以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

Beosin:Socket協議遭受攻擊者原因是call注入攻擊

Author:

Block

Time:1/17/2024 1:07:50 AM

金色財經報道,據Beosin旗下EagleEye安全風險監控、預警與阻斷平臺監測顯示,Socket協議遭受攻擊者call注入攻擊,導致大量授權用戶資金被盜。本次攻擊主要是由于Socket合約的performAction函數存在不安全的call調用。

該函數功能是調用者可以將WETH兌換為ETH,并且調用者需要通過WETH的call將轉入合約的WETH兌換為ETH,否則將不能通過余額檢查。按理說函數中的call調用只能調用WETH合約的withdraw函數,但是項目方未考慮到調用者轉入的WETH數量為0的情況,導致調用者可以在call中去調用其他指定函數,并且能通過余額檢查。

攻擊者通過構造calldata,調用任意代幣的transferfrom,將其他用戶授權給該合約的代幣轉移到攻擊者地址。目前攻擊者將被盜資金兌換為ETH,并保存在攻擊者地址上,Beosin將對資金進行持續監控。

其它快訊:

周杰倫加持的NFT項目“幻象熊”PhantaBear交易額被“隱形人”Invisible Friends超越:金色財經報道,據最新數據顯示,周杰倫加持的NFT項目“幻象熊” PhantaBear 交易額已被“隱形人”Invisible Friends超越。本文撰寫時,PhantaBear 交易額為104,000,107美元,交易量16,415 筆,“隱形人”Invisible Friends交易額為 104,988,396 美元,交易量9,205筆。目前“隱形人”NFT系列中交易額最高的分別為:Invisible Friends#1125(200 ETH)、Invisible Friends#1001(110 WETH)、Invisible Friends#4672(110 ETH)、Invisible Friends#2165(110 WETH),此前NBA 球星凱里·歐文曾在社交媒體上曬出 Invisible Friends #4818。[4/8/2022 10:05:23 PM]

Marty Bent:新型采礦方案可減少石油和天然氣浪費:加密評論員Marty Bent在最新的播客節目中表示,自去年以來,他一直在美國礦業公司(GAM)開采比特幣,利用開采石油的副產品產生的多余氣體來驅動鉆井平臺。他說,這種方案實際上減少了石油和天然氣(O&G)領域的浪費。此外,Bent還認為,比特幣開采需要在地理上進一步分布,中國目前主導著加密貨幣的開采,開采比特幣對美國石油和天然氣行業來說是一個巨大的經濟機遇,他有信心在未來五年內看到這一愿景的實現。(Cointelegraph)[4/16/2020 12:00:00 AM]

聲音 | Beosin預警:Mercatox交易所再次遭hard_fail攻擊:成都鏈安態勢感知系統Beosin Eagle Eye檢測到,今日晚上7點左右攻擊mercatox交易所的黑客于晚上10:23時再次對該交易所發起(hard_fail)攻擊,并獲利500多EOS。成都鏈安提醒各大交易所,近日來不斷有黑客嘗試用(hard_fail)攻擊手法來試探各大交易所,各大交易所需做好防護措施。[3/15/2019 12:00:00 AM]

CoinList將于2月1日開啟L1區塊鏈Nibiru代幣銷售

1月17日消息,CoinList宣布L1區塊鏈Nibiru將于2024年2月1日在CoinList上開啟NIBI代幣銷售,此次公募的代幣供應量為6000萬枚NIBI代幣(占總供應量的4%);價格0.05美元.

Block Chain:1/17/2024 1:08:02 AM
韓國將引入暫停審查VASP制度,以防止對VASP進行長時間審查

金色財經報道,韓國金融服務委員會下屬的金融情報室(FIU)正在引入一項暫停審查虛擬資產服務提供商(VASP)的制度,該計劃旨在提供暫停審查的理由,以防止對虛擬資產服務提供商進行長時間審查,預計暫停審查的理由將包括國外...

Block Chain:1/17/2024 1:08:01 AM
Gather Network宣布更名為Hydro并遷移到Sui

金色財經報道,The Gather Network宣布更名為Hydro,據該團隊稱,Gather已經擁有并且在新的TGE(代幣生成事件)之前將擁有其運行的自己的第 1層區塊鏈。從這個技術設置,我們正在遷移到SUI區塊鏈.

Block Chain:1/17/2024 1:08:00 AM
美國監察長辦公室目前正在對SEC的X黑客事件進行調查

金色財經報道,Fox記者Eleanor Terrett在社交媒體上稱,美國監察長辦公室目前正在對SEC的X黑客事件進行調查,但監察長之前的兩份報告(一份來自2022年,一份來自2023年)都提到了確保內部系統合規的重...

Block Chain:1/17/2024 1:07:54 AM
比特幣現貨ETF批準的第3天Bitwise流入量約5000萬美元

金色財經報道,據BitMEX Research統計數據顯示,比特幣現貨ETF批準的第3天,Bitwise在第2天的流量增加了1730萬美元,在第3天的流量增加了約5000萬美元.

Block Chain:1/17/2024 1:07:53 AM
ARK Invest昨日買入1589萬美元GBTC

金色財經報道,據Ark Invest Daily統計數據,Cathie Wood旗下ARK Invest于1月16日通過ARKW基金買入365,427股ARK 21SHARES BITCOIN ETF(按照昨日收盤價...

Block Chain:1/17/2024 1:07:52 AM
Bithumb將恢復因網絡升級而暫停的MultibusEx(EGLD)存取款服務

金色財經報道,Bithumb將恢復因網絡升級而暫停的MultibusEx(EGLD)存取款服務。恢復存取款時間:北京時間2024年1月17日13:45;暫停期間的加密貨幣存款將在恢復后依次處理.

Block Chain:1/17/2024 1:01:07 AM
某交易員自馬斯克更改個人資料后購入TROLL已獲利超百倍

金色財經報道,據Lookonchain監測,某交易者在注意到Elon Musk將其X個人資料更改為“(CTO)Chief Troll Executive”后,立即從Binance中提取4.313枚ETH(10,113...

Block Chain:1/17/2024 1:01:05 AM
聰明錢地址今天凌晨通過BananaGun買入1600萬枚FERRET,浮盈超30枚ETH

金色財經報道,鏈上分析師@ai_9684xtpa監測數據顯示,今天凌晨.

Block Chain:1/17/2024 1:01:04 AM
Binance合約將上線 1-75倍USDC本位DOGE永續合約

金色財經報道,據官方公告,Binance合約平臺將于2024年01月18日18:00(東八區時間)上線DOGE USDC本位永續合約,最高杠桿可達75倍.

Block Chain:1/17/2024 1:01:02 AM
LBank將上線ZUZALU,今日14:00開放交易

1月17日消息,據官方公告,LBank將上線ZUZALU(Zuzalu Inu),充值通道已于12:30開放,交易通道將于北京時間1月17日14:00開放.

Block Chain:1/17/2024 1:01:00 AM
混合現實初創公司Magic Leap獲沙特阿拉伯公共投資基金5.9億美元投資

金色財經報道,混合現實初創公司Magic Leap目前已籌集39億美元資金,其中包括從沙特阿拉伯公共投資基金獲得的5.9億美元資金.

Block Chain:1/17/2024 1:00:59 AM
ads