宇宙链 宇宙链
Ctrl+D收藏宇宙链

EasyFi密钥泄漏事件分析

作者:

时间:1900/1/1 0:00:00

去年4月19日,Layer2DeFi借贷协议EasyFi创始人兼CEOAnkittGaur称,「有大量EASY代币从EasyFi官方钱包大量转移到以太坊网络和Polygon网络上的几个未知钱包。有人攻击了管理密钥或助记词。黑客成功获取了管理员密钥,并从协议池中以USD/DAI/USDT形式转移了600万美元的现有流动性资金,并将298万枚EASY代币转移到了疑似黑客的钱包中。」

SharkTeam第一时间对此事件进行了攻击分析和技术分析,并总结了安全防范手段,希望后续的区块链项目可以引以为戒,共筑区块链行业的安全防线。

IIA与国会分享新的立法提案,以加强加密货币交易所的公司治理并保护投资者:金色财经报道,国际内部审计师协会 (IIA)与国会分享了一项立法提案旨在促进在美国运营的加密货币交易所。该立法与 IIA 总裁兼首席执行官Anthony Pugliese、CIA、CPA、CGMA、CITP 致美国参议院银行、住房和城市事务委员会主席和高级成员的信一起分享,美国参议院农业、营养和林业委员会;美国众议院金融服务委员会;和美国众议院农业委员会。

拟议的立法是在IIA 的一封信之后提出的,该信呼吁国会在 FTX 崩溃后加强对加密货币交易所的公司治理以及该组织随后的外展活动以帮助制定其政策建议。[2023/5/5 14:43:27]

攻击分析

Deribit热钱包被盗2800万美元,客户资金不受影响:11月2日消息,加密衍生品交易平台 Deribit 发布公告称其热钱包被盗,资金损失 2800 万美元,但客户资金安全,损失由公司储备金弥补。

Deribit 表示正在进行安全检查,必须停止包括第三方托管机构 Copper Clearloop 和 Cobo 在内的提款。[2022/11/2 12:08:41]

???????通过初步分析,ForceDAO合约中的漏洞主要在xFORCE合约代码ForceProfitSharing.sol上。该漏洞令所有人都可以在没有FORCE的时候,铸造xFORCE。然后再将新铸造的xFORCE交换为FORCE

百威与Zed Run达成合作,将推出NFT通行证和Clydesdale NFT皮肤:6月8日消息。啤酒制造商百威(Budweiser)与Zed Run合作,在其基于NFT的虚拟赛马和投注游戏中部署代币化的克莱兹代尔(Clydesdale)挽马。

作为合作的一部分,双方将推出百威主题赛道、百威NFT通行证、百威赞助的虚拟赛马奖池(将在7月和9月举办比赛,奖金分别为4.5万美元;12月将举办巡回赛,奖金达9.5万美元),以及空投三个版本的Clydesdale NFT皮肤,可在Zed Run中使用。(Cointelegraph)[2022/6/8 4:10:24]

1.最迟通过EasyFi项目的官方向中间地址发送了8800000?EASY

Pontem Network推出面向公链项目Aptos Move开发者的首款产品:5月8日消息,去中心化应用程序Pontem Network宣布推出专注于公链项目Aptos的Move开发者的首款产品。Move Playground和Move lang IDE插件将降低障碍,让开发者体验Aptos的可扩展性、安全性和可靠性。

去年6月,Pontem Network完成450万美元种子融资,Delphi Ventures、Collider Ventures、Alameda Ventures、Skynet Trading和Animoca Brands参投。[2022/5/9 2:59:21]

2.该中间地址分别像两个受害者地址(0x0c08d0fe35515f191fc8f0811cadcfc6b2615b7)(0xf59c2e9d4ab5736a1813738e5aa5c3f5eaf94d9e)发送了2,700,000和2,000,000个EASY。

3.攻击者0x83a2eb63b6cc296529468afa85dbde4a469d8b37利用两受害者的账户向攻击者的账户分别转账了1,035,555.826203866010956193和1,799,990个EASY。交易的记录。

通过检查合约发现,合约中的执行逻辑简单并没有可以利用的漏洞。因此可以判定,这是一次因用户私钥或助记词泄露从而窃取用户虚拟资产

的攻击。

???????在完成攻击获取到大量EASY数字资产后,该攻击者接着在Uniswap中将EASY置换为USDC。

根据整个攻击过程的分析,根本原因在于攻击者可以利用被攻击者的账户地址调用合约,窃取受害者私钥授权合约执行并向攻击者地址进行大额数字资产的转账

安全防范

1、不要随意执行来历不明的二维码和链接;

2、不要泄露自己任何的敏感信息;

3、不截屏或者拍照保存私钥或助记词;

4、不在不安全的环境下使用钱包或者导出私钥、助记词。

来源:金色财经

标签:EASYASYFORORCEASY V2easychainFORS价格ORC价格

火币网下载官方app热门资讯
主流平台支持、二级市场表现良好的Bit.Store简介

虽然进入到2022年的1月以来,受到美联储加息计划的影响,比特coin在短时间内跌破34000美金,并且带领大盘整体下挫,主流coin种市场表现都受此影响.而进入到2020年开始,随着DeFi、NFT等板块的进一步崛起.

1900/1/1 0:00:00
DeFiance Capital合伙人:如何做出更高效的加密投资决策?

原文标题:《SharpeningtheKnife》原文作者:Wangarian原文编译:深潮TechFlow目前,加密货币代表着技术创新的前沿,这已不是什么秘密.

1900/1/1 0:00:00
CertiK:微软等巨头企业领导者加入CertiK 共筑重量级管理团队

有个老人邀请一位小男孩去观看他的老旧磨石机,本以为会是个比较复杂的机器,没想到却只是由马达、咖啡罐和连接两者的皮带组成的一个简陋的架子。老人在后院中随意捡了些石头扔进罐子中,再加了些粗砂粉和溶剂并打开了马达.

1900/1/1 0:00:00
金色前哨|Kava启用Terra IBC中继器

金色财经报道,1月27日消息,据官方推文称,Kava已启用TerraIBC中继器,资产可以在Terra和Kava网络之间自由传送,其中UST将作为抵押品被添加到KavaMint,很快LUNA将可以存入KavaLend获取收益.

1900/1/1 0:00:00
DEFIAI完美破解 DEFI 的流动性挖矿的双刃剑

在加密DEFI领域的市场和趋势变化非常迅速。许多项目来了又走了,在其中,我们可以找到开拓新的和有意义的可尝试的项目。让我们想想带来?「DeFiSummer」的Compound.

1900/1/1 0:00:00
为迎接「合并」,以太坊 2.0 更名

出品|白泽研究院 众所周知,以太坊是一个正在发生重要变化的区块链网络。近几年,去中心化应用程序以及其他区块链技术形式获得了前所未有的发展,而其中诸多技术均构建于以太坊之上。去中心化金融领域相当一部分重大创新均在以太坊中运行.

1900/1/1 0:00:00