慢雾:跨链聚合器PLEXUS疑似被攻击

2023-04-20 17:28:11

4月20日消息,慢雾发布提醒称,跨链聚合器 PLEXUS 合约疑似被攻击。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
11:59
慢雾:跨链互操作协议Nomad桥攻击事件简析
金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下: 1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot 检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。 2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt 映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。 3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。 综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。
10:15
慢雾科技23pds:Authy遭到黑客攻击,请警惕网络钓鱼攻击
金色财经报道,慢雾科技首席信息安全官23pds发文表示,Authy,仅次于Google Authenticator的流行2FA服务遭到黑客攻击,泄露3300万用户的电话号码。如果您是Authy用户,请警惕网络钓鱼攻击。 目前官方开发商Twilio已经确认了漏洞,加密货币行业有大量从业者使用此款2FA软件,请注意资产安全。
22:16
THORSwap推出跨链兑换聚合器
金色财经报道,去中心化跨链交易协议THORSwap推出跨链兑换聚合器,支持超8300多个ERC-20代币,允许用户在THORSwap平台上交易原生加密资产,而无需使用第三方桥接工具。该协议目前持有约 3.61 亿美元的总价值锁定 (TVL)。
12:07
慢雾首席信息安全官:CoinStats疑似服务器配置错误,导致攻击者接管服务器
金色财经报道,慢雾科技首席信息安全官23pds发文表示,前两天CoinStats发公告声称被攻击,1590个钱包受到影响。我发现疑似是服务器配置错误,导致攻击者接管服务器,进而搞定推送服务,使用推送服务向用户推送钓鱼消息,骗取用户资产。
10:14
慢雾余弦:Velocore在zkSync和Linea链上疑似遭攻击
金色财经报道,慢雾创始人余弦在 X 平台发文表示:“Velocore 似乎被黑了,看去损失有些大。原因分析中。” 根据其转发的推文,Officer's Notes 披露,Velocore 在 zkSync 和 Linea 链上可能遭攻击。
20:24
慢雾首席信息安全官:猜测Polonniex应该是典型的被APT攻击
金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,Polonniex被这种迅速、专业的手法来看,猜测应该是典型的被APT(Advanced Persistent Threat)攻击。APT攻击是指隐匿而持久的电脑入侵过程,通常由某些人员精心策划,针对特定的目标。
Copyright © 2018-2022 211COIN版权所有.