北京时间2022年2月6日,Meter Passport跨链桥项目被恶意利用,造成420万美元的损失。项目方发布的推特原文:
这是继昨日CertiK发布的Solana跨链桥虫洞项目被攻击事件分析后的又一起黑客袭击跨链桥项目事件。
虚假存款:
https://bscscan.com/tx/0x63f37aff7e40b85b0a6b3fd414389f6011cc09b276dc8e13b6afa19061f7ed8e
https://etherscan.io/tx/0x2d3987963b77159cfe4f820532d729b0364c7f05511f23547765c75b110b629c
金色财经行情播报 | BTC短期区间持续整理:据火币行情显示,今天BTC在上午小幅回调后,午间开始向上小幅回调,但整体仍然在11200-10900USDT之间进行高位窄幅盘整,没有延续前几日的多头趋势。日线图来看多头趋势有所减弱,但整体仍处于多头趋势格局中。4小时图来看布林带有向上发散迹象,行情在中上轨运行,KDJ三线聚拢向上。截至18:30,主流币的具体表现如下:[2020/7/31]
https://bscscan.com/tx/0xc7eb98e00d21ec2025fd97b8a84af141325531c0b54aacc37633514f2fd8ffdc
https://etherscan.io/tx/0xdfea6413c7eb3068093dcbbe65bcc9ba635e227c35e57fe482bb5923c89e31f7
https://bscscan.com/tx/0x5d7cd17bfeb944390667c76f4fc2786f748dc3eb363c01c24b92becaaf5690b4
金色晚报|7月11日晚间重要动态一览:12:00-21:00关键词:MakerDAO、DOS Network、诺奖得主、雄安新区、DeFi
1. MakerDAO计划于7月底前部署新货币政策工具“锚定稳定模块”。
2. 去中心化预言机网络DOS Network以太坊主网Caelus正式上线。
3. 诺奖得主萨金特:AI、区块链结合可保护隐私,便于数据共享。
4. 雄安新区党工委书记陈刚:加快区块链等技术在供应链领域集成应用。
5. 前高盛高管:ETH/BTC正在经历牛市突破。
6. 报告:DeFi的发展将远远超越以太坊网络,甚至超越加密货币本身。
7. 分析:山寨币近期看涨与关键网络升级以及ETH表现强劲有关。
8. 以太坊互助保险Nexus Mutual称其原生代币NXM并未在任何交易所上线。[2020/7/11]
铸币:
https://bscscan.com/tx/0xf70b4aa715c0a04079c56cd9036cc63cdb6101e400520a8f2c019ad2ced5358e
动态 | 可信教育数字身份在广州白云区首发 采用区块链等技术:12月25日,可信教育数字身份(教育卡)广东省应用试点首发仪式与应用研讨在广州市白云区举行。
据介绍,可信教育数字身份融合采用国产密码、区块链等核心技术,创新签发“云计算、边缘计算、移动计算”网络环境下的一体化数字身份,实现一体化密钥管理,构建“可信教育身份链”。(中国新闻网)[2019/12/25]
https://moonriver.moonscan.io/tx/0x689ff22ebf7f7aa6ecf0d60345979855442a09dfb7439c8553b2369e6e130409
https://etherscan.io/tx/0xd619ace8a8cca2f7eb72dbc0a896fc2d4d8b20aa11f4d747f1a5333305bbb875
https://moonriver.moonscan.io/tx/0xc7f764644e9af42714d98763b7e8dcf5e1de6b855b63e2c6ff2438e09b61ccc7
首发 | 蚂蚁矿机S17真机图首次曝光 采用双筒风扇及一体机设计 ?:继正式宣布在4月9日现货销售后,比特大陆即将发布的新品蚂蚁矿机S17又有了新动态。据悉,蚂蚁矿机S17真机图今天在网上首次曝光。
从曝光的图片来看,蚂蚁矿机S17延续上一代产品S15的双筒风扇设计,且采用一体机的机身设计。有业内人士认为,采用双筒设计可有效缩短风程,矿机出入风口的温差变小,机器性能将得到很大改善。
此前比特大陆产品负责人在接受媒体采访时表示,新品S17较上一代产品相比,无论是在能效比还是单位体积的算力等方面,均有较大提升。[2019/4/3]
黑客链上转账记录:
https://debank.com/profile/0x8d3d13cac607b7297ff61a5e1e71072758af4d01/history
转账地址:
Bridge
以太坊:https://etherscan.io/address/0xa2a22b46b8df38cd7c55e6bf32ea5a32637cf2b1
IMEOS首发 EOS Go公布新增两条复选条件 :据金色财经合作伙伴IMEOS报道:今日,EOS Go在 steemit上公布新增的两条复选条件为:
1. 保证安全的计划:候选节点是否在steemit上发布文章介绍该节点的安全方法和计划,“安全方法”标准是向EOS选民展示安全最佳实践知识和组织实施计划的机会;
2. 立场:描述该节点分享通胀奖励和/或向EOS代币持有人派发股息的立场(候选节点在steemit发布)。主要阐述以下两个问题:
该组织是否会出于任何原因向EOS令牌选民提供支付,包括BP选举和社区建议?
该组织是否有书面的无票付款政策?如果是这样,请提供一个链接。[2018/4/27]
币安智能链:https://bscscan.com/address/0xfd55ebc7bbde603a048648c6eab8775c997c1001
Moonriver (moonbream):https://moonriver.moonscan.io/address/0xf41e7fc4ec990298d36f667b93951c9dba65224e
ERC20Handler
Ethereum:https://etherscan.io/address/0xde4fc7c3c5e7be3f16506fcc790a8d93f8ca0b40
BSC:https://bscscan.com/address/0x5945241bbb68b4454bb67bd2b069e74c09ac3d51
步骤一:攻击者调用`Bridge.deposit()`函数,将0.008BNB存入连接到多个链的合约Bridge,包括币安智能链、以太坊以及Moonriver(两次)。
在函数调用`Bridge.deposit()中,攻击者注入了以下恶意数据:
步骤二:`Bridge.deposit()`调用了`ERC20Handler.deposit()`函数,输入内容如下:
步骤三:由于输入的resourceID是 "0x000000000000bb4cdb9cbd36b01bd1cbaebf2de08d9173bc095c01”,token地址将为`0xbb4cdb9cbd36b01bd1cbaebf2de08d9173bc095c`,这与`_wtokenAddress`相同。
步骤四:这种情况下,一旦该指令通过,将导致攻击者实际上不需要向合约转移任何代币即可获得。
步骤五:因此,攻击者可以在其他链上铸造 "数据 "中指定的任何相同数量的代币。
一般来说deposit()用于ERC20代币的存款,depositETH()用于WETH/WBNB代币的存款。Bridge合约提供了两个方法:deposit()和 depositETH()。
然而,这两个方法造成了相同事件,并且deposit() 函数并没有阻止WETH/WBNB的存款交易,因为deposit()没有烧毁或锁定WETH/WBNB。黑客通过使用deposit()来制作假的存款事件,在没有任何真实存款的情况下,将WETH/WBNB存入。
黑客地址:
几乎所有的资产都已转移到Tornado。
这一事件与前不久发生的Qubit事件非常相似。一个黑客事件的发生往往会使更多别有用心之人关注类似项目中是否有类似的漏洞可以利用。
因此,项目方的技术团队应及时关注已发生的安全事件,并且检查自己的项目中是否存在类似问题。
目前,CertiK官网【https://www.certik.com/】已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及rugpull相关的各种社群预警信息。
作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。