木星链 木星链
Ctrl+D收藏木星链

Beosin:Socket协议遭受攻击者原因是call注入攻击

作者:

区块链

时间:2024/1/17 7:54:01

金色财经报道,据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Socket协议遭受攻击者call注入攻击,导致大量授权用户资金被盗。本次攻击主要是由于Socket合约的performAction函数存在不安全的call调用。

该函数功能是调用者可以将WETH兑换为ETH,并且调用者需要通过WETH的call将转入合约的WETH兑换为ETH,否则将不能通过余额检查。按理说函数中的call调用只能调用WETH合约的withdraw函数,但是项目方未考虑到调用者转入的WETH数量为0的情况,导致调用者可以在call中去调用其他指定函数,并且能通过余额检查。

攻击者通过构造calldata,调用任意代币的transferfrom,将其他用户授权给该合约的代币转移到攻击者地址。目前攻击者将被盗资金兑换为ETH,并保存在攻击者地址上,Beosin将对资金进行持续监控。

其它快讯:

Beosin:civfund的ETH合约遭到攻击,损失18万美元:金色财经报道,据Beosin监测,civfund的ETH合约遭到攻击,损失18万美元。受害者合约0x7CAEC5E4a3906d0919895d113F7Ed9b3a0cbf826不是开源的。攻击者调用uniswapV3MintCallback来转移其他用户批准的资金。请尽快撤销对受攻击合约的批准。[2023/7/8 22:25:30]

Beosin:jimbos protocol 项目疑似遭受攻击,累计损失约750万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin?EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月28日,jimbos protocol项目疑似遭受攻击,目前被盗资金已经通过跨链协议转移到以太坊上的0x5f3开头的地址,到目前该笔资金仍存放在该地址上。[2023/5/28 9:46:42]

Beosin:黑地址FTX Accounts Drainer已对大额资产进行兑换转移跨链等操作:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,截止2022年11月15日,黑地址FTX Accounts Drainer(0x59AB...32b)已对大额资产进行兑换转移跨链等操作。

目前大部分资金位于账户FTX Accounts Drainer的ETH平台,约228,523 个ETH($288,934,108)和8,184 个PAXG($14,395,174)。BSC平台约108,454 个BNB($29,962,644) 和1,685,309 个DAI($1,686,562) 。

其他部分资金位于ETH上的FTX Accounts Drainer 2账户上,约1999.4 个PAXG($3,516,404),FTX Accounts Drainer 3账户上约499 个PAXG($878,114),FTX Accounts Drainer 4账户上约499 个PAXG($878,114),其它链上的资产目前尚无异动,Beosin Trace将持续对黑地址异动进行监控。[2022/11/16 13:09:37]

相关资讯
某鲸鱼借出10,247枚ETH,并将其质押到Mantle

金色财经报道,据The Data Nerd监测,某鲸鱼于1小时前通过DeFi聚合平台Instadapp借出10,247枚ETH(价值约合2653万美元),并将其质押到Mantle。该地址还在EigenLayer质押了...

区块链:2024/1/17 7:54:49
SBF父母要求法庭驳回FTX提起的回扣诉讼

金色财经报道,1月15日的一份法庭文件显示,SBF父母Joseph Bankman和Barbara Fried的代表律师认为,FTX的诉讼只是利用他们是SBF的父母这一事实,并认为大部分索赔都是基于他们与儿子的关系,...

区块链:2024/1/17 7:54:43
1inch发布2023年度回顾报告:Swap总量增长62%超3300万笔

金色财经报道,1inch发布2023年度回顾报告,其中显示Swap交易总量增长了62%,达到超3300万笔,2023年内Swap交易量增加了70%,达到650万笔,用户群增长了30%,达到110万。 截至目...

区块链:2024/1/17 7:54:40
明天将有约1200万枚OP在Optimism基金会控制的钱包之间转移

金色财经报道,Optimism在社交媒体上称,明天将有约1200万枚OP在Optimism基金会控制的钱包之间转移。这些转移将委托投票权,而不是新的赠款或分配。 其它快讯: 马斯克:xAI明天将向选定...

区块链:2024/1/17 7:54:35
Yuga Labs将于Q1推出Dookey Dash游戏的免费版本

金色财经报道,BAYC开发商Yuga Labs与游戏工作室Faraway合作,将于2024年第一季度推出Dookey Dash Unclogginged游戏,这是Dookey Dash游戏的免费版本,所有用户均可参与...

区块链:2024/1/17 7:54:22
韩国虚拟资产监管局局长:将建立金融机构级监控系统,以监测加密货币的价格波动和投资者动向

金色财经报道,韩国金融监督院虚拟资产监管局局长李贤德(音译)在第5届区块链领袖俱乐部上表示,2024年是虚拟资产制度化的新一年,由于《虚拟资产用户保护法》将于7月实施,金融监管局正在为其实施准备监管框架,并努力稳定监...

区块链:2024/1/17 7:54:07
FTX/Alameda地址已将4400枚XAUT转移到Coinbase

金色财经报道,据PeckShield监测,FTX/Alameda标记地址已将4400枚XAUT(890万美元)转移到Coinbase,将1000枚ETH(260万美元)转移到Wintermute 其它快讯: ...

区块链:2024/1/17 7:53:57
Core Scientific重组计划获破产法院批准,将于1月底重新上市

金色财经报道,Core Scientific表示,美国德克萨斯州南区破产法院已批准了公司的破产法第11章重组计划,破产法院批准该计划为Core Scientific于2024年1月底在纳斯达克重新上市扫清了道路。 ...

区块链:2024/1/17 7:53:50
CertiK:某用户被Atlantis攻击者盗取11.22枚ETH

金色财经报道,CertiK在X平台表示,一名用户在BSC上从币安平台收到了11.22ETH(约2.8万美元),这些资金立即被Atlantis攻击者窃取,受害者在收到ETH之前未撤销受攻击合约。 其它快讯: ...

区块链:2024/1/17 7:53:38
Solana Mobile开启Chapter 2预售,押金450美元

金色财经报道,Solana Mobile官方在X平台上表示,将开始Chapter 2的预售,预售押金为450美元,该团队表示,目标是押金涵盖全价(不含税、运费和费用)。同时,Chapter 2的发售将会包括推荐(Re...

区块链:2024/1/17 7:53:32
Cyvers:Socket合约存在恶意交易,导致330万美元的损失

金色财经报道,Cyver监测数据显示,其AI系统检测到互操作性协议Socket的Gateway合约上的恶意交易,230名用户受到影响,总计损失330万美元,主要是USDC、USDT、WBTC DAI和WETH,攻击者...

区块链:2024/1/17 7:53:24
Socket:已暂停受影响的合约

金色财经报道,互操作性协议Socket在X平台就安全漏洞事件发文称,协议经历了一次安全事件,受影响的钱包对Socket合约有无上限的批准,已发现该问题并已暂停受影响的合同。团队正在处理这一情况,稍后将通报最新情况和后...

区块链:2024/1/17 7:53:15