安全团队:针对Wintermute损失1.6亿美元黑客事件,建议项目方移除相关地址管理权限
金色财经报道,2022年9月20日,据Beosin EagleEye监测显示,Wintermute在DeFi黑客攻击中损失1.6亿美元,Beosin 安全团队发现,攻击者频繁的利用0x0000000fe6a...地址调用0x00000000ae34...合约的0x178979ae函数向0x0248地址(攻击者合约)转账,通过反编译合约,发现调用0x178979ae函数需要权限校验,通过函数查询,确认0x0000000fe6a地址拥有setCommonAdmin权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认0x0000000fe6a的私钥被泄露。结合地址特征(0x0000000),疑似项目方使用Profanity工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷(有暴力破解私钥的风险),导致私钥可能泄漏。
Beosin 安全团队建议:1.项目方移除0x0000000fe6a地址以及其他靓号地址的setCommonAdmin/owner等管理权限,并使用安全的钱包地址替换。2.其他使用Profanity工具生成钱包地址的项目方或者用户,请尽快转移资产。Beosin Trace正在对被盗资金进行分析追踪。
安全团队:针对Wintermute损失1.6亿美元黑客事件,建议项目方移除相关地址管理权限本文于2022/9/26 13:52:37被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全团队:针对Wintermute损失1.6亿美元黑客事件,建议项目方移除相关地址管理权限,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。
相关快讯:
安全团队:BNB Chain上GXY代币发生Rug Pull:金色财经报道,据CertiK监测,BNB Chain上GXY代币发生Rug Pull,不要与其他Galaxy Coin代币混淆。0xBf43开头地址昨天开始移除流动性,并继续出售代币。约79000美元已转移到外部账户(EOA)0x1064。
安全团队:BNB Chain上GXY代币发生Rug Pull本文于9/21/2022 10:00:24 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全团队:BNB Chain上GXY代币发生Rug Pull,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2022/8/30 22:00:27]
安全团队:treasure swap项目方遭受攻击,攻击者累计获利3,945个BNB:6月11日消息,据成都链安安全社区消息,treasure swap项目方遭受攻击,根据成都链安技术团队分析,攻击者仅使用0.000000000000000001WETH就可将交易池中的WETH代币兑光,经对源码的逆向发现:被攻击合约的swap函数中缺少K值的校验。目前攻击者已完成对0xe26e436084348edc0d5c7244903dd2cd2c560f88和0x96f6eb307dcb0225474adf7ed3af58d079a65ec9两个合约的攻击,累计获利3,945个BNB,被盗资金仍在收益地址0x0FaCB17eFCb6cA6Ff66f272DE6B306DE9fb5931D上,成都链安链必追系统将持续监控被盗资金动向。
安全团队:treasure swap项目方遭受攻击,攻击者累计获利3,945个BNB本文于9/19/2022 8:53:11 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全团队:treasure swap项目方遭受攻击,攻击者累计获利3,945个BNB,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2022/6/11 20:53:13]
动态 | 慢雾安全团队剖析EOS 合约竞猜类游戏 FFgame 被攻击事件:据慢雾安全团队消息,针对 EOS 合约竞猜类游戏 FFgame 被攻击事件的剖析,慢雾安全团队通过与 FIBOS 创始人响马的交流及复测推测:攻击者通过部署攻击合约并且在合约中使用与 FFgame 相同算法计算随机数,产生随机数后立即在 inline_action 中使用随机数攻击合约,导致中奖结果被“预测”到,从而达到超高中奖率。该攻击者从第一次出现盗币就已经被慢雾监控账户变动,在今日凌晨(11.8 号)已经第一时间将威胁情报同步给相关交易所平台。
慢雾安全团队提醒类似开发者:不要引入可控或可预测随机数种子,任何侥幸都不应该存在。[2018/11/8]
相关资讯
9月20日消息,币安宣布获得迪拜虚拟资产监管局 (VARA) 颁发的最小可行产品 (MVP) 许可证,此前已于 2022 年 3 月份获得临时许可证。币安表示,MVP 许可证意味着币安在针对虚拟资产服务提供商 (VA...
区块链:9/20/2022 1:53:21 PM9月20日消息,加密做市商 Wintermute 推出的 DEX Bebop 在其官方社交平台宣布暂停交易,将于几天内恢复。Bebop 表示其合约不受影响,用户的资金和私钥也无安全问题。 Wintermute...
区块链:9/20/2022 1:53:17 PM金色财经报道,Whale Alert监测数据显示,1,220枚BTC(约23,511,746美元)从未知钱包转移到Coinbase。 数据:1,220枚BTC从未知钱包转移到Coinbase本文于2022/9...
区块链:9/20/2022 1:53:14 PM9月20日消息,目前 Ethereum Fair 官方宣布推出生态激励计划以及ETF Grant。ETF Grant 将对生态项目进行资助,通过资助优质项目实现资源的管理和利用,持续为优质项目提供全面资金和技术支持,...
区块链:9/20/2022 1:53:00 PM金色财经报道,Glassnode数据显示,持有100枚以上BTC的地址数量达到 15,878 的1 个月低点。 持有100枚以上BTC的地址数量达到 1 个月低点本文于2022/9/26 13:52:40被区...
区块链:9/20/2022 1:52:41 PM9月20日消息,机构借贷协议Maple Finance在其社交平台表示,已经和加密做市商Wintermute取得沟通联系,Wintermute表示有足够能力承担黑客攻击造成的损失,Maple Finance的存款人不...
区块链:9/20/2022 1:52:40 PM金色财经报道,PeckShield检测到似乎是由 Wintermute Exploiter 的地址发送的 Wintermute Inu WINU可能是一个恶作剧。用户注意甄别。 安全公司:由Wintermut...
区块链:9/20/2022 1:52:37 PM金色财经报道,NFT抵押借贷协议BendDAO 已在社区论坛上提交了一项提案,以创建一个投后估值为 8000 万美元的投资基金。 根据该提议,如果获得批准,该基金将作为 NFT 贷方的子库。子库将至少 50...
区块链:9/20/2022 1:52:34 PM9月20日消息,印度央行行长表示:致力于分阶段实施中央银行数字货币。 印度央行行长:致力于分阶段实施中央银行数字货币本文于2022/9/26 13:52:14被区块链网收录,文章来源于网络,并不代表区块链网观...
区块链:9/20/2022 1:52:15 PM9月20日消息,港股上市公司万龙在昨日公布的半年报中表示,截止6月30日,由于加密货币市场动荡,其加密货币投资确认减值亏损5521万元。而在此前公布的2021年报中,该公司表示其持有的加密货币账面价值为1.27亿元。...
区块链:9/20/2022 1:52:10 PM据官方消息,基于以太坊的去中心化支付项目BridgeCoin已于9月20日正式被全球加密货币行情网站CoinGecko收录,未来用户可通过CoinGecko了解BridgeCoin的行情动态及基础信息。 据...
区块链:9/20/2022 1:51:46 PM9月20日,据官方公告,币安在合并后已完成向符合条件的ETH和WETH持有者分发ETHW代币,用户可在“钱包历史记录”中的分发页面查看收到的代币。ETHW的存款和取款现已开放。此前快照时间为9月15日14:42:42...
区块链:9/20/2022 1:51:43 PM