Beosin:攻击者利用多签钱包执行了修改TradingHelper合约的router地址的交易

2023-02-21 15:44:50

2月21日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Hope Finance项目Rug Pull。Beosin安全团队分析发现攻击者(0xdfcb)利用多签钱包(0x1fc2)执行了修改TradingHelper合约的router地址的交易,从而使GenesisRewardPool合约在使用openTrade函数进行借贷时,调用TradingHelper合约SwapWETH函数进行swap后并不会通过原本的sushiswap的router进行swap操作,而是直接将转入的代币发送给攻击者(0x957d)从而获利。攻击者共两次提取约180万美金。 Beosin Trace追踪发现攻击者已将资金转入跨链合约至以太链,最终资金都已进入tornado.cash。 Beosin提醒用户:请勿在0x1FC2..E56c合约进行抵押操作,建议取消所有与该项目方相关的授权。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
23:46
Euler合约部署者将20000枚ETH转入多签地址
3月25日消息,据链上数据显示,Euler 合约部署者地址(Euler: Deployer)将 20,000 枚 ETH(约合 3500 万美元)转入 Euler 多签地址(Euler: Multisig 2)。
10:04
安全团队:Optimism将约4.5亿美元的OP从多签钱包转移至Coinbase托管钱包
金色财经报道,据派盾(PeckShield)监测,@optimismFND已将数百万枚的OP(价值约4.5亿美元)从一个多签钱包账户转移到Coinbase托管钱包中。
18:32
V神:硬件钱包被高估资产应存入多签钱包
8月15日消息,以太坊创始人 Vitalik Buterin 表示,硬件钱包被高估了,大多数人应该将其持有的大部分 Token 存入多重签名(≥5 名参与者)之中,并确保占其中多数比例的密钥由值得信赖的家人和朋友持有。
14:32
Parity多签钱包黑客地址转移151枚ETH并将41枚ETH转至eXch
金色财经报道,派盾监测数据显示,标记为2017年Parity Multisig Exploit Hacker的地址(0x5167开头)已将151枚ETH(价值17.9万美元)转移到中转地址0x1...Ad4,并将41枚ETH转移到eXch。 据此前报道,慢雾MistTrack发推称,曾于2017年攻击Parity多签钱包的黑客开始将其0x2d14开头地址中持有的以太坊通过混币器eXch洗钱。 派盾监测数据显示,12月16日,0x5167开头地址已将31枚ETH(价值约37,574.79美元)转移到0x54bb开头的新地址。之后0x5167开头地址将约46枚ETH(价值55,723.48美元)转移到0xf2f7开头的新地址。
14:30
PeopleDAO多签钱包被攻击损失76枚ETH
3月12日消息,PeopleDAO推文显示,PeopleDAO 在数字资产管理平台 Safe(原 Gnosis Safe)上的社区金库多签钱包在3月6日发放月度贡献者奖励时,被黑客通过社会工程攻击盗取 76 枚 ETH(约 12 万美元)。该事件与 PEOPLE 代币合约无关。PeopleDAO 通过 Google Form 收集每月贡献者奖励信息,会计负责人在 Discord 公共频道中错误共享了一个具有编辑权限的链接,黑客通过该链接获得编辑权限后,在表格中插入一笔支付 76 枚 ETH 给自己地址的付款,并将其设置为不可见。由于该恶意隐藏,团队领导在复查时没有发现,在下载带有 insertef 数据的 csv 文件后提交到 Safe 的 CSV Airdrop 工具进行奖励发放。由于交易中有 80 笔转账,9 个多签账户中有 6 个没有注意到恶意转账,在签署并执行交易后,76 枚 ETH 转入黑客地址。 在慢雾与 ZachXBT 协助下,团队发现被攻击资金已存入 HitBTC 和币安两个交易所,并与两个交易所进行联系。此外,PeopleDAO 已向美国联邦调查局(FBI)和联邦贸易委员会(FTC)报告通过此次案件,并将继续与多方合作,追回损失。PeopleDAO 表示,若黑客在接下来 48 小时内归还被盗资金,将向其提供 10% 的白帽赏金。
18:58
做市商wintermute多签钱包已收到3000万枚Blur
2月14日消息,Etherscan数据显示,加密货币做市商Wintermute多签钱包地址今日两次共收到3000万枚Blur代币,每次1500万枚。 今日早些时候报道,Blur将于2月15日凌晨1点开箱“Care Packages”。
Copyright © 2018-2022 211COIN版权所有.