宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > XMR > 正文

安全团队:针对Wintermute损失1.6亿美元黑客事件,建议项目方移除相关地址管理权限

作者:

时间:1900/1/1 0:00:00

金色财经报道,2022年9月20日,据BeosinEagleEye监测显示,Wintermute在DeFi黑客攻击中损失1.6亿美元,Beosin安全团队发现,攻击者频繁的利用0x0000000fe6a...地址调用0x00000000ae34...合约的0x178979ae函数向0x0248地址转账,通过反编译合约,发现调用0x178979ae函数需要权限校验,通过函数查询,确认0x0000000fe6a地址拥有setCommonAdmin权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认0x0000000fe6a的私钥被泄露。结合地址特征,疑似项目方使用Profanity工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷,导致私钥可能泄漏。Beosin安全团队建议:1.项目方移除0x0000000fe6a地址以及其他靓号地址的setCommonAdmin/owner等管理权限,并使用安全的钱包地址替换。2.其他使用Profanity工具生成钱包地址的项目方或者用户,请尽快转移资产。BeosinTrace正在对被盗资金进行分析追踪。

安全团队:Hedera攻击者已盗取价值57万美元资产:金色财经报道,据 CertiK 监测,现已确认在 Hedera 攻击中至少有价值 57 万美元资产被盗取。

此前报道,Hedera 发推披露攻击细节,攻击者对 Hedera 主网的智能合约服务代码进行攻击,将部分用户账户持有的 Hedera Token Service 代币转移到自己的账户中。[2023/3/10 12:54:35]

安全团队:Astrobot Society项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,Astrobot Society项目Discord服务器遭到攻击,攻击者发布了一条钓鱼链接。请社区用户不要点击链接,铸造或批准任何交易。[2022/9/27 22:33:59]

安全团队:@HameerHideout Discord服务器再次遭到黑客入侵:金色财经消息,据CertiK Alert数据监测,@HameerHideout官方Discord服务器再次遭到黑客入侵,警告用户不要点击任何链接,或批准任何交易。[2022/8/24 12:44:32]

标签:0X0ERAEDEERT0X0价格GERA Coinarch币改名edenBlockchain Property

XMR热门资讯
链游开发商 Random Games 完成 760 万美元种子轮融资

ForesightNews消息,链游开发商RandomGames宣布完成760万美元种子轮融资,ResoluteVentures和Asymmetric联合领投.

1900/1/1 0:00:00
HOT/USDT 9月22日上线大币网(Dcoin)公告

亲爱的大币网(Dcoin)用户:?HOT将上线大币网(Dcoin),具体时间安排如下,邀请您体验!9月21日15:00(GMT8)开放充值9月22日15:00(GMT8)HOT/USDT9月23日15:00(GMT8)开放提币?Par.

1900/1/1 0:00:00
Huobi Global to Open Trading for MPLX at 00:00 (UTC) on September 20

DearValuedUsers,HuobiGlobalwillbeopeningMPLX(Metaplex)?spottrading(MPLX/USDT)andspotGridtrading(MPLX/USDT)at00:00(UTC.

1900/1/1 0:00:00
以太和合并成功,区块链工具开发商Infura推出去中心化协议

区块链开发工具Infura计划在明年初推出去中心化基础设施协议,以解决对其产品过于集中而无法支撑以太坊生态系统的去中心化应用程序的担忧去中心化基础设施协议的引入是Infura逐步去中心化其Web3API服务计划的一项重大进展——这一过.

1900/1/1 0:00:00
什么是以太坊经典,投资好不好?

以太坊经典(ETC)是市场上最古老、最可靠的山寨币之一。如果你不知道什么是以太经典,不知道它是否适合投资,阅读这篇文章可以帮助你理解。以太坊经典是一个智能合约平台和加密货币。我们探讨了它的历史以及它为何在2016年与以太坊决裂.

1900/1/1 0:00:00
以太坊PoS时代,如何成为个人ETH验证者?

本文来自Bankless,原文作者:WilliamM.Peaster,由Odaily星球日报译者Katie辜编译。合并大大降低了普通人进入以太坊世界的门槛。你不需要在硬件和电费上花数百万美元,所需要的只是一台笔记本电脑和一些ETH.

1900/1/1 0:00:00