Fantom基金会钱包攻击者获利或已达670万美元

2023-10-17 22:52:29

10月17日消息,据 X 用户 Spreek 披露,初步统计 Fantom 基金会钱包攻击者地址总利润(不一定全部来自 Fantom 或相关钱包)获利约为 670 万美元,其中团队成员钱包损失约 340 万美元。 金色财经此前报道,Fantom 基金会部分钱包遭攻击,黑客通过利用 Chrome 零日漏洞获利。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
00:24
Fantom基金会钱包攻击者将500ETH存入Tornado Cash
金色财经报道,CertiK追踪的数据显示,EOA 0x5cD地址已将500 ETH存入Tornado Cash,该地址归集了Fantom基金会员工钱包被盗的资金,0x5cD仍持有3,652.26ETH。
15:14
安全团队:DFX Finance存在严重漏洞遭攻击攻击者获利逾23万美元
11月11日消息,据慢雾安全团队情报,2022 年 11 月 11 日,ETH 链上的 DFX Finance 项目遭到攻击,攻击者获利约 231,138 美元。慢雾安全团队以简讯形式分享如下: 1. 攻击者首先调用了名为 Curve 的合约中的 viewDeposit 函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱 2. 紧接着继续 Curve 合约的 flash 函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的 flashCallback 函数回调了合约的 deposit 函数进行存款 3. 存款函数外部调用了 ProportionalLiquidity 合约的 proportionalDeposit 函数,在该函数中会将第二步中借来的资金转移回 Curve 合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证 4. 由于利用重入了存款函数来将资金转移回 Curve 合约中,使得成功通过了闪电贷还款的余额检查 5. 最后调用 withdraw 函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约 2,283,092,402 枚的 XIDR 代币和 99,866 枚 USDC 代币获利 此次攻击的主要原因在于 Curve 合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。
22:40
Fantom基金会部分钱包遭攻击,损失65.7万美元
金色财经报道,据 CertiK 监测,Fantom 基金会以太坊和 Fantom 上的部分钱包遭攻击,目前已确认的损失达 65.7 万美元。 Fantom:Foundation Wallet 20 在 FTM 上损失约 47 万美元; Fantom:Foundation Wallet 18 的 ETH 损失至少约 18.7 万美元。
08:04
慢雾CISO:Fantom基金会被盗是基金会或员工被钓鱼攻击
金色财经报道,慢雾首席信息安全官23pds发文表示,昨天Fantom基金会报告说被盗,我们分析链上转账方式和我们的过往应急经验来看,应该是私钥被盗。可能是他们基金会或员工被钓鱼、社会工程学攻击,运行恶意木马文件,导致部分钱包私钥被盗取。 金色财经此前报道,Fantom基金会部分钱包遭攻击,黑客通过利用Chrome零日漏洞获利。
15:08
Fantom钱包攻击者将300枚ETH转入Tornado Cash
金色财经报道,MistTrack在社交媒体X上发文称,10月17日,FantomFDN发推文称部分Fantom钱包遭到泄露。今天早些时候,MistTrack监控显示Fantom钱包攻击者(0x0b1…E9596)在三笔交易中将300枚ETH转入Tornado Cash。目前,0x0b1…E9596的余额约为4,401枚ETH。
11:34
Fantom基金会:已冻结Multichain钱包中超6000万美元稳定币
7月15日消息,Fantom 基金会发推称,“我们对 Multichain 的最新消息深感失望。这对每个受影响的人来说都是一个困难的局面。针对这一消息,我们团队立即开始联系稳定币发行商,即 Circle(USDC)、Tether(USDT)和 TrueUSD(TUSD),以冻结 Multichain 钱包中的资产。我们已经核实,大约超 6000 万美元 USDC 和超 200 万美元 USDT 已经被冻结。我们正在继续努力,以确定任何其他受影响的资产。我们正积极与各种联系人和消息来源接触,以全面了解 Multichain 事件的相关情况。我们已经成立了一个由 Multichain 在职员工组成的小组,以便从他们的角度更好地了解情况,并提供力所能及的支持。在接下来的几周里,我们将进一步宣布 Opera Chain 上的各种活动,以帮助社区和建设者继续前进。”
Copyright © 2018-2022 211COIN版权所有.