攻击Ronin的黑客向中间地址转入3302.6枚以太坊,并将1400枚以太坊转入Tornado Cash

[攻击Ronin的黑客向中间地址转入3302.6枚以太坊,并将1400枚以太坊转入Tornado Cash]4月14日消息,攻击 Ronin 的黑客向中间地址(0x1Bf53ce80FF2ed5711b8A2DB8f7EA5b38DA118d6)转入 3302.6 枚以太坊,并将 1400 枚以太坊分 14 次转入 Tornado Cash 中。

其它快讯:

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

数据:Popsicle Finance黑客攻击事件损失超过2000万美元:据BlockSec安全团队统计,在Popsicle Finance黑客攻击事件中,攻击者共计获利超过2000万美元,其中包括2560 WETH、96.2 WBTC、16万DAI、539万USDC、498万USDT、1.05万UNI,攻击者在获利后将全部资产转成ETH,并拆分成小额用TornadoCash实施分散。

据此前报道,跨链收益率提升平台Popsicle Finance团队成员表示,Popsicle Finance遭到黑客攻击,目前仅有Sorbetto Fragola一款产品受到影响。团队将在几周内修复漏洞并对受损用户进行赔偿。此前Popsicle Finance曾与跨链交易平台Multichain.xyz以及Tether合作推出跨链USDT封装代币fUSDT。[2021/8/4 1:33:49]

动态 | Gamebet 攻击事件分析与ToBet攻击事件后续:根据Beosin(成都链安)风控系统发现,28日上午,黑客账户tuifabvsqwas向 GameBet 游戏合约(gamebetdices)发起回滚攻击,通过回滚失败下注的方式获利上百枚EOS。风控系统关联扫描发现,黑客自数天前开始通过shuabgsghdas与tuifabvsqwas账户进行攻击测试,在此期间还通过shuabgsghdas账户攻击了ToBet(tobetiotoken tobetioadmin),ToBet自19号被kfexzmckuhat账户回滚攻击后进行了读写分离修复操作,但25号shuabgsghdas账户使用相似手段再次盗取了EOS和TOB代币,在攻击方式上的区别为现在攻击者只回滚失败交易的下注操作,竞猜成功交易的下注操作不再回滚。Beosin(成都链安)提醒:近期游戏项目方可能遭到密集回滚攻击,使用合约外开奖方式的用户请提高警惕,做好防范。[2018/12/29]

郑重声明: 攻击Ronin的黑客向中间地址转入3302.6枚以太坊,并将1400枚以太坊转入Tornado Cash版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 拜登提名前瑞波实验室顾问为美联储副主席

    [4-15-2022 2:27:30 PM]4月15日消息,拜登提名前瑞波实验室顾问Michael Barr为美联储副主席。Michael Barr现任密歇根大学法学院公共政策学院院长,曾是奥巴马时期财政部的高级官员。 如果提名通过,他将在已经进行的...

  • Luno与伦敦卡姆登音乐场所KOKO 合作

    [4-14-2022 2:23:31 PM]金色财经报道,加密货币平台 Luno 与伦敦卡姆登的传奇音乐场所 KOKO 合作。该合作伙伴关系旨在通过区块链和 Web3 技术创造机会,为下一代艺术家和音乐家赋能。此外,KOKO 场地的一个新空间The Luno将...

  • NirvanaMeta同Shibkiller合作开发Bingo Game

    [4-14-2022 2:23:59 PM]据官方消息,NirvanaMeta同Shibkiller共同开发第一个IFO项目Bingo Game。Bingo Game是链上打金游戏和Dapp结合的代币,目前游戏已经上线。后续将会吸引更多投资方加入。 其...

  • 华为推出4款基于华为云花瓣链的数字云宝

    [4-13-2022 2:22:36 PM]4月13日,华为云于昨日首次推出以品牌形象IP云宝为基础,基于华为云花瓣链所打造的4款数字云宝。总量共计17022份数字云宝,其中常规款基础设施即服务、技术即服务、生态即服务,每款5000份;珍藏款一切皆服务,限量2...

