扫码下载
搜索“BlockSec”共有10条相关结果
Techub News 消息,@Phalcon_xyz 发推称,Cosmos EVM v0.7.2 版本被发现在公开但低调地修复了关键漏洞,而据 @KiiChainio 的事后分析显示,至少部分受影响的链可能未被及时通知。 该安全机构指出这种情况令人担忧。目前尚不清楚具体哪些链受到影响及漏洞严重程度,但此类事件凸显了区块链安全更新沟通透明度的重要性。
Techub News 消息,BlockSec Phalcon 发推称,Hyperbridge 管理的 HandlerV1 合约在以太坊网络上出现 Merkle Mountain Range(MMR)证明重放漏洞,导致约 24.2 万美元损失。该漏洞源于证明与请求未绑定,攻击者可重放历史有效证明并配合新伪造请求,实施如更改管理员权限等操作。具体案例中,攻击者更改了 Polkadot 代币 DOT 管理员后利用权限增发 DOT 并获利。已观测到相关攻击交易包括 DOT Token 更改管理员及增发(损失约 23.74 万美元)、ARGN Token 更改管理员及增发(损失约 3,800 美元)及主机提现等。
Techub News 消息,据 BlockSec 监测,其在 BSC 上检测到针对未知合约的可疑漏洞利用,或涉及 LML/USDT 质押协议,造成约 95 万美元损失。虽然受害合约并非开源,但分析表明其可能存在定价设计缺陷:可领取的奖励似乎是基于 TWAP/快照价格计算的,而攻击者能够以操纵的现货价格出售奖励代币,通过价格操纵和反向交换来牟利。攻击者首先通过一系列交易(包括将接收方设为 address(0)的路径)推高了池内 LML 的价格。随后利用此前已存入资金的受控地址发起领奖操作,从而在攻击期间获得了直接领奖的资格。
Techub News 消息,据 BlockSec 监测,BSC 链上出现一笔针对未知质押合约的可疑交易 ,导致约 13.3 万美元的损失。根本原因是该合约中存在易受攻击的现货价格依赖性。攻击者操纵了 TUR–NOBEL 池中的 TUR 价格,他们在该合约中质押了 TUR,触发了基于虚高价格的奖励计算。通过推荐账户领取放大奖励,耗尽合同中的所有 TUR。目前,攻击者已将窃取的 TUR 兑换成 USDT 作为利润。
Techub News 消息,据 BlockSec 监测,BSC 链上 PancakeSwap BCE-USDT 流动性池数小时前遭到攻击,损失约 67.9 万美元。原因在于 BCE 代币存在缺陷的销毁机制,攻击者部署两个恶意合约,绕过买卖限制并触发了代币池内的销毁操作,进而窃取 BCE-USDT 池中约 67.9 万美元资金。
Techub News 消息,据 BlockSec Phalcon 监测,BSC 链上 AM/USDT 池数小时前遭遇攻击,估计损失约 13.1 万美元。根本原因在于销毁机制存在缺陷,被利用来操纵池中的 AM 储备并人为推高代币价格。攻击者首先操纵 toBurnAmount,然后在调整池中 AM 余额后触发销毁逻辑,使 AM 储备降至异常低水平,从而允许攻击者以人为抬高的价格将 AM 卖回池中获利。
Techub News 消息,据 BlockSec 监测,数小时前在 BSC 上检测到针对 MT-WBNB 交易池的一笔可疑交易,估计造成约 24.2 万美元损失。根本原因在于买入限制机制缺陷,在通缩模式下正常买入被回退,但路由器和交易对地址被列入白名单,攻击者通过路由器交换和移除流动性绕过限制,从交易对中获取 MT 代币。随后攻击者出售 MT 以积累 pendingBurnAmount,并调用 distributeFees() 从交易对中销毁 MT,人为推高价格,再将 MT 换回 WBNB 获利;此外,允许前 0.2 枚 MT 转账绕过限制的推荐规则使攻击得以启动。
Techub News 消息,据 BlockSec 监测,DeFi 借贷协议 Inverse Finance 疑似遭受攻击,损失约 24 万美元资金。该事件或涉及 DOLA 价格操纵,造成多名用户被清算。目前 BlockSec 已联系相关团队,但尚未收到回复。
Techub News 消息,据 BlockSec 监测,一小时前一笔针对未知 USDC-OCA 资金池的可疑交易导致约 42.2 万美元 USDC 被盗。攻击者利用通缩机制漏洞,通过三笔交易完成攻击。其中第一笔执行漏洞利用,后两笔用于向开发者行贿约 43 个 BNB 和 69 个 BNB,最终获利约 34 万美元。
Techub News 消息,据 BlockSec 监测,SwapNet 与 Aperture Finance 黑客事件的根本原因在于受害合约输入验证不足,进而暴露任意调用能力,使攻击者得以滥用既有代币授权并调用 transferFrom 窃取资产。两项目于 1 月 26 日因安全漏洞损失约 1,700 万美元。