木星链 木星链
Ctrl+D收藏木星链
首页 > XRP > 正文

PRI:慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用

作者:

时间:1900/1/1 0:00:00

据慢雾区情报,2月14日,BSC链上的TitanoFinance项目遭受攻击,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。慢雾安全团队分析如下:

1.攻击者创建了相关的攻击合约;

2.攻击者调用第一步中的合约中的函数创建了恶意的prizeStrategy合约;

慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH:7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。[2022/7/18 2:19:58]

3.StakePrizePool合约中,owner调用了setPrizeStrategy函数(该函数仅owner可以调用),使得_prizeStrategy被改成恶意的prizeStrategy合约。

动态 | 慢雾:Cryptopia被盗资金发生转移:据慢雾科技反(AML)系统监测显示,Cryptopia攻击者分两次转移共20,843枚ETH,价值超380万美元。目前资金仍停留在 0x90d78A49 和 0x6D693560 开头的两个新地址,未向交易所转移。据悉,今年早些时候加密货币交易所Cryptopia遭受了黑客攻击,价值超过1600万美元的以太坊和ERC-20代币被盗。[2019/11/17]

4.接着攻击者调用了所创建的恶意的prizeStrategy合约中的_awardTickets函数,该函数调用了prizePool合约中的award函数,该函数需要满足onlyPrizeStrategy修饰器条件(_msgSender()==address(prizeStrategy)),该函数会给指定的to地址mint指定数量的ticket代币。此时prizePool合约中的_prizeStrategy已经在上一步被修改,满足onlyPrizeStrategy的条件,于是StakePrizePool合约给攻击者mint了32,00万个ticket代币。

分析 | 慢雾:韩国交易所 Bithumb XRP 钱包也疑似被黑:Twitter 上有消息称 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盗 20,000,000 枚 XRP(价值 $6,000,000),通过慢雾安全团队的进一步分析,疑似攻击者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 时间 03/29/2019?13:46 新建并激活,此后开始持续 50 分钟的“盗币”行为。此前慢雾安全团队第一时间披露 Bithumb EOS 钱包(g4ydomrxhege)疑似被黑,损失 3,132,672 枚 EOS,且攻击者在持续洗币。更多细节会继续披露。[2019/3/30]

5.StakePrizePool合约中,owner再次调用了setPrizeStrategy函数,将_prizeStrategy改回0x5739f9F8C9Fc9854a5B6f3667a6fB14144DC40A7。

6.最后攻击者调用StakePrizePool合约中的函数将ticket代币换成Titano代币,然后在pancake池子中把Titano换成BNB,攻击者重复了这个过程8次,最后共获利4828.7BNB,约190万美元。

该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。

标签:PRIIZESTRATTRATepikprime币的未来价值Tokenize XchangeSubstratumstrat币价格

XRP热门资讯
WEB3:俄乌正式开战!全球股市重挫,比特币大跌,黄金油价暴涨!

原标题:《俄乌正式开战!全球股市重挫,黄金油价暴涨!》2月24日周四,继隔夜美股集体下挫之后,今日美股指数期货表现疲软.

1900/1/1 0:00:00
加密货币:欧盟提出限制能源密集型加密货币的拟议法规条款

据CoinDesk2月24日消息,欧盟立法者正准备就管理加密资产的拟议法规进行机构间讨论,并可能禁止比特币等能源密集型加密货币.

1900/1/1 0:00:00
区块链:万字长文:漫谈元宇宙与区块链游戏

作者:@Btman_JeffArkStreamCapitalPartner虚拟大迁徙凡是看出来风暴即将来袭的人,都应该提醒别人。而我,正看到了风暴来袭.

1900/1/1 0:00:00
区块链:一文简述对安全供应链的需求如何推动区块链发展

一项研究预测,区块链追踪来源的能力将在未来十年为全球GDP贡献9620亿美元。当几家大型汽车制造商考虑如何应对迫在眉睫的可持续性问题时,他们转向了区块链.

1900/1/1 0:00:00
区块链:一文概览网络安全的6个区块链用例

区块链技术提供了多种可以增强安全性的设计配置和应用程序。然而,尽管区块链市场具有所有所谓的安全优势,但区块链市场仍充斥着安全问题.

1900/1/1 0:00:00
区块链:2022年全球区块链市场将在哪些领域保持趋势?

根据Statista的数据,2021年,全球区块链市场价值超过69亿美元。到2022年,这一数字预计将在年底前突破115.4亿美元的门槛.

1900/1/1 0:00:00