【Bitrace:Bitrace对OKXDEX的攻击是一起典型的授权盗币案例】

【Bitrace:Bitrace对OKXDEX的攻击是一起典型的授权盗币案例】 区块链数据分析公司Bitrace发文表示,Bitrace对OKX DEX用户被盗币事件中的黑客攻击流程做了回溯,这是一起典型的授权盗币案例。 12月12日22:20:35(UTC) 黑客使用owner第一次升级合约,更新claimToken函数并指定黑客地址 。 12月12日22:31:59(UTC) 黑客第一次尝试调用claimToken合约进行盗币,但是失败。 12月12日23:52:47(UTC) 黑客使用owner第二次升级合约,再次更新claimToken函数的相关参数。 12月12日23:57:23(UTC) 攻击开始。 快讯/广告 联系 @xingkong888885

相关推荐

封面图片

【Solidity开发者:“OpenSea新迁移合约疑似出现bug”是典型网络钓鱼攻击】

【Solidity开发者:“OpenSea新迁移合约疑似出现bug”是典型网络钓鱼攻击】 2月20日消息,针对“OpenSea昨日推出的新迁移合约疑似出现bug”事件,以太坊智能合约编程语言Solidity开发者foobar发推表示,黑客使用30天前部署的一个助手合约,调用4年前部署的一个操作系统合约,使用有效的atomicMatch() 数据。这可能是几个星期前的典型网络钓鱼攻击。而不是智能合约漏洞,代码是安全的。 此前消息,多位用户发现OpenSea昨日推出的新迁移合约疑似出现Bug,攻击者正利用该Bug窃取大量 NFT并卖出套利,失窃NFT涵盖BAYC、BAKC、MAYC、Azuki、Cool Cats、Doodles、Mfers等多种高价值系列。 OpenSea官方随后作出回应,“我们正在积极调查与OpenSea智能合同有关的传闻。这看起来像是来自OpenSea网站外部的网络钓鱼攻击。不要点击opensea.io之外的任何链接。” 在此之后,gmDAO创始人Cyphr.ETH发推文称,黑客使用了标准网络钓鱼电子邮件复制了几天前发生的正版OpenSea电子邮件,然后让一些用户使用WyvernExchange签署权限。OpenSea未出现漏洞,只是人们没有像往常一样阅读签名权限。

封面图片

突发重大警报有用过TP钱包闪兑功能的,火速去解除授权!!!闪兑合约地址已经被黑客攻击,所盗取的金额,目前黑客已盗上亿资金,速去解

突发重大警报 有用过TP钱包闪兑功能的,火速去解除授权!!!闪兑合约地址已经被黑客攻击,所盗取的金额,目前黑客已盗上亿资金,速去解除 用过tp钱包的,不建议你进行取消授权的操作, 最好直接换新钱包

封面图片

【CertiK:Curve Finance黑客攻击事件被盗61.2万美元的稳定币】

【CertiK:Curve Finance黑客攻击事件被盗61.2万美元的稳定币】 8月10日消息,据CertiK监测显示,Curve Finance中已有包括USDC和DAI在内价值61.2万美元的稳定币被盗并发送到EOA 0x50f9,并被兑换成ETH。被盗原因为黑客部署了恶意合约并攻陷Curve Finance DNS指向恶意站点,当个人与黑客合约交互时,用户的资金将被发送到黑客钱包。到目前为止,黑客已经从钱包中转出 362.8 枚 ETH。ETH 被转移到 Tornado Cash(27.7 ETH)、FixedFloat(292 ETH)、币安(20 ETH) 和两个 EOA - 0xcDd3 和 0x4547(23.1 ETH)。

封面图片

【鞍山公安破获一起盗电“挖”比特币案,收缴矿机161台】

【鞍山公安破获一起盗电“挖”比特币案,收缴矿机161台】 11月26日消息,据鞍山市公安局铁东分局披露,近日该局成功破获一起为获取比特币使用“挖矿机”从而盗电近百万元的特大盗电案件,该盗电团伙自年初以来在该地区租下一个平房进行比特币挖矿,并利用窃电装置盗取某公司厂房内的电,累计盗电价值达120余万元。11月4日凌晨,铁东公安组织20余名警力,分成3个抓捕组,在查明的“挖矿”设备放置点和犯罪嫌疑人居住地,同时展开抓捕行动。当场抓获涉案人员3人,查封“挖矿”设备161台,并现场查获了盗电设施。

封面图片

【CZ:Ankr事件初步分析是开发者私钥被盗,已冻结黑客转移至币安的资金】

【CZ:Ankr事件初步分析是开发者私钥被盗,已冻结黑客转移至币安的资金】 币安CEO CZ表示,对于Ankr和Hay的黑客攻击,初步分析是开发者私钥被盗,黑客将智能合约更新为更加恶意的合约。 Binance几个小时前暂停了提款。还冻结了黑客转移到我们CEX的大约300万美元。 此外,CZ还表示,Ankr的智能合约本身没有问题,但是黑客拿到了开发者私钥并修改了智能合约,没有什么是没有风险的,DeFi的风险与CeFi不同,风险管理非常重要。

封面图片

【慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH】

【慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH】 3月30日消息,慢雾发推称,攻击Axie Infinity侧链Ronin Network的黑客地址向交易所火币转入3750枚ETH。此前金色财经报道,Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人