北京时间2022年5月16日凌晨4:22:49,CertiK安全技术团队监测到FEG在以太坊和BNB链上遭受大规模闪电贷攻击,导致了价值约130万美元的资产损失。
此攻击是由“swapToSwap()”函数中的一个漏洞造成的,该函数在未对传入参数进行筛查验证的情况下,直接将用户输入的"path"作为受信任方,允许未经验证的"path"参数来使用当前合约的资产。
因此,通过反复调用"depositInternal()"和"swapToSwap()",攻击者可获得无限制使用当前合约资产的许可,从而盗取合约内的所有资产。
动态 | 巴西被加密劫持路由器再增8万台:据The Next Web报道,巴西被检测到遭受到加密货币挖矿攻击的路由器数量在30天内再度增加了8万台。据早先消息,此前巴西已检测到20万台路由器遭受到加密货币挖矿的攻击。[2018/9/11]
受影响的合约地址之一:https://bscscan.com/address/0x818e2013dd7d9bf4547aaabf6b617c1262578bc7
https://debank.com/profile/0x73b359d5da488eb2e97990619976f2f004e9ff7c/historyhttps://bscscan.com/address/0x87b1acce6a1958e522233a737313c086551a5c76#code
一名英国人硬件钱包遭到窃取,损失价值约34000美元的加密货币:一名英国人在使用硬件钱包时,其加密货币遭到转移,这造成这名英国人损失了价值约34000美元的加密货币。之所以会被人将钱包内的加密货币转移,并不是因为硬件钱包的设计缺陷,而是由于转售者插入了他们自己的恢复种子。随后,买方不知不觉地开始使用钱包,因为他们不知道他们所使用的默认种子不是由制造商随机分配的,最终导致财产的丢失。[2018/5/9]
③攻击者通过调用"depositInternal()"将fBNB存入合约FEGexPRO。
马耳他政府提出建立“认证”区块链平台、“验证”加密交易的相关机构:\t\t\t\t \t\t\t\t据bitcoin新闻报道,马耳他政府提出了一个想法,新的政策文件寻求建立一个专门的机构来“认证”区块链平台和“验证”加密交易。官员们认为,使用分布式账本进行跨境支付的企业将从新当局的工作中受益,同时也削减银行等中介机构。瓦莱塔还提出立法,明确中介机构的角色并规范初始硬币产品。[2018/2/19]
根据当前地址的余额,"_balances2"被增加。
④攻击者调用了"swapToSwap()",路径参数是之前创建的合约地址。
该函数允许"path"获取FEGexPRO合约的114fBNB。
⑤攻击者反复调用"depositInternal()"和"swapToSwap()",允许多个地址获取fBNB代币,原因如下:
每次"depositInternal()"被调用,_balance2将增加约114fBNB。
每次"swapToSwap()"被调用,攻击者所创建合约能获取该114fBNB的使用权限。
⑥?由于攻击者控制了10个地址,每个地址均可从当前地址花费114个fBNB,因此攻击者能够盗取被攻击合约内的所有fBNB。
⑦攻击者重复步骤④⑤⑥,在合约内耗尽FEG代币。
⑧最后攻击者出售了所有耗尽的资产,并偿还闪电贷款,最终获取了其余利润。
钱包中。
原始资金来自以太坊和BSC的Tornadocash:https://etherscan.io/tx/0x0ff1b86c9e8618a088f8818db7d09830eaec42b82974986c855b207d1771fdbe
https://bscscan.com/tx/0x5bbf7793f30d568c40aa86802d63154f837e781d0b0965386ed9ac69a16eb6ab
攻击者攻击了13个FEGexPRO合约,以下为概览:
?更专注一级市场、公募、二级市场潜力币推荐,项目孵化的探究、暴涨山寨币,优质币种的挑选和做到更专业,提供海内外一级市场优质项目----区块链阿生我们是一个NFT票务市场,结束目前的现状.
1900/1/1 0:00:00尊敬的XT.COM用戶:PHAE錢包升級維護已完成,XT.COM現已恢復PHAE充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年5月19日http.
1900/1/1 0:00:00亲爱的8V用户:"注册8V新用户5000U空投限时领"活动已结束,8V已对满足活动要求的获奖用户发放奖励,请注意查收奖励.
1900/1/1 0:00:00尊敬的XT.COM用戶:應項目方要求,XT.COM將於2022年5月19日13:00隱藏KLEE/USDT交易對。於2022年5月26日08:00關閉其交易對.
1900/1/1 0:00:005月20日消息,收益生成应用Stablegains可能会面临集体诉讼,因其将客户资金投资于UST而损失了4400多万美元.
1900/1/1 0:00:00原文作者:MomirAmidzic本文来自?IOSGVentures,Odaily星球日报经授权独家发布。TLDR经过五年的快速发展,各个赛道的赢家正逐渐显现,DeFi市场获得了长足发展.
1900/1/1 0:00:00