黑客利用重入漏洞攻击Paraluni,获利逾170万美元,约1/3已流入Tornado

[黑客利用重入漏洞攻击Paraluni,获利逾170万美元,约1/3已流入Tornado]今日8时04分(HKT),BSC链上的元宇宙金融项目Paraluni遭受黑客攻击,黑客获利逾170万美元。据欧科云链链上天眼初步分析:

1、攻击者资金来自PancakeSwap的闪电贷;

2、问题出在项目方MasterCheif合约的depositByAddLiquidity方法,该方法未校验代币数组参数address memory _tokens是否和pid参数指向的LP相吻合,在涉及到LP数额变化时,也未加重入锁。

目前黑客在BSC链上的地址「0x94bc」的账户余额为3000.01 BNB(约112.58万美元),另有235.45 ETH(约60.86万美元)通过cBridge跨链到了ETH网络「0x94bc」。其中约1/3被盗资金(230 ETH)已流入Tornado Cash。

该事件提醒我们,在涉及到金额变动的合约方法中,一定要关注重入漏洞,尽量使用重入锁modifier。

链上天眼团队已对相关地址进行了监控,并将进一步跟进事件进展。

动态 | 朝鲜黑客利用假冒加密货币交易软件来劫持苹果macOS:安全研究人员发现,朝鲜黑客组织Lazarus现在正在使用由一家打着幌子的公司创建假冒的加密货币交易软件。黑客们似乎建立了一个名为JMT Trading的幌子公司,并编写了一个附带的开源加密货币交易应用程序,其中代码托管在GitHub。

Mac安全专家Patrick Wardle表示,JMT Trading软件的代码中有段恶意代码,可让攻击者在目标设备上“远程执行命令”,也就是黑客可以完全控制受感染的macOS系统,在受害者电脑上进行任何操作。事实上,JMT Trading只是Lazarus只是重新应用了其此前的策略,之前该黑客组织它将恶意代码植入看似合法的应用。(新浪财经)[2019/10/15]

动态 | 俄罗斯黑客利用比特币购买服务器来隐藏其踪迹:据CCN消息,近日美国负责调查\"俄罗斯干预美国大选\"的特别检察官罗伯特·穆勒起诉了12名俄罗斯黑客嫌疑人,调查显示这些黑客曾利用比特币购买服务器,试图在网络上“销声匿迹”;而当他们踪迹被曝光之后,调查人员还发现了他们的证据。[2018/7/16]

韩国交易所加密货币被盗:黑客利用传统的邮件恶性代码:据中央日报报道,韩国科学技术信息通信部和韩国互联网振兴院正在对Coinrail、Bithumb交易所被盗事件进行调查,黑客利用的手段初步定为邮件恶性代码。科学技术信息通信部已确认Coinrail、Bithumb交易所被盗事件发生前全体员工收到大量邮件,通过恶性代码攻击了交易所的热钱包。交易所的部分加密货币(10~20%)保存在热钱包,而大部分加密货币(80~90%)保存在断开互联网的冷钱包。科学技术信息通信部在年初调查21个交易所的安全情况时,发现18个交易所加密货币钱包和钥匙的安全管理欠妥,17个交易所不具有异常状态监督体系。[2018/6/21]

郑重声明: 黑客利用重入漏洞攻击Paraluni,获利逾170万美元,约1/3已流入Tornado版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美国参议员Lummis:将加密货币纳入金融体系的法案几乎准备就绪

    [2022-3-10 13:48:52]金色财经报道,在美国总统乔-拜登签署行政命令处理政府对加密货币的立场之后,怀俄明州共和党参议员辛西娅-卢米斯宣布,她正在准备一项新法案,将数字资产纳入金融体系。卢米斯女士是国会中最有发言权的加密货币倡导者之一,她于3...

  • Chia全网有效算力29.97EiB 挖矿产出3,381,292枚

    [2022-3-14 13:54:42]金色财经报道,据chiaexplorer数据显示,2022年3月14日,Chia当前全网有效算力为29.97EiB,目前XCH总量24,381,292枚,挖矿产出3,381,292枚。当前每天每TiB算力可产出0.0...

  • “无聊猿”BAYC市值突破20亿美元

    [2022-3-12 13:53:04]3月12日消息,据 Dapprader 数据显示,「无聊猿」BAYC 市值已突破 20 亿美元,本文撰写时为 20.6 亿美元,交易总额为 14.1 亿美元,交易量为 24,922 笔。 BAYC 过去 2...

  • FTX选择Stripe来构建支付和降低风险

    [2022-3-11 13:50:03]金色财经报道,据最新消息,加密货币交易所FTX选择了支付基础设施公司Stripe来构建支付和降低风险,Stripe平台将为快速增长的交易所客户提供新的法币到加密货币入口。根据Stripe周四的一份声明,其目标是让FT...

  • 美国2月未季调CPI年率录得7.9%,续创40年来新高

    [2022-3-10 13:49:24]数据显示,美国2月未季调CPI年率录得7.9%,续创40年来新高。(金十) 机构评美联储利率决议:美国联邦基金利率期货定价美国2023年“硬着陆”:9月22日消息,在美联储的鹰派经济预测公布后,联邦基金利率期...

  • 黑客利用重入漏洞攻击Paraluni,获利逾170万美元,约1/3已流入Tornado

    [2022-3-13 13:54:09]今日8时04分(HKT),BSC链上的元宇宙金融项目Paraluni遭受黑客攻击,黑客获利逾170万美元。据欧科云链链上天眼初步分析: 1、攻击者资金来自PancakeSwap的闪电贷; 2、问题...

  • Farokh.eth:Yuga Labs正在建设Web3版本的迪士尼

    [2022-3-12 13:52:49]金色财经报道,NFT藏家Farokh.eth发推称,Yuga Labs正在建设Web3版本的迪士尼,如果我们看到他们宣布更多的IP收购,不用感到惊讶。他们正在建立一个完整的元宇宙,它远远超出了 P2E,他将进入更多的...

  • 数据:当前Solana生态总市值为418亿美元

    [2022-3-12 13:52:14]金色财经报道,据CoinGecko最新数据显示,当前Solana生态总市值为418亿美元(本文撰写时为41,761,688,652美元),24小时交易额为3,421,864,842美元。目前按市值排名前三的通证分别是...

  • Dataverse发布新版本,支持六条公链NFT、Mirror文章和Youtube视频收藏

    [2022-3-10 13:49:09]3月10日,Web3 应用平台 Dataverse 发布版本更新,新增支持以太坊、Polygon、BNB Chain(原 BSC)、Solona、Flow、Tezos 六条公链。目前支持 OpenSea、Magic ...

  • ARK基金本周买入近13万股Coinbase股票

    [2022-3-11 13:50:46]金色财经报道,ARK方舟基金持仓数据显示,本周ARK基金共买进129142股Coinbase股票(Coin)。 数据:Spark Protocol TVL已达3.4亿美元,过去一周增长5倍:8月10日消息,据...

  • 瑞士卢加诺市将与Tether合作引入完整加密货币支付经济,支持BTC、USDT等

    [2022-3-13 13:54:13]3月13日消息,瑞士南部城市Lugano(卢加诺)将成为世界上首批引入完整的加密货币支付经济的城市之一。为此,Tether和卢加诺将合作把该市打造为全欧洲采用区块链的主要中心。 根据Tether发布的一份新...

链链资讯

[0:0ms0-0:987ms