10月13日消息,据BeosinEagleEyeWeb3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XENTOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:1.以其中一笔攻击交易为例(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限,便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。4.1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。截止发文时,通过BeosinTrace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XENToken换成ETH转移。
安全团队:借贷协议Sentiment在Arbitrum网络被盗100万美元:4月5日消息,据PeckShield监测,无许可部分抵押借贷协议Sentiment今日凌晨在Arbitrum网络被盗约100万美元,根本原因在于Balancer的只读可重入性。[2023/4/5 13:45:30]
安全团队:Euler Finance攻击者已归还最后10580枚ETH:金色财经报道,PeckShield监测显示,Euler Finance攻击者今日上午已归还最后10580枚ETH。此前报道EulerFinance发推表示攻击者已归还全部盗取资金。[2023/4/4 13:43:46]
安全团队:BSC Token Hub被盗资金总计有1亿4357万美元通过跨链进行转移:10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队通过Beosin Trace对被盗资金进行追踪分析,得到资金流向最新进展如图所示。
此外,据Beosin安全团队统计,总计有1亿4357万美元的被盗资金通过跨链进行转移(含借贷)。通过跨链转移的资金约被盗资金中有7739W美元的资金通过各种跨链转入了以太坊,5896W美元的资金留存在FTM链中(含各种gUSDT),400W美元的资金在Arbitrum链中,172W美元的资金在Avalanche链中,40W美元的资金在Polygon和110W美元在Optimism。[2022/10/7 18:41:46]
随着CPI报告显示四年来6.6%的高点,加密股票暴跌加密货币总市值下降3.80%美联储监管副主席迈克尔巴尔向涉及加密货币的银行发出警告随着加密货币股票遭受巨额损失.
1900/1/1 0:00:00CPI数据带来的波动是巨大的。昨天数据公布前后,币价出现了天地针,数据出路自然比较中庸,是略微差于预期的,由于币圈资金已经提前两三天避险了,在夜盘发现走势无恙之后//加威信JQSQ6789//各.
1900/1/1 0:00:00活动时间:2022/10/1408:00–2022/10/2123:59活动一:注册好礼1、活动期间,注册并完成二级实名认证的用户、瓜分10000USDT奖池;2、活动期间.
1900/1/1 0:00:00美联储9月会议纪要公布后,比特币价格保持稳定,表明该机构不太可能考虑短期放宽联邦基金利率。2022年10月12日发布的会议纪要显示,随着高于预期的通胀数据打击低收入家庭,美联储将继续其紧缩策略.
1900/1/1 0:00:00DearHuobiGlobalUsers,HuobiGlobalwillbelaunchingdepositeventsforETHF.Makeyourdepositstoearnhigh-yi.
1900/1/1 0:00:00狗狗币价格预测似乎在0.0586美元三重底支撑位上方看涨。特斯拉首席执行官埃隆马斯克在推特上宣布,客户可以通过Doge购买他的新香水.
1900/1/1 0:00:00