Kyber Network:攻击媒介已被成功识别并删除此次攻击源于一个前端漏洞

2022-09-06 18:48:40

金色财经消息,链上流动性协议Kyber Network发文称,攻击媒介已被成功识别并删除,Kyber Swap智能合约、聚合器和API一直是安全的,此次攻击源于一个前端漏洞,与Kyber Network的智能合约无关。 昨日报道,Kyber Network表示攻击者在9月6日前返还资金可获得15%漏洞赏金,否则将采取下一步行动。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
12:00
安全团队:Kyber Network遭遇前端攻击损失约26.5万枚amUSDC
金色财经消息,据派盾(PeckShield)监测,Kyber Network遭遇前端攻击,损失约26.5万枚amUSDC。 此外,据Kyber Network官方称,该漏洞已被修复,受影响的用户将得到补偿。
15:14
安全团队:DFX Finance存在严重漏洞遭攻击攻击者获利逾23万美元
11月11日消息,据慢雾安全团队情报,2022 年 11 月 11 日,ETH 链上的 DFX Finance 项目遭到攻击,攻击者获利约 231,138 美元。慢雾安全团队以简讯形式分享如下: 1. 攻击者首先调用了名为 Curve 的合约中的 viewDeposit 函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱 2. 紧接着继续 Curve 合约的 flash 函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的 flashCallback 函数回调了合约的 deposit 函数进行存款 3. 存款函数外部调用了 ProportionalLiquidity 合约的 proportionalDeposit 函数,在该函数中会将第二步中借来的资金转移回 Curve 合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证 4. 由于利用重入了存款函数来将资金转移回 Curve 合约中,使得成功通过了闪电贷还款的余额检查 5. 最后调用 withdraw 函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约 2,283,092,402 枚的 XIDR 代币和 99,866 枚 USDC 代币获利 此次攻击的主要原因在于 Curve 合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。
16:56
Solana Labs联创:此次攻击事件似乎是iOS供应链受到攻击
8月3日消息,Solana Labs联合创始人@aeyakovenko在社交媒体上称,据分析此次攻击事件似乎是 iOS 供应链受到了攻击,其中多个只收到 SOL 且没有其他交互的可信钱包受到了影响,它们曾将外部生成的私钥导入 iOS。同时他表示只是所有已确认的信息都是 iOS 设备,但可能也是因为它的欢迎程度。
11:15
Ava Labs创始人:Solana此次攻击可能是供应链攻击
8月3日消息,Ava Labs创始人Emin Gün Sirer在社交媒体表示,目前在针对Solana生态系统的持续攻击中,已经有7000多个钱包受到影响,并且正在以20/min的速度增长。他认为,因为现在还很早,而且攻击仍在进行中,所以有很多错误信息和猜测。 他说,由于交易签名正确,攻击者很可能已经获得了对私钥的访问权限。一种可能的途径是供应链攻击,其中JS库被黑客入侵,并泄露(窃取)用户的私钥。目前停止链条是无济于事的,当链条恢复时攻击将恢复。”
09:49
Audius:合约中允许重复调用的漏洞导致此次攻击已部署修复程序并将重新上线
7月25日消息,去中心化音乐平台Audius发布攻击事件回顾报告,称是由于合约初始化代码中存在允许重复调用“initialize”函数的漏洞,所以导致已审计的合约遭到攻击。该漏洞允许攻击者修改投票系统并在网络中设置错误的权益值,从而导致Audius社区金库持有的1800万枚AUDIO代币被恶意转移到攻击者的钱包中。但剩余资金都是安全的,并且已部署修复程序,除了质押和委托功能外所有剩余的智能合约组件都已更新并重新运行,审核更新后希望在接下来的几天内全部重新上线。 此前报道,Audius社区金库被利用,损失1850万枚AUDIO代币。
06:36
DeFi平台Kyber Network披露26.5万美元的漏洞
金色财经报道,多链去中心化金融 (DeFi) 平台 Kyber Network 官推宣布发现了前端漏洞,该漏洞让攻击者插入“虚假批准,允许黑客将用户的资金转移到他的地址”,该漏洞攻击了 KyberSwap,这是一种去中心化交易所,允许用户在不同区块链上的货币之间进行交换,KyberSwap 的区块链合约没有受到影响。 根据 Kyber 的一份声明,该问题源于 KyberSwap 网站中的恶意 Google Tag Manager 代码。Kyber Network 表示,攻击者的目标是鲸鱼钱包,已经确定了价值 26.5 万美元的用户资金损失(如果出现任何新信息,数字将被更新),受影响的用户将得到补偿。
Copyright © 2018-2022 211COIN版权所有.