比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > NEAR > Info

喪心病狂再「炸橋」,跨鏈橋項目Meter.io損失420萬美元_CAN

Author:

Time:1900/1/1 0:00:00

北京時間2022年2月6日,Meter?Passport跨鏈橋項目被惡意利用,造成420萬美元的損失。項目方發布的推特原文:

這是繼昨日CertiK發布的Solana跨鏈橋蟲洞項目被攻擊事件分析后的又一起黑客襲擊跨鏈橋項目事件。

https://bscscan.com/tx/0x63f37aff7e40b85b0a6b3fd414389f6011cc09b276dc8e13b6afa19061f7ed8e

https://etherscan.io/tx/0x2d3987963b77159cfe4f820532d729b0364c7f05511f23547765c75b110b629c

https://bscscan.com/tx/0xc7eb98e00d21ec2025fd97b8a84af141325531c0b54aacc37633514f2fd8ffdc

數據:Polygon zkEVM交易筆數突破100萬筆:6月16日消息,Polygon創始人Sandeep Nailwal發推稱,Polygon zkEVM交易筆數已突破100萬筆。另據L2Beat數據顯示,當前Polygon zkEVM鎖倉量達到3456萬美元,創下新高。[2023/6/16 21:41:42]

https://etherscan.io/tx/0xdfea6413c7eb3068093dcbbe65bcc9ba635e227c35e57fe482bb5923c89e31f7

https://bscscan.com/tx/0x5d7cd17bfeb944390667c76f4fc2786f748dc3eb363c01c24b92becaaf5690b4

GMO Financial 收購加密對沖基金 AWR Capital 10% 的股份:金色財經報道,加密貨幣和外匯保證金交易業務的投資者 GMO Financial Holdings 收購了多策略加密對沖基金 AWR Capital 10% 的股份,交易金額未披露。AWR 表示,AWR 將成為日本外匯和數字資產交易所 GMO Coin 的做市商,GMO Coin 是 GMO Financial Holdings 的子公司。[2023/4/3 13:42:07]

鑄幣:

https://bscscan.com/tx/0xf70b4aa715c0a04079c56cd9036cc63cdb6101e400520a8f2c019ad2ced5358e

波卡社區新提案建議添加鏈間分配器模塊:10月19日消息,波卡(Polkadot)社區昨日發布的新提案建議為波卡添加類似Cosmos Hub的鏈間分配器模塊,并使用財庫(Treasury)中的DOT進行鏈間的分配,支持與波卡集成并符合其利益的各種項目。這種向各個項目注入DOT流動性的方案不僅有助于項目發展,也有助于為波卡財庫帶來收益以及促進DOT的跨鏈使用。

具體實施方案為:通過治理投票申請一定數量的DOT注入協議中作為協議的流動性,經過一段時間后財庫將DOT撤回,為財庫產生額外收入。[2022/10/19 16:30:23]

https://moonriver.moonscan.io/tx/0x689ff22ebf7f7aa6ecf0d60345979855442a09dfb7439c8553b2369e6e130409

DeSo發布未來路線圖,將于第四季度執行從PoW向PoS的共識切換:10月3日消息,Web3社交網絡DeSo近期發布了該項目的未來路線圖,除了上周已披露的集成MetaMask外,DeSo還計劃于第四季度像以太坊一樣從PoW共識切換至PoS共識,以減少能耗。除此之外,DeSo還計劃與一所藤校合作發起一項黑客馬拉松活動,以鼓勵學生們創建去中心化社交應用程序。

去年九月,DeSo曾通過出售DESO代幣獲得2億美元融資,Andreessen Horowitz(a16z)、Sequoia、Social Capital、TQ Ventures、Coinbase Ventures、Winklevoss Capital、Polychain Capital、Pantera Capital、Arrington Capital、Blockchange Ventures、Distributed Global、Blockchain.com Ventures、Hack Ventures、Reddit聯合創始人Alexis Ohanian等參投。[2022/10/3 18:38:21]

https://etherscan.io/tx/0xd619ace8a8cca2f7eb72dbc0a896fc2d4d8b20aa11f4d747f1a5333305bbb875

https://moonriver.moonscan.io/tx/0xc7f764644e9af42714d98763b7e8dcf5e1de6b855b63e2c6ff2438e09b61ccc7

