CAN:丧心病狂再「炸桥」,跨链桥项目Meter.io损失420万美元

北京时间2022年2月6日,Meter?Passport跨链桥项目被恶意利用,造成420万美元的损失。项目方发布的推特原文:

这是继昨日CertiK发布的Solana跨链桥虫洞项目被攻击事件分析后的又一起黑客袭击跨链桥项目事件。

https://bscscan.com/tx/0x63f37aff7e40b85b0a6b3fd414389f6011cc09b276dc8e13b6afa19061f7ed8e

https://etherscan.io/tx/0x2d3987963b77159cfe4f820532d729b0364c7f05511f23547765c75b110b629c

https://bscscan.com/tx/0xc7eb98e00d21ec2025fd97b8a84af141325531c0b54aacc37633514f2fd8ffdc

贸易巨头Virtu Financial:仍致力于加密货币市场:金色财经报道,贸易巨头Virtu Financial首席执行官Doug Cifu在公司第四季度财报电话会议上表示,仍致力于加密货币市场。?这家做市商公司?在多个交易所进行交易,并担任加拿大比特币交易所交易基金的指定做市商。FTX 和 Alameda Research 的崩溃并未影响该公司在加密货币领域运营的长期计划,Cifu 指出 Virtu 继续“将加密视为长期增长机会”。[2023/1/28 11:33:15]

https://etherscan.io/tx/0xdfea6413c7eb3068093dcbbe65bcc9ba635e227c35e57fe482bb5923c89e31f7

数据:SNM前10名持币地址持有量占总量的99%:11月20日消息,据BscScan数据显示,今日价格暴涨的SONM(SNM)项目发行总量共4440万枚,当前代币发行合约持有量占比为79.09%,第二到第三位持币地址均为币安的热钱包地址,共占19.3%,前10名持币地址持有量占总发行量的99%。官方介绍称,SONM项目想要实现去中心化的分布式计算。[2022/11/20 22:09:48]

https://bscscan.com/tx/0x5d7cd17bfeb944390667c76f4fc2786f748dc3eb363c01c24b92becaaf5690b4

铸币:

https://bscscan.com/tx/0xf70b4aa715c0a04079c56cd9036cc63cdb6101e400520a8f2c019ad2ced5358e

Warp 2.0首个稳定版本即将进行审计,可将Solidity语言转换为StarkNet Cairo:6月16日消息,以太坊客户端Nethermind首席技术官Greg Vardy发推表示,Warp 2.0 的首个稳定版本即将进行审计。Warp 2比Warp 1好几个数量级。Warp为 StarkNet带来了Solidity,使得将以太坊智能合约转换为StarkNet Cairo合约成为可能。[2022/6/16 4:32:16]

https://moonriver.moonscan.io/tx/0x689ff22ebf7f7aa6ecf0d60345979855442a09dfb7439c8553b2369e6e130409

https://etherscan.io/tx/0xd619ace8a8cca2f7eb72dbc0a896fc2d4d8b20aa11f4d747f1a5333305bbb875

以太坊信标链网络验证者总数量突破40万:6月11日消息,据 Ethereum 官方网站最新数据显示,以太坊信标链(The Beacon Chain)验证者总数量已突破 40 万,截止目前为 400,005 个。此外,以太坊信标链网络总质押量达到 13,423,644 枚 ETH,。按照当前 ETH 价格计算,信标链质押 ETH 总价值已超过 205 亿美元。[2022/6/12 4:19:20]

https://moonriver.moonscan.io/tx/0xc7f764644e9af42714d98763b7e8dcf5e1de6b855b63e2c6ff2438e09b61ccc7

黑客链上转账记录:

https://debank.com/profile/0x8d3d13cac607b7297ff61a5e1e71072758af4d01/history

转账地址:0x8d3d13cac607b7297ff61a5e1e71072758af4d01

Bridge

以太坊:https://etherscan.io/address/0xa2a22b46b8df38cd7c55e6bf32ea5a32637cf2b1?

币安智能链:https://bscscan.com/address/0xfd55ebc7bbde603a048648c6eab8775c997c1001

Moonriver(moonbream):https://moonriver.moonscan.io/address/0xf41e7fc4ec990298d36f667b93951c9dba65224e?

ERC20Handler

Ethereum:https://etherscan.io/address/0xde4fc7c3c5e7be3f16506fcc790a8d93f8ca0b40?

BSC:https://bscscan.com/address/0x5945241bbb68b4454bb67bd2b069e74c09ac3d51

在函数调用`Bridge.deposit()中,攻击者注入了以下恶意数据:

步骤二:`Bridge.deposit()`调用了`ERC20Handler.deposit()`函数,输入内容如下:

步骤三:由于输入的resourceID是"0x000000000000bb4cdb9cbd36b01bd1cbaebf2de08d9173bc095c01”,token地址将为`0xbb4cdb9cbd36b01bd1cbaebf2de08d9173bc095c`,这与`_wtokenAddress`相同。

步骤四:这种情况下,一旦该指令通过,将导致攻击者实际上不需要向合约转移任何代币即可获得。

步骤五:因此,攻击者可以在其他链上铸造"数据"中指定的任何相同数量的代币。

Tornado。

安全事件,并且检查自己的项目中是否存在类似问题。

目前,CertiK官网已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及rugpull相关的各种社群预警信息。

作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

莱特币最新价格GAZ:GAZDGP致全体USDT商家

我们深知只有顺应时代发展和不断创新,才是区块链洪流中的生存法则。2022年,DeFi和元宇宙被大众看好,GAZ去中心化,羚羊NFT等产品同步面市。GAZ的治理核心是DAO.

[0:46ms0-0:701ms