派盾:Arcadia Finance被攻击是由于缺乏无信任的输入验证

2023-07-10 12:51:44

7月10日消息,派盾(PeckShield)发推称,链上保证金协议Arcadia Finance被攻击是由于缺乏无信任的输入验证,黑客利用该漏洞从darcWETH和darcUSDC金库中提取资金。 此前报道,BlockSec旗下Phalcon发推称,Arcadia Finance在以太坊与Optimism上遭遇攻击,损失40万美元。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
10:51
派盾:jimbos protocol被攻击是由于缺乏对流动性转移操作的滑点控制
5月28日消息,派盾(PeckShield)监测显示,今日遭遇攻击损失 4090 枚 ETH(约 750 万美元)的 jimbos protocol 是由于缺乏对流动性转移操作的滑点控制,协议拥有的流动性被投入到一个倾斜 / 不平衡的价格范围,这在反向交换中被攻击以获利。 金色财经此前报道,jimbos protocol 项目疑似遭受攻击,累计损失约 750 万美元
15:10
Transit Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击
金色财经报道,据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Transit Finance项目遭到攻击,Beosin安全团队分析发现Transit Finance 的SwapRouter中的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击。以0x93ae5...6de1081交易为例,攻击者传入伪造的pool和WBNB/BUSD池子路径、从而在第一次兑换中控制了actualAmountIn。导致SwapRouter将伪造的actualAmountIn作为在WBNB/BUSD池子中兑换的初始值,从而窃取了SwapRouter中的BUSD。
11:12
派盾:DFX Finance DEX池疑似被攻击损失约3000ETH
金色财经报道,据派盾PeckShield数据监测,DFX Finance DEX池由于缺乏适当的重入保护疑似被攻击,损失约3000ETH,约合400万美元。目前被盗资金已存入Tornado Cash。
07:45
派盾:DEX协议Palmswap疑被攻击,损失或大于90万美元
7月25日消息,派盾(PeckShield)监测显示,DEX协议Palmswap疑似被攻击,PLPManager池已耗尽,损失或大于90万美元。
03:35
派盾:Midas Capital被攻击并损失超过60万美元
金色财经报道,据派盾检测,跨链市场解决方案Midas Capital遭到黑客攻击,造成损失超过60万美元,原因是其借贷协议中的整数取舍问题(源自知名的Compound Finance v2代码库的分叉)遭到利用,同样的情况在之前Hundred Finance被攻击的事件中也被利用过。
16:04
余弦:Balancer被攻击是由于官方域名所用的DNS服务商被攻击所致
金色财经报道,据慢雾创始人余弦在X(原推特)发文表示,纠正昨日发布的关于Balancer被攻击事件的分析,他们 double check 了监测数据、realScamSniffer的监测数据及官方的说明,他们认可官方的说法,这是官方域名所用的 DNS 服务商被攻击所致,攻击者修改了 Balancer 有关的 DNS 解析,并下发了新的 https 证书,这个过程对用户来说也是静默的。BGP 劫持攻击的出现仅是个巧合。 昨日,余弦团队就Balancer被攻击事件发文表示,Balancer 前端被黑原因:BGP 劫持引发 DNS 后续的静默劫持,篡改了其中一个 js 文件,植入钓鱼恶意代码。
Copyright © 2018-2022 211COIN版权所有.