链资讯 链资讯
Ctrl+D收藏链资讯
首页 > OKB > 正文

ESS:安全团队:Nomad攻击者利用了合约中的process函数提取资金_MES

作者:

时间:

成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,成都链安安全团队现将解析结果分享如下,通过被攻击合约(0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3)的转账交易看到,许多地址都进行了攻击。通过找到一笔相关交易,可以到看到攻击者利用了合约中的process函数进行提取。

安全团队:MoonCake Inu项目代币价格下跌超87%:金色财经消息,据CertiK监测,MoonCake Inu(MCI)项目代币价格下跌87%以上。

BSC地址: 0x98364220b11ddb3a0beFb75432F7F58739741Bf8[2022/9/27 22:33:33]

在process函数中,可以看到合约对_messageHash进行了判断,而输入的messages为0x000000....时,相当于任何未使用的hash,都可以判断通过。然后跟进acceptableRoot函数,因为_root设置为零(0x000000....),而confirmAt等于1,导致判断恒成立,攻击者就能提取资金。

安全团队:ArcadeEarn项目发生Rug Pull,部署者获利1.53万美元:金色财经消息,据CertiK监测,BNB Chain上项目ArcadeEarn发生Rug Pull,代币价格下跌超过59%。部署者将40000枚ArcadeEarn代币发送至一个外部账户(EOA),并以约15300美元的价格出售。[2022/8/27 12:52:28]

此前消息,此前消息,Nomad遭遇黑客攻击,其代币桥内的1.9亿美元资金几乎全部耗尽。

安全团队:Ronin Network攻击者转入3,002个ETH到新地址:4月10日消息,BlockSecAML系统于4月10日下午19点20分发现Ronin Network攻击者转入3,002个ETH到新地址,并且正在以每次100ETH的转账转入Tornado Cash中。新地址(0x1361c1e18930483f4aaf91f3a263937e4fcc1f39)[2022/4/10 14:16:13]

标签:ESSASHHASHMESEthereum Message SearchLuckCashFilcoin Standard Full Hashrate TokenGAMESAFE

OKB热门资讯
TAL:去中心化社交协议Farcaster完成3000万美元融资,a16z领投_CAP

据官方公告,去中心化社交协议Farcaster完成3000万美元融资,a16z领投,StandardCrypto、EladGil、1confirmation、ScalarCapital、Firs.

Harmony:Harmony公布跨链桥被盗近亿美元详情:系钓鱼攻击,大约64000个钱包受到影响_DIGIPHARM

据官方消息,Harmony公布了跨链桥被盗近亿美元事件详情,表示这是针对其内部基础设施的协同攻击与钓鱼攻击,大约64000个钱包受到影响.

TOR:推特540万账户的联系方式数据遭泄露,黑客售价3万美元_BooBanker Research Association

据9To5Mac报道,推特因安全漏洞被黑客入侵,共计540万个账户的联系方式数据遭泄露,推特官方已确认存在该安全漏洞.

数字资产:数字资产信托公司Infinite Block获韩国投资机构KB Securities股权投资_INFI

据E-Daily报道,韩国投资机构KBSecurities完成对数字资产信托公司InfiniteBlock的股权投资,这是韩国证券公司中首次对数字资产信托公司进行战略性股权投资的案例.

CIR:Circle CFO:Circle计划于今年第四季度通过SPAC上市_blockchain翻译中文

据Decrypt报道,USDC发行商Circle首席财务官JeremyFox-Geen透露,无论市场状况如何,预计Circle将于2022年底通过SPAC上市.

GON:Polygon联创回应“核心技术依赖收购”质疑:发展Web3才是共同目标_Polygon

Alavanche创始人EminGünSirer发推称:“我非常自豪地宣布,AvaLabs不会通过收购来获取任何核心技术。我们所构建的一切都是由内部人才打造的.