安全团队:Hedera攻击者已盗取价值57万美元资产

2023-03-10 19:06:23

金色财经报道,据 CertiK 监测,现已确认在 Hedera 攻击中至少有价值 57 万美元资产被盗取。 此前报道,Hedera 发推披露攻击细节,攻击者对 Hedera 主网的智能合约服务代码进行攻击,将部分用户账户持有的 Hedera Token Service 代币转移到自己的账户中。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
15:14
安全团队:DFX Finance存在严重漏洞遭攻击攻击者获利逾23万美元
11月11日消息,据慢雾安全团队情报,2022 年 11 月 11 日,ETH 链上的 DFX Finance 项目遭到攻击,攻击者获利约 231,138 美元。慢雾安全团队以简讯形式分享如下: 1. 攻击者首先调用了名为 Curve 的合约中的 viewDeposit 函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱 2. 紧接着继续 Curve 合约的 flash 函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的 flashCallback 函数回调了合约的 deposit 函数进行存款 3. 存款函数外部调用了 ProportionalLiquidity 合约的 proportionalDeposit 函数,在该函数中会将第二步中借来的资金转移回 Curve 合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证 4. 由于利用重入了存款函数来将资金转移回 Curve 合约中,使得成功通过了闪电贷还款的余额检查 5. 最后调用 withdraw 函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约 2,283,092,402 枚的 XIDR 代币和 99,866 枚 USDC 代币获利 此次攻击的主要原因在于 Curve 合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。
08:38
Aurory:被盗取的AURY来自团队钱包,用户的资产安全
金色财经报道,Solana 生态链游 Aurory 在社交媒体上发文表示,几个小时前,团队在市场上发现了异常活动。经过快速调查后,发现不良行为者能够利用市场的购买端点,从而增加 SyncSpace 中的 AURY 余额。这使得黑客能够将大约 60 万枚代币提取到 Arbitrum 网络,然后按照市场价进行出售,从而清算全部盗窃金额。 Aurory 已禁用 SyncSpace 进行维护,这意味着维护期间将无法存入或提取资产。对于本次攻击事件,Aurory 声明表示: 没有用户资金或 NFT 丢失或面临风险。被盗取的 AURY 来自团队钱包,该钱包为之前未存入资金的账户提款提供资金 AURY。 漏洞利用并未持续进行。由于 SyncSpace 处于离线状态进行维护,目前不存在任何进一步利用的风险。 Aurory 已迅速采取行动,通过做市商和资金池来吸收抛售压力。攻击者没有更多的 AURY 可供出售。
20:03
币安:安全团队今年已追回被外部机构盗取的7300多万美元资金
金色财经报道,据币安官博发布文章披露数据,截至 2024 年 7 月 31 日,币安安全团队今年已追回或冻结了从外部窃取的超过 7300 万美元的用户资金,超过了 2023 年全年追回或冻结的 5500 万美元。通过积极努力以及与行业参与者和公共部门的合作,币安成功帮助用户追回了放错和丢失的数字资金,其中约 80%的追回与外部黑客攻击、漏洞利用和盗窃有关。
11:50
dForce攻击者疑似已归还盗取的365万美元资金
金色财经报道,派盾监测显示,攻击者似乎将365万美元被盗资金返还给dForce。链上数据显示,攻击者地址在40分钟前通过两笔交易分别向0xe0d开头的地址转入1127.59枚ETH和1237枚ETH。 此前报道,DeFi协议dForce遭遇闪电贷攻击,攻击者已获利365万美元。
11:06
安全团队:Euler Finance攻击者已归还最后10580枚ETH
金色财经报道,PeckShield监测显示,Euler Finance 攻击者今日上午已归还最后 10580 枚 ETH。 此前报道 Euler Finance 发推表示攻击者已归还全部盗取资金。
18:36
安全团队:Nova代币暴跌,攻击者获利约10万美元
金色财经报道,据Beosin EagleEye平台监测显示,Nova代币暴跌,攻击者(0xcbf184b8156e1271449cfb42a7d0556a8dcfef72)首先调用rewardHolders函数铸造了10,000,000,000,000,000,000,000,000,000个NOVA代币,随后利用铸造出的代币在Pair中兑换出了363.7BNB(105,811美元)。目前获利资金已全部进入 Tornado.Cash。
Copyright © 2018-2022 211COIN版权所有.