根据 NUMEN 链上监控显示,May-29-2023 09:38:13 PM +UTC,Arbitrum 链上 EDE Finance 遭到攻击,损失437,948枚 USDC 以及86,222枚 USDT,价值约52万美元。
目前攻击者已归还 86,222 枚 USDT 和 333,948 枚 USDC 资金,剩余获利资金价值10万美金。
Spacemesh开放测试网Tweedledee无法使用:以色列区块链初创公司Spacemesh发推称,开放测试网Tweedledee无法使用。团队仍在调查原因,并将努力尽快让其恢复。[2021/2/21 17:36:51]
以下是与攻击相关的详细信息:
攻击者地址:
0x80826E9801420E19a948b8Ef477Fd20f754932DC
动态 | Hedera Hashgraph推迟代币发行以应对价格下跌:据SiliconAngle今日消息,分布式账本技术公司Hedera Hashgraph已推迟向投资者发行代币,以在代币价格贬值时稳定价格。据悉,Hedera Hashgraph代币HBAR在9月首次亮相时交易价格高达10.2127美分,但在随后的发行中,代币的价格下跌了近90%,目前价格为1.15316美分。[2019/12/25]
攻击者的合约:
0x6dd3d2fb02b0d7da5dd30146305a14190e6fb892
公告 | Bittrex将上线Hedera Hashgraph(HBAR):Bittrex将上线Hedera Hashgraph(HBAR)。存款服务开放时间为北京时间9月16日8点。用户可9月17日17:00进行HBAR / BTC,HBAR / ETH,HBAR / USDT和HBAR / USD 交易。[2019/9/13]
攻击交易:0x72574fc0f85ed3c6fb78907fc938ce4d407817b1275bbd8b1ddc6de190550bf0
在此交易过程中,攻击者成功操纵了所涉代币的价格。
需要注意的是,0xD067e4B0144841bc79153874d385671Ea4c4e4DF 处的合约并未开源。
反编译合约后,识别出的关键函数如下:
攻击涉及利用 oracle 合约的“updateWithSig”功能,该功能通常需要身份验证,但是上述未开源合约就是预言机合约的 Updater。
所以攻击者在这笔交易中先调用未开源合约的 func_147d9322,该函数再调用预言机的 updateWithSig 设置价格。
然后利用后续交易有效地进行攻击。
Numen Cyber
企业专栏
阅读更多
区块律动BlockBeats
Foresight News
曼昆区块链法律
GWEI Research
吴说区块链
西柚yoga
ETH中文
金色早8点
金色财经 子木
ABCDE
0xAyA
作者:Alex 编译:Luffy,Foresight News我周末花费了一些时间研究比特币与其他全球宏观资产的相关性.
1900/1/1 0:00:00作者:Lijin, Variant Fund合伙人;翻译:金色财经cryptonaitive我看到两种构建 web3 社交的主要方法:资产优先或观念优先.
1900/1/1 0:00:00美国证券交易委员会(SEC)对 Binance 及其 CEO 赵长鹏(CZ)以及其他两家子公司 BAM Trading Services("BAM Trading")、BAM Management US Holdings Inc.
1900/1/1 0:00:00MemeCoin 还值得投资吗?尽管其中许多代币都具有有趣、时尚的优势,并且被大肆宣传,使其成为潜在的高利润资产,但一些 MemeCoin 可能会成为金钱陷阱.
1900/1/1 0:00:00加密市场今年第一季度的反弹并没有伴随着网络使用的复苏。尽管某些特定的L1的市场份额平均季度环比增长率为83%,但网络使用率却下降了大约2.5%.
1900/1/1 0:00:00原文作者:Karen,Foresight NewsRWA(Real World Assets)代币化不仅是 DeFi 和 Web3 走向主流的关键,更有颠覆某些金融领域的潜力.
1900/1/1 0:00:00