,储蓄应用Finblox将其每日提款上限提高至3000美元,并计划在下周为经过验证的用户再提高至5万美元。Finblox质押平台恢复了推荐计划的奖励、支出和收益产生。此前Finblox因受Three Ar...

欧易交易所

比特币最新价格Bilibili的元宇宙布局

元宇宙近期在企业层面受到关注,国内外多家公司纷纷入局。其中,“All In”元宇宙被视为下一个增长点;微软、英伟达、Unity等公司希望成为元宇宙的基础建设者;腾讯希望从游戏入手,开拓元宇宙市场;此前的捷动和腾讯甚至为VR厂商笔克而战。最终,字节跳动以90亿美元成功拿下笔克;百度正在以多种方式探索元宇宙。

屎币别怕 其实Web3.0的世界很安全

「我钱包里的 ETH 都没了!」 今日,DeFinance 创始人 Arthur 在社交媒体上表示其遭受鱼叉式网络钓鱼攻击。Arthur 点击了一封酷似 Defiance Capital 合作资管平台官方地址发来的邮件中的 PDF 文档,导致其热钱包被盗,损失大量 NFT 以及其他资产价值超 400ETH。

币安交易所app下载愚人节不开玩笑 3.30-4.2抢红包

活动介绍: 一年一度的愚人节又将来了,是不是又有一大波有趣的灵魂,在这一天摩拳擦掌跃跃欲试,想着如何整人呐。与其互相伤害,还不如赶快上车,这次不开玩笑!金色财经愚人节活动,两种壕礼红包相送,成团开抢。

欧易交易所app下载说说 Adob​​e 的元宇宙布局

元宇宙世界,大名鼎鼎的Adobe同学来报道了。 前两天,在 ”2022 Adobe 峰会“上,Adobe正式公布了《Adobe元宇宙白皮书》,并发布了一系列全新的元宇宙构建工具。 由于疫情的大流行,这个年度峰会已经连续第三年在网上举行,设计圈的朋友应该比较熟悉。

[0:15ms0-1:140ms