黑客鏈上轉賬記錄:

https://debank.com/profile/0x8d3d13cac607b7297ff61a5e1e71072758af4d01/history

轉賬地址:0x8d3d13cac607b7297ff61a5e1e71072758af4d01

Bridge

以太坊:https://etherscan.io/address/0xa2a22b46b8df38cd7c55e6bf32ea5a32637cf2b1?

幣安智能鏈:https://bscscan.com/address/0xfd55ebc7bbde603a048648c6eab8775c997c1001

Moonriver(moonbream):https://moonriver.moonscan.io/address/0xf41e7fc4ec990298d36f667b93951c9dba65224e?

ERC20Handler

Ethereum:https://etherscan.io/address/0xde4fc7c3c5e7be3f16506fcc790a8d93f8ca0b40?

BSC:https://bscscan.com/address/0x5945241bbb68b4454bb67bd2b069e74c09ac3d51

在函數調用`Bridge.deposit()中,攻擊者注入了以下惡意數據:

步驟二:`Bridge.deposit()`調用了`ERC20Handler.deposit()`函數,輸入內容如下:

步驟三:由于輸入的resourceID是"0x000000000000bb4cdb9cbd36b01bd1cbaebf2de08d9173bc095c01”,token地址將為`0xbb4cdb9cbd36b01bd1cbaebf2de08d9173bc095c`,這與`_wtokenAddress`相同。

步驟四:這種情況下,一旦該指令通過,將導致攻擊者實際上不需要向合約轉移任何代幣即可獲得。

步驟五:因此,攻擊者可以在其他鏈上鑄造"數據"中指定的任何相同數量的代幣。

Tornado。

安全事件,并且檢查自己的項目中是否存在類似問題。

目前,CertiK官網已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及rugpull相關的各種社群預警信息。

作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了2500家企業客戶的認可,保護了超過3110億美元的數字資免受損失。

Tags:TPSHTTCANSCANtps幣圈CHTT價格CANDLESCAN幣

NEAR
轟轟烈烈的游戲社區“反NFT”運動,會為“NFT采用”減速嗎?_PAS

本文來自thestreet,原文作者:LucOlinga,由Odaily星球日報譯者Katie辜編譯。習慣了游戲中的“小額交易”和戰利品盒的玩家正在反對NFT,并認為NFT是一種騙局.

1900/1/1 0:00:00
Pocket Network過去90天內收入較上一周期增長14倍,需求顯著增加_ETN

基礎設施中間件協議PocketNetwork報告稱,其協議收入、中繼數量、節點數量及節點收入都實現了創紀錄的增長.

1900/1/1 0:00:00
Gate.io 關於2021第4季度平臺利潤回購GT和銷毀情況的公告_HTT

Gate.io平臺從2020年9月1日開始,按平臺利潤的20%價值銷毀GT代幣,包括從公開市場回購和從市場生態部分銷毀GT,每季度公佈銷毀數據並公開GT銷毀轉賬交易.

1900/1/1 0:00:00
Gate.io上線Polkadex插槽理財,10%PDEX額外獎勵等你領取_GAT

Gate.io現已上線Polkadex平行鏈插槽競拍理財,2022年2月15日早上6點59分前參與《DOT插槽拍賣:鎖倉DOT賺PDEX》理財.

1900/1/1 0:00:00
Gate.io Listing Vote #264 Enjinstarter (EJS) Voting Result & Listing_ING

ThelistingvotecampaignforGate.ioListingVote#264-Enjinstarterhascometoanend.

1900/1/1 0:00:00
SeedOn (SEON)_DON

一、項目介紹 SeedOn是一個基于區塊鏈的平臺,旨在減少籌款和創業活動中的欺詐行為,并將引發一場傳統股權眾籌的革命.

1900/1/1 0:00:00
ads