宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:OKX DEX Proxy Admin Owner私钥泄漏,攻击者已获利约43万U

作者:

区块链

时间:2023/12/13 5:34:28

金色财经报道,据慢雾区消息,OKX DEX合约疑似出现问题,慢雾分析后发现:用户进行兑换时会授权给TokenApprove合约,DEX合约通过调用TokenApprove合约转移用户代币。DEX合约存在claimTokens函数,允许可信的DEX Proxy进行调用,其功能是调用TokenApprove合约的claimTokens函数转移已授权用户的代币。可信的DEX Proxy由Proxy Admin进行管理,Proxy Admin Owner可以通过Proxy Admin升级DEX Proxy合约。

Proxy Admin Owner在2023-12-12 22:23:47通过Proxy Admin升级了DEX Proxy合约到新的实现合约,新的实现合约功能是直接调用DEX合约的claimTokens函数转移代币。随后攻击者开始调用DEX Proxy窃取代币。Proxy Admin Owner在2023-12-12 23:53:59再次升级了合约,实现功能与先前类似,升级后继续窃取代币。截止现在获利约43万U。

该攻击或为Proxy Admin Owner私钥泄漏,目前DEX Proxy已被移出受信列表。

其它快讯:

慢雾:正协助Poly Network追查攻击者,黑客已实现439万美元主流资产变现:7月2日消息,慢雾首席信息安全官23pds在社交媒体发文表示,慢雾团队正在与Poly Network官方一起努力追查攻击者,并已找到一些线索。黑客目前已实现价值439万美元的主流资产变现。[2023/7/2 22:13:24]

慢雾:LendHub疑似被攻击损失近600万美金,1100枚ETH已转移到Tornado Cash:金色财经报道,据慢雾区情报,HECO生态跨链借贷平台LendHub疑似被攻击,主要黑客获利地址为0x9d01..ab03。黑客于1月12日从Tornado.Cash接收100ETH后,将部分资金跨链到Heco链展开攻击后获利,后使用多个平台(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨链或兑换被盗资金。截至目前,黑客已分11笔共转1,100ETH到Tornado.Cash。被攻击的具体原因尚待分析,慢雾安全团队将持续跟进此事件。[2023/1/13 11:10:43]

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]

相关资讯
慢雾余弦:Twitter漏洞需要警惕

金色财经报道,慢雾创始人余弦在社交媒体上表示,Twitter这个严重漏洞看起来很严重,需要警惕,你如果点击了黑客准备的链接,黑客就能完全访问你的Twitter账户,可以发推、转发、点赞、屏蔽等等,但无法更改用户密码。...

区块链:2023/12/13 5:34:45
Bithumb暂停ATOM充值和提现服务

金色财经报道,韩国加密交易所Bithumb发布公告称,由于Cosmos(ATOM)硬分叉,Cosmos(ATOM)充值和提现服务将暂停。 其它快讯: Bithumb最大股东Vident确认正与FTX就...

区块链:2023/12/13 5:34:43
OKX DEX疑似被黑客攻击,代理地址已移除

12月13日消息,据推特用户@eno_eth披露,社区成员@axe_ping声称钱包资金被盗,大量资金转入0x1f14开头的黑客地址,所有被盗钱包均授权给OKX DEX,1小时前OKX移除了被黑客攻击的代理地址。目前...

区块链:2023/12/13 5:34:40
孙宇晨:波场TRON致力于发展去中心化稳定币和基于RWA的DeFi产品

12月13日消息,据官方消息,波场TRON创始人孙宇晨线上参与了台北区块先生活动并就波场TRON的最新动态进行了分享。孙宇晨表示,波场TRON将继续致力于发展去中心化稳定币和基于RWA收益率的DeFi产品,以实现全球...

区块链:2023/12/13 5:34:36
币安、Binance.US和CZ提交新文件称,美SEC提起的诉讼没有满足\"豪威测试\"的要求

金色财经报道,Binance、Binance.US 和CZ在周二提交的一份新文件中辩称,美国证券交易委员会在对这两家公司及其创始人提起的诉讼中没有满足\"豪威测试\"的要求。 Binance和CZ向美国SE...

区块链:2023/12/13 5:34:34
萨尔瓦多已收到数十份申请,预计年底前将售完比特币自由签证

金色财经报道,萨尔瓦多国家比特币办公室(ONBTC)表示,自12月7日启动以来,其价值100万美元的自由签证计划已收到数百份询问,预计将在今年年底前全部售罄。该办公室目前已收到数百份询问和“数十份申请”,包括在线和亲...

区块链:2023/12/13 5:34:30
Spielworks已完成战略融资,The Hashgraph Association参投

金色财经报道,DeFi和游戏的加密初创公司Spielworks完成战略融资,瑞士非营利组织The Hashgraph Association(THA)参投,具体融资金额暂未披露。 其它快讯: Spir...

区块链:2023/12/13 5:34:26
金色午报 | 12月13日午间重要动态一览

7:00-12:00关键词:Coinbase、慢雾、CFTC、金管局 1.Line Next宣布获得1.4亿美元融资; 2.Coinbase将BONK添加至上币路线图; 3.OKX DE...

区块链:2023/12/13 5:34:24
Bitrace:目前黑客已经非法获取价值43万美元的ERC20代币

金色财经报道,区块链数据分析公司Bitrace发文表示,目前黑客已经非法获取多达19种超过价值43万美元的ERC20代币,包括USDT、USDC、WETH等。 因其中存在多位受害人多种资产同时被盗,但主链代...

区块链:2023/12/13 5:34:22
658枚BTC从未知钱包转移到Binance

金色财经报道,据Whale Alert监测,北京时间12:02,658枚BTC(26,893,152美元)从未知钱包转移到Binance。 其它快讯: 658枚BTC从未知钱包转移到Binance:金...

区块链:2023/12/13 5:34:21
某聪明钱地址通过低买高卖部分TRB盈利超466万美元

12月13日消息,据JieData监测,某聪明钱地址在低点买入高点卖出部分TRB后,盈利约4,666,088美元,当前该地址仍持有约29,999枚TRB。 其它快讯: 某聪明钱地址花费26枚WBNB买...

区块链:2023/12/13 5:34:18
《蜘蛛侠2》开发商Insomniac Games遭受攻击,黑客组织勒索50枚BTC

金色财经报道,有报道称,《蜘蛛侠2》开发商Insomniac Games已成为黑客事件的受害者,黑客组织Rhysida索要50比特币(约合200万美元)的赎金。Rhysida威胁称,除非在7天内付款,否则将泄露有关即...

区块链:2023/12/13 5:34:16