  • Coin Center:SEC重新定义“交易所”的提议是“违宪的”

    [4-15-2022 2:25:53 PM]金色财经报道,美国证券交易委员会(SEC)提出了一项重新定义“交易所”的规则。华盛顿特区的倡导团体Coin Center正在关注美国证券交易委员会提议在《证券交易法》中重新定义\"交易所\"一词,以包括提供使用非固定...

  • 攻击Ronin的黑客向中间地址转入3302.6枚以太坊,并将1400枚以太坊转入Tornado Cash

    [4-14-2022 2:23:41 PM]4月14日消息,攻击 Ronin 的黑客向中间地址(0x1Bf53ce80FF2ed5711b8A2DB8f7EA5b38DA118d6)转入 3302.6 枚以太坊,并将 1400 枚以太坊分 14 次转入 Tor...

  • Ronin Network被攻击地址向中间地址转出2941枚ETH

    [4-12-2022 2:19:49 PM]4月12日消息,UTC时间4月12日05:01:54开始,Axie Infinity侧链Ronin Network被攻击地址向中间地址转出2941枚ETH,并分为每次100枚ETH转入Tornado.Cash中。 ...

  • 加密公司Nexo与万事达卡、DiPocket合作推出加密信用卡

    [4-13-2022 2:22:31 PM]4月13日消息,数字资产管理公司Nexo与全球支付巨头万事达卡合作,在选定的欧洲市场推出了万事达卡支持的加密卡。 该卡被称为Nexo卡,为用户提供加密支持的信用额度,使持卡人能够使用他们的加密货币作为抵押品,而不是出...

  • 华为云首次发布数字藏品,品牌形象IP“云宝”变身潮玩

    [4-12-2022 2:19:46 PM]4月12日,华为云首次推出以品牌形象IP“云宝”为基础,基于华为云花瓣链所打造的4款“数字云宝”。用户通过参与华为云“一切皆服务”互动活动,就有机会在数字世界中拥有独一无二、专属的“数字云宝”藏品。 其它快讯...

  • 数字货币概念股走低 雄帝科技跌超8%

    [4-15-2022 2:25:57 PM]4月15日消息,数字货币概念股走低,截至发稿,雄帝科技跌超8%,博彦科技、高伟达、翠微股份、南天信息、数字认证等跌逾5%。(新浪财经) 其它快讯: 行情 | 数字货币早班车:截至8时05分,BTC全球...

  • BAYC#9285以120 ETH售出,约合36万美元

    [4-12-2022 2:19:49 PM]4月12日消息,NFT市场LooksRare数据显示,BAYC#9285以120 ETH售出,约合36万美元。 其它快讯: Sorare一周内NFT交易量突破700万美元,仅次于BAYC:8月3日消息...

区块分享

USDC被盗风波带动AZUKI频频上涨?

近日,AZUKI交易量频频上涨,日交易量已多次超过BAYC,并且还吸引了NFT藏家dingaling、加密KOL神鱼等很多行业内大V争相入场。如果去细细回顾AZUKI的此波涨势,我们不难发现,AZUKI虽然在年初就已开始布局上线,但交易量始终平平。

币安交易所app下载NFT继续发力 席卷SXSW艺术节

一年多前,NFT被视为只是一种昙花一现的文化现象,充其量只是一种时尚。 而今天,它被广泛认为是一种范式转移,并且已经席卷了创意经济。2022年已经过去了近四分之一,而NFT似乎有望在美国的每一个重要娱乐活动中亮相。

狗狗币金色Web3.0日报 | GameStop的NFT市场已上线测试版

1.DeFi代币总市值:1242.41亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:37.69亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2146.8亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:431。

[0:15ms0-0:863ms