安全团队:HacktivistNFT的discord遭投放假mint链接

[安全团队:HacktivistNFT的discord遭投放假mint链接]5月11日消息,BlockSec告警系统于5月11日上午11点40分发现HacktivistNFT项目的discord官方公告正在扩散虚假mint链接,请投资者注意,不要点击虚假mint链接。

其它快讯:

安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]

安全团队:NFT项目Spiky Space Fish Discord服务器遭攻击:金色财经消息,据CertiK监测,NFT项目Spiky Space Fish的Discord服务器遭黑客攻击,请用户不要点击任何链接,且不要参与铸造或批准任何交易。[2022/7/6 1:54:32]

动态 | 网传“Fomo 3D遭受黑客攻击” 慢雾安全团队判断为DDoS攻击:网传“Fomo 3D遭受黑客攻击”,慢雾安全团队判断为Fomo 3D网站遭受了DDoS攻击,但以太坊上智能合约不受影响,因为以太坊网络Gas值尚在正常范围内。目前,Fomo 3D网站使用的安全管理网站Cloudflare已开启高防验证,用户需等待5秒才能访问网站。据悉,5秒等待时间几乎是Cloudflare的最高级DDoS防御策略。[2018/7/31]

郑重声明: 安全团队:HacktivistNFT的discord遭投放假mint链接版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 九城与吉尔吉斯坦数字矿业企业SolarCoin签定矿场采购协议

    [5-11-2022 3:07:42 AM]5月11日消息,中国香港互联网企业第九城市(Nasdaq:NCTY,“九城”)今天宣布,其全资子公司NBTC Limited和吉尔吉斯坦企业SolarCoin LLC(以下简称“SolarCoin”)已经签署了一份采...

  • 比特币矿商CleanSpark第一季度收入4160万美元,同比增长约5倍

    [5-11-2022 3:06:06 AM]金色财经报道,比特币矿商CleanSpark公布2022年第一季度财报,财报显示其第一季度收入4160万美元,同比增长约5倍,调整后的息税折旧摊销前利润为2250万美元,环比下降7%,同比增长91.56%。Clean...

  • Nirvana宣布已将平台AMM中UST完全替换为USDC

    [5-11-2022 3:06:36 AM]5月11日消息,Solana 生态算法稳定币项目 Nirvana宣布已将平台 AMM 中 UST 完全替换为 USDC,核心团队通过使用 USDC 购买 ANA(将 USDC 放入 AMM),然后将 ANA 转换为 ...

  • 加密交易所CoinDCX宣布10亿卢比基金投资Web3初创企业

    [5-10-2022 3:04:28 AM]5月10日消息,印度加密货币交易所CoinDCX推出投资部门CoinDCX Ventures,将在未来12个月内向早期加密货币和区块链初创企业投资10亿卢比(约1300万美元)。该基金将专注于种子和A轮投资,但授权灵...

  • 以太坊桥TVL为164.9亿美元 过去30天同比下降20.3%

    [5-11-2022 3:05:18 AM]金色财经消息,DuneAnalytics数据显示,以太坊桥当前TVL达到164.9亿美元,过去30天内同比下降20.3%。其中锁仓量最高的5个桥分别是PolygonBridges(51.58亿美元)、Avalanch...

  • 安全团队:HacktivistNFT的discord遭投放假mint链接

    [5-11-2022 3:06:19 AM]5月11日消息,BlockSec告警系统于5月11日上午11点40分发现HacktivistNFT项目的discord官方公告正在扩散虚假mint链接,请投资者注意,不要点击虚假mint链接。 其它快讯: ...

  • 美联储理事沃勒:不认为需要央行数字货币

    [5-11-2022 3:05:26 AM]5月11日消息,美联储理事沃勒:不认为需要央行数字货币。 (金十) 其它快讯: 美联储发布为金融科技和加密公司提供“主存款账户”准入的指南:金色财经报道,当地时间8月15日,美联储宣布已敲定关于向新型...

  • 触宝旗下在线阅读产品Readict首发数字藏品

    [5-11-2022 3:07:02 AM]金色财经消息,近日,触宝旗下针对全球市场的在线阅读应用Readict首次上线了NFT(非同质化代币)数字藏品及数字藏品商城,数字藏品限量发售。据了解,本次首发的数字藏品设计灵感取自《The Billionarie's...

  • LUNA短时跌破5美元,日内跌幅70.11%

    [5-11-2022 3:07:04 AM]行情数据显示,LUNA短时跌破5美元,现报价5.18美元,日内跌幅70.11%。行情波动较大,请做好风险控制。 其它快讯: THORChain:金库的 TERRA 地址已提供给 TFL,资金将稍后在 ...

  • 数据:Terra链上DeFi锁仓量跌至225亿美元

    [5-9-2022 3:01:18 AM]金色财经消息,据DefiLlama数据显示,当前Terra链上DeFi锁仓量跌至225.5亿美元,近24小时减少9.08%。在公链中排名第2位仅次于以太坊。目前,Terra链上DeFi锁仓量排名前3的分别为:Anch...

  • 明星投资人Kevin O'Leary:迄今还没有主权财富基金持有BTC

    [5-9-2022 2:59:11 AM]金色财经报道,在经历几周震荡之后,本周BTC出现大幅下跌,目前已经受挫至35000美元下方。创智投资节目“Shark Tank” 明星投资人凯文·奥利里(Kevin O'Leary)表示,比特币仍保持在非常紧张的买卖...

链分享

AVAXZHL_ZHL_ZHL交易所_ZHL币

ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。

SOLYSEC_Yearn Secure_YSEC交易所_YSEC币

YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。

比特币最新价格XPO_云屏链_X-power Chain_XPO交易所

XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。

DOTZCRT_ZCore Token_ZCRT交易所_ZCRT币

ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。

OKBYZB_颜值星_Yanzhi_YZB交易所

YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。

[0:0ms0-0:674ms