木星链 木星链
Ctrl+D收藏木星链

MEE:Meerkat Finance跑路事件分析:上线不到1天就携款跑路,3000万美金被卷走

作者:

时间:1900/1/1 0:00:00

一、事件概览

北京时间2021年3月4日,根据舆情监测,BSC生态DeFi项目MeerkatFinance疑似跑路,其自称金库合约遭遇到黑客攻击,黑客利用漏洞盗取了金库中的全部资金。目前该项目网站已经无法打开。原地址如下:https://www.bishijie.com/kuaixun/909558.html成都链安安全团队第一时间针对该事件启动安全响应,针对用户攻击地址:进行跟踪。经过跟踪攻击者地址,我们发现,攻击者分别地一次性地将大量资金进行转出,如图1所示。尽管官方自称是遭遇了黑客攻击,但根据我们的分析结果,基本能够断定MeerkatFinance项目方已经跑路。

Meebits系列NFT 24小时交易额超2300万美元:金色财经消息,据 NFTGo.io 数据显示,Meebits 系列 NFT 24 小时交易额达 2327.6 万美元,增幅达 2,577.83%。截至发稿时,该系列 NFT 地板价为 5.5 ETH,24 小时跌幅 0.57%。[2022/3/25 14:18:13]

△图1

FAMEEX上线DASH:据官方消息,FAMEEX于2020年7月13日上线DASH;平台将于2020年7月13日16点开放DASH充值,18点开放提现业务;同时,将于7月13日18点开放DASH/USDT、DASH/BTC、DASH/ETH币对交易。

FAMEEX是一家安全、流动性强、提供策略交易的数字资产交易平台,旨在最大限度地保障终端用户的操作体验和财产安全。投资者可以在FAMEEX进行币币、网格策略交易,获取超额收益。[2020/7/13]

公告 | 火币全球站暂停MEET.ONE提币业务:据火币公告,火币全球站支持MEET.ONE主链换币,为了配合项目方做好换币的相关准备工作,将于间4月26日15:00点关闭MEET.ONE旧币提币业务。[2019/4/26]

△图2二、事件分析

紧接着,我们开始针对转移盗窃资金的两笔交易进行分析,发现攻击者直接通过调用金库合约的一个函数,将金库合约中的资金全部转走;而金库合约使用的是可升级的代理合约,也就是实际逻辑是可以进行更改的,其权限在项目方。

公告 | OKEx:开放提现EOSDAC MEETONE开放提现:据OKEx公告,OKEx将于2018年10月11日20:00(HKT)开放EOSDAC、MEETONE提现。[2018/10/11]

△图3

△图4根据记录还可得出,项目方在WBNB金库盗窃中,代理合约的实际逻辑还是正常的金库合约,在攻击时才将合约逻辑替换成存在后门的合约。但是在盗取BUSD的交易中,项目方索性扯下了自己的“遮羞布”,一开始就部署的是存在后门的合约。如图5所示:

△图5成都链安安全团队发现两次攻击所用的后门合约都是同一套代码,我们在对其中一个合约进行反编译时分析发现,其就是一个将代币进行转移的函数。如图6所示:

△图6最终,我们得出结论,本次事件显然是项目方预谋的钓鱼事件,从一开始就是奔着跑路去的;而在本次事件中,代码层的罪魁祸首就是“可升级的代理合约”给予了项目方过大的权限,导致项目方盗取用户资金,如同探囊取物。三、安全建议

成都链安安全团队认为,对于“可升级的代理合约”,在审计角度来看,为了保证项目的可维护性和迭代可能,保留这类权限并不是不可取的。即使在日常的安全审计工作中,我们也不能要求项目方取消这类权限。但权力是一把双刃剑,是好是坏则取决于使用它的人。在成都链安出具的安全审计报告中,我们一直以来都有对此类权限加以说明。同时,在这里有必要提醒广大用户选择投资项目时,一定要详细阅读安全审计报告中的细节描述,特别是我们给出的潜在风险提示及安全建议。

最后,需要引起注意到是,我们监测到攻击者在使用transferFrom函数盗取用户钱包内已授权给金库合约的资金,目前已有用户钱包内的资金被盗16万BUSD。在此,成都链安安全团队特别提醒各位已参与此项目的用户,立即取消对该项目地址的授权,或立即转移钱包内的资金,避免造成二次损失。BSC授权检查地址如下:https://bscscan.com/tokenapprovalchecker

标签:MEEDASASHDASHMEET币EDDASwapcash币价dash币未来价格

欧易okex官网热门资讯
cardano:大盘普跌,ADA逆势上涨,创始人:“我一脸懵圈”

编者按:本文来自巴比特资讯,作者:JeffBenson,编译:云锦,星球日报经授权发布。自年初以来,Cardano的代币ADA的价格上涨了近600%。这是目前少数几个表现良好的头部代币之一.

1900/1/1 0:00:00
NFT:MEW创始人:NFT炒作最终会平息,但概念不会消失

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。近几个月来,非同质化代币在加密领域获得了极大的关注,一些代币的售价达到了数百万美元.

1900/1/1 0:00:00
加密货币:大型机构「逆市做多」,悄然站至中小投资者对立面

编者按:本文来自链闻ChainNews,星球日报经授权发布。3月6日,CFTC公布了最新一期CME比特币期货周报,最新统计周期内BTC价格近乎停滞,周内行情虽然有所反复,但是最终整个统计周期内价.

1900/1/1 0:00:00
比特币:律动肖飒:跨境代买加密币,被赖账咋办?

上周,飒姐团队通过一则案例介绍了BTC矿机丢失的民事救济途径,几位读者后台留言表示对比特币委托理财纠纷也很关注。今日,飒姐团队再分享一个案例,看看委托他人代买加密货币的法律风险.

1900/1/1 0:00:00
比特币:芝加哥期权交易所寻求美SEC批准其上市美国首只比特币ETF

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。芝加哥期权交易所已寻求申请上市资产管理公司VanEck提议的比特币ETF.

1900/1/1 0:00:00
ADA:ADA一月四倍挺进前三,为何如此强势?

编者按:本文来自风火轮社区,作者:佩佩,Odaily星球日报经授权转载。大家好,我是佩佩,周末阴跌不断,看了下市场气氛也有些萎靡,不过有一个好消息就是本月也就只能再跌几个小时了,虽说币价暂时看上.

1900/1/1 0:00:00