Fantom基金会部分钱包遭攻击,损失65.7万美元

2023-10-17 22:40:49

金色财经报道,据 CertiK 监测,Fantom 基金会以太坊和 Fantom 上的部分钱包遭攻击,目前已确认的损失达 65.7 万美元。 Fantom:Foundation Wallet 20 在 FTM 上损失约 47 万美元; Fantom:Foundation Wallet 18 的 ETH 损失至少约 18.7 万美元。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
10:09
Minterest遭攻击损失140万美元,已暂停部分操作
金色财经报道,去中心化借贷协议 Minterest 于 X 发文表示,团队目前正在调查 Minterest 上的攻击事件。作为预防措施,已暂时暂停 Minterest App 上的 Supply & Borrow 操作,Repay & Withdraw 保持开放。 此时,攻击者不能采取进一步的行动。官方正在努力解决这个问题,很快就会恢复全面运作。 另据 fuzzland 联创 Chaofan Shou 透露,Minterest 已损失 140 万美元。
22:52
Fantom基金会钱包攻击者获利或已达670万美元
10月17日消息,据 X 用户 Spreek 披露,初步统计 Fantom 基金会钱包攻击者地址总利润(不一定全部来自 Fantom 或相关钱包)获利约为 670 万美元,其中团队成员钱包损失约 340 万美元。 金色财经此前报道,Fantom 基金会部分钱包遭攻击,黑客通过利用 Chrome 零日漏洞获利。
13:45
OpenLeverage遭攻击,损失约23.6万美元
金色财经报道,据PeckShieldAlert监测,OpenLeverage遭攻击,损失约23.6万美元。
21:47
Cyvers Alerts:火币HTX热钱包遭黑客攻击,损失790万美元
9月25日消息,Cyvers Alerts在X平台发文表示,昨日其发现某EOA地址从火币HTX收到了5000枚ETH,而今日上午发现火币HTX进行了热钱包迁移。 Cyvers Alerts进一步表示,其已确认火币HTX一个热钱包遭受攻击,导致了790万美元的损失,并公布黑客地址如下:0xdb1d74467c9042517a354304256e0d658d8aec83。
15:08
Fantom上的GNUS遭到攻击,损失约127万美元
金色财经报道,据Beosin监测,Fantom上的GNUS遭到攻击,损失约127万美元。GNUS在X平台上称,由于最近的漏洞,黑客能够在 Fantom 上铸造虚假的GNUS代币,通过 Axelar Bridge 转移到以太坊和 Polygon,并出售到现有的流动性池中。我们将在漏洞利用之前的区块上进行快照。 为了确保公平,请不要在利用后购买GNUS代币,因为我们将发行新代币。
15:14
安全团队:DFX Finance存在严重漏洞遭攻击攻击者获利逾23万美元
11月11日消息,据慢雾安全团队情报,2022 年 11 月 11 日,ETH 链上的 DFX Finance 项目遭到攻击,攻击者获利约 231,138 美元。慢雾安全团队以简讯形式分享如下: 1. 攻击者首先调用了名为 Curve 的合约中的 viewDeposit 函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱 2. 紧接着继续 Curve 合约的 flash 函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的 flashCallback 函数回调了合约的 deposit 函数进行存款 3. 存款函数外部调用了 ProportionalLiquidity 合约的 proportionalDeposit 函数,在该函数中会将第二步中借来的资金转移回 Curve 合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证 4. 由于利用重入了存款函数来将资金转移回 Curve 合约中,使得成功通过了闪电贷还款的余额检查 5. 最后调用 withdraw 函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约 2,283,092,402 枚的 XIDR 代币和 99,866 枚 USDC 代币获利 此次攻击的主要原因在于 Curve 合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。
Copyright © 2018-2022 211COIN版权所有.