安全团队:Homeless Friends NFT Discord疑遭攻击,请社区注意风险

[安全团队:Homeless Friends NFT Discord疑遭攻击,请社区注意风险]金色财经消息,据派盾监测,Homeless Friends NFT的Discord疑似遭受攻击,homelessfriends[.]net系钓鱼网站。请社区用户注意风险。

其它快讯:

安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:

1.以其中一笔攻击交易为例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。

3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。

4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。

截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]

安全团队:Audius漏洞利用者已将700枚ETH转入Tornado Cash:7月24日消息,据安全团队CertiK监测,去中心化音乐平台Audius的漏洞利用者只有ETH的钱包已将700枚ETH转入Tornado Cash。

此前消息,Audius社区金库被利用,损失1850万枚Audio代币,黑客将资金在Uniswap兑换为约705枚ETH。[2022/7/24 2:34:44]

声音 | 慢雾安全团队:建议检查充值所在的区块来避免回滚交易攻击:据 IMEOS 报道,针对凌晨出现的 BetDice 等大量头部 DApp 遭受回滚交易攻击的情况,慢雾安全团队建议 EOS 交易所及中心化钱包在通过 RPC 接口 get_actions 处理热钱包充值记录时,应检查充值 transaction 所在的 block_num 是否小于 last_irreversible_block(最新不可逆区块),如果 block_num 大于 last_irreversible_block 则表示该区块仍然是可逆的,存在“假充值”风险。[2018/12/19]

郑重声明: 安全团队:Homeless Friends NFT Discord疑遭攻击,请社区注意风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美国银行:预计欧洲央行2022年至少进行两次50个基点的加息

    [6-3-2022 4:01:04 AM]6月3日消息,美国银行预计欧洲央行将在7月和9月加息50个基点,然后在10月和12月分别再加息25个基点。这一预测比经济学家的共识要鹰派得多。美国银行经济学家们表示,坚信2022年将加息150个基点,但对加息50个基...

  • Circle开始支持Polygon USDC

    [6-8-2022 4:09:25 AM]金色财经消息,稳定币USDC发行方Circle宣布开始在其支付平台支持PolygonUSDC,另外,开发者将能够构建从法定货币到Polygon USDC的自动化流程,也能使企业、交易所和机构交易者访问Polygon ...

  • F1明星车手丹尼尔·里卡多成为欧易OKX全球品牌代言人

    [6-6-2022 4:05:39 AM]据欧易OKX官方消息,迈凯轮F1赛车手、加密爱好者丹尼尔·里卡多(Daniel Ricciardo)正式成为OKX全球品牌代言人。合作期间,丹尼尔·里卡多将与欧易OKX共同通过多种活动来增强粉丝体验。其中将包括一项全...

  • DeFi分析师:近230亿美元的ETH 2.0质押资金不会在PoS过渡后立即流动

    [6-5-2022 4:03:03 AM]6月5日消息,Etherscan数据显示,目前有12,787,637枚ETH锁定在以太坊2.0合约中。以太坊2.0合约持有大量ETH验证器的资金,因为需要32枚ETH才能成为一个验证者器。每一天都有相当数量的验证器在...

  • Optimism:严重低估流量,将提升沟通透明度与服务冗余

    [6-7-2022 4:07:45 AM]6月7日消息,Optimism 官方撰文反思OP空投中出现的高负载导致主网和远程过程调用(RPC)出现严重延迟等现象,并表示内部团队正在与合作伙伴和基础设施提供商密切合作,以缓解问题并向所有尝试访问其代币的用户提供索...

  • 安全团队:Homeless Friends NFT Discord疑遭攻击,请社区注意风险

    [6-4-2022 4:01:50 AM]金色财经消息,据派盾监测,Homeless Friends NFT的Discord疑似遭受攻击,homelessfriends[.]net系钓鱼网站。请社区用户注意风险。 其它快讯: 安全团队:FTX...

  • 去中心化索引协议The Graph将扩展至Juno Network

    [6-6-2022 4:06:26 AM]金色财经消息,去中心化索引协议The Graph将扩展至Juno Network,目前已有一个subgraph在Juno上可用。 其它快讯: BM:回购EOS会导致持仓比例超过10%,有违去中心化:今...

  • 推特:马斯克收购交易的HSR审查等待期已过

    [6-3-2022 4:01:05 AM]金色财经消息,推特周五表示,HSR监管等待期已经到期,这为埃隆·马斯克提出的以440亿美元收购该公司的交易扫清了一项障碍。 推特在声明中表示,《哈特-斯科特-罗迪诺反托拉斯改进法》(HSR)的等待期于周四夜...

  • 安全团队:NFT项目Not Bored Apes Discord遭攻击并发布网络钓鱼链接

    [6-4-2022 4:02:07 AM]金色财经消息,据CertiK监测,NFT项目Not Bored Apes的Discord遭受攻击,一个mod账户似乎被黑,开始频繁发布网络钓鱼链接。请对官方未公布的Mint保持警惕。 其它快讯: 安全...

  • STEPN:已经解决了DDOS攻击导致的大部分问题

    [6-7-2022 4:06:45 AM]6月7日消息,Move to Earn 应用 STEPN 在官方社交媒体平台发文表示,由于昨天发生了一次 DDOS 攻击,影响了我们的大量用户。团队承诺会提供有关 DDOS 情况的更新,为确保服务器的安全与稳定恢复,...

  • 中泰证券:对于中小企业来说,数字货币是一片崭新的蓝海

    [6-6-2022 4:04:38 AM]6月6日消息,中泰证券称,数字人民币目前仍处于初期探索阶段。数字人民币采取技术中性、多方案并行的技术路线,其技术先进性、可编程性和可触达场景都使其具有极为广阔的想象空间。目前,尽管我国的央行数字货币的发展处于世界前列...

链分享

AVAXZHL_ZHL_ZHL交易所_ZHL币

ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。

SOLYSEC_Yearn Secure_YSEC交易所_YSEC币

YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。

比特币最新价格XPO_云屏链_X-power Chain_XPO交易所

XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。

DOTZCRT_ZCore Token_ZCRT交易所_ZCRT币

ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。

OKBYZB_颜值星_Yanzhi_YZB交易所

YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。

[0:0ms0-0:609ms