2022年10月2日,据成都链安鹰眼-区块链安全态势感知平台舆情监测显示,Transit Swap 项目遭受攻击,被盗约2100万美元。关于本次事件,成都链安安全团队第一时间进行了分析。
首先在今早发现被盗后,Transit Swap 技术团队紧急暂停服务,无法进行任何操作,很多用户也在社交平台纷纷表示自己钱包的资产被盗。
据悉,本次事件的主角Transit Swap是某加密钱包下的闪兑交易平台。
24小时BTC合约大单成交1.19亿美元 现货大单成交2.11亿美元:据合约帝大单成交数据显示,最近24小时BTC合约大单成交1.19亿美元,其中买单7030万美元,卖单4928万美元;BTC现货大单成交2.11亿美元,其中买单1.07亿美元,卖单1.03亿美元。[2021/5/12 21:52:27]
首先我们需要知道什么是闪兑?
很多加密钱包出了闪兑功能,之所以叫这个名字主要就是因为不同数字货币之间的交易速度很快,因为闪兑不需要像交易所那样来撮合买方和卖方之间的订单,闪兑更像是柜台交易,就像去银行拿美元兑换人民币,在汇率已知的情况下,给多少美元,银行就会根据汇率兑换给你相应数量的人民币。
FTX现已上线DAWN、HUM和AXS现货及永续合约:官方消息,FTX到达上线Dawn协议(DAWN),人景(嗡嗡声),轴心无穷(AXS)现货及永续合约,堆栈(STX),NEM(XEM)永续合约。[2021/4/6 19:51:26]
闪兑除了兑换交易速度快之外,还有一些其他的功能,这也是很多用户使用它的原因。
下面,我们回到本次事件技术层面来分析。
BSC链上的攻击交易:
https://bscscan.com/tx/0x181a7882aac0eab1036eedba25bc95a16e10f61b5df2e99d240a16c334b9b189
BTC现报价38023.1USDT BTC千倍合约开空人数占优:AOFEX交易大数据显示,截至今日14:00,BTC千倍合约多空持仓人数比为0.96,市场做空人数暂时占优。BTC现报价38023.1USDT,24H涨幅1.32%;ETH现报价1194.64USDT,24H涨幅7.65%;DOT现报价13.7688USDT,24H涨幅23.59% 。
AOFEX数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障[2021/1/15 16:14:50]
以太坊上的攻击交易:
https://etherscan.io/tx/0x743e4ee2c478300ac768fdba415eb4a23ae66981c076f9bff946c0bf530be0c7
24小时BTC合约大单成交2.45亿美元:据合约帝大单成交数据显示,最近24小时BTC合约大单成交2.45亿美元,其中买单1.68亿美元,卖单7743万美元;BTC现货大单成交1.59亿美元,其中买单9638万美元,卖单6287万美元。[2020/6/3]
用户进行swap兑换时,正常流程是先通过Transit Cross Router v3合约选择路由合约,随后通过Transit Swap&Cross Approve Proxy合约进行权限验证后,调用claimTokens函数将用户兑换的token转入路由合约中。而Transit Swap 合约实现时,上述三个合约均未对用户输入数据进行正确的验证,导致攻击者可以构造出任意指定的兑换数据calldata,其中可以将授权过的用户的代币转入攻击者指定的任意地址之中。
这个合约未对下面的calldata进行验证,解析后为下图的input,里面指定了收款人为攻击者地址。
攻击者就通过这种方式,共获利约2100万美元。随后将资金归集到获利地址0x75F2abA6a44580D7be2C4e42885D4a1917bFFD46,
但是项目方依然没有放弃,随后Transit Swap 官方发布公告称,目前已确定黑客 IP、电子邮件地址,以及相关的链上地址。Transit Swap 团队表示将尽力追踪黑客,并尝试与黑客沟通,帮助用户挽回损失。
随着事件的影响力扩大,攻击者似乎也知道真实身份难保。也可能是被项目方“感化”,这位攻击者决定退回盗取的资产。
截止发稿前,目前攻击者已将BNB链上的37,000 BNB 和1500 ETH,以太坊上的3,180 ETH归还给项目方。2500 BNB被转移到Tornado.Cash,剩余的12,612 BNB仍在攻击者地址上,价值约356万美元。成都链安链必追-虚拟货币案件智能研判平台正在对被盗资金进行实时追踪。
从本次事件,我们可以看到,合约授权依然潜藏着诸多风险。
来源:成都链安
财经法学
金色早8点
链捕手
PANews
Bress
Odaily星球日报
区块律动BlockBeats
标签:BTCSWAPRANTRANSbtcs币未来值多少钱一枚babyswap币崩盘Kranz TokenTransient
FX168财经报社(北美)讯 周三(10月5日)区块链研究机构Chainalysis在一份报告中称,中东和北非是世界上增长最快的加密货币市场,截至今年6月,这一地区的加密货币接收量增长了48%.
1900/1/1 0:00:00我觉得人们可能忽略了一个非常关键的事情,那就是 ETH 转 POS 之后,实际每天产出的 ETH 和现在每天产出的 ETH 的一个惊天大变化。下面让我来用一些类比来说明这个变化到底有多么的变态.
1900/1/1 0:00:00各大品牌商也在积极推出自家数字藏品/NFT,包括运动品牌、汽车品牌,甚至奢侈品牌、茶饮品牌等等争相加入这一市场.
1900/1/1 0:00:00对一项投资过于自信会毁掉你的投资组合。铁子们,我在下面列出了在加密货币领域投资时需要注意的 9 个最常见的陷阱。付费才能进的 Discord 并不是真正的阿尔法来源.
1900/1/1 0:00:00来源:老雅痞导读我们之前分析过read 2 earn这种形式,当时在我们的读者群里,大家就讨论过电子书市场怎样和Web3结合。你看看,这不就来了.
1900/1/1 0:00:00比特币是加密货币世界的市场基准。自去年 5 月 19 日 COVID 疫情驱动的崩溃以来,加密货币市场出现了最严重的跌幅。BTC 单日暴跌 33%,一度跌至 29,000 美元的低点.
1900/1/1 0:00:00