Keep3r Network遭“靓号攻击”,攻击者获利4084枚KP3P

2023-06-12 17:30:44

6月12日消息,BlockSec旗下交易浏览器Phalcon发推称,Keep3r Network遭受攻击。由于governor的私钥(靓号地址)被泄露,攻击者重置了几个池的governor并发起重入攻击,获利4084枚KP3P (约合20万美元)。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
15:14
安全团队:DFX Finance存在严重漏洞遭攻击攻击者获利逾23万美元
11月11日消息,据慢雾安全团队情报,2022 年 11 月 11 日,ETH 链上的 DFX Finance 项目遭到攻击,攻击者获利约 231,138 美元。慢雾安全团队以简讯形式分享如下: 1. 攻击者首先调用了名为 Curve 的合约中的 viewDeposit 函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱 2. 紧接着继续 Curve 合约的 flash 函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的 flashCallback 函数回调了合约的 deposit 函数进行存款 3. 存款函数外部调用了 ProportionalLiquidity 合约的 proportionalDeposit 函数,在该函数中会将第二步中借来的资金转移回 Curve 合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证 4. 由于利用重入了存款函数来将资金转移回 Curve 合约中,使得成功通过了闪电贷还款的余额检查 5. 最后调用 withdraw 函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约 2,283,092,402 枚的 XIDR 代币和 99,866 枚 USDC 代币获利 此次攻击的主要原因在于 Curve 合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。
10:25
PeckShield:Cellframe Network疑遭闪电贷攻击,攻击者或获利245枚BNB
6月1日消息,PeckShield监测显示,基于分片架构的区块链网络 Cellframe Network 疑似遭遇闪电贷攻击,链上数据显示,攻击者或获利 245 枚 BNB(约 7.4 万美元),代币 CELL 已下跌逾 65%。
14:34
TiFi项目疑似遭攻击攻击者获利2.5万美元
金色财经报道,PeckShield发推称,TiFi项目疑似遭攻击,被转移529,570,181,341枚TiFi Token,攻击者获利2.5万美元。
17:33
安全公司:SEAMAN项目遭闪电贷攻击攻击者获利约7800美元
金色财经报道,安全公司CertiK Alert发推称,SEAMAN 项目遭闪电贷攻击,开发者利用了 SEAMAN 处理 LP 存款上的 GVC 分 配方式中的一个漏洞。该漏洞使 GVC 价格下跌,攻击者共能获利约 7800 美元。 SEAMAN 合约:BSC 0x6bc9b4976ba6f8C9574326375204eE469993D038 Great Voyage Coin (GVC) 合约:BSC 0xDB95FBc5532eEb43DeEd56c8dc050c930e31017e
17:00
Wonderland分析Keep3r被攻击事件:攻击者获得列入白名单的Keep3r任务治理后进行攻击
6月13日消息,Web3基金Wonderland分析链上服务外包网络Keep3r Network V1遭到攻击事件,攻击者设法获得一个列入白名单的Keep3r任务治理,因为它是一个Vanity地址,然后,攻击者为该任务添加流动性,几天后,从Balancer进行闪电贷并操作SushiLP池,然后调用Apply Credit Stojob函数,该函数计算了该任务应得到的流动性量的积分。由于操纵,攻击者获得4084.27KP3R信用(而非537.89)。攻击者最后设法耗尽了积分并将其保留给自己。
14:43
派盾:KP3R遭遇持续靓号攻击
6月12日消息,据派盾社区贡献者报告,Keep3r Network(KP3R) 遭遇持续的靓号攻击。行情数据显示,KP3R 现报价 51.44 美元,24 小时跌幅 1.87%。
Copyright © 2018-2022 211COIN版权所有.