買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > SHIB > Info

FORCE:EasyFi密鑰泄漏事件分析_EASY V2

Author:

Time:1900/1/1 0:00:00

去年4月19日,Layer2DeFi借貸協議EasyFi創始人兼CEOAnkittGaur稱,「有大量EASY代幣從EasyFi官方錢包大量轉移到以太坊網絡和Polygon網絡上的幾個未知錢包。有人攻擊了管理密鑰或助記詞。黑客成功獲取了管理員密鑰,并從協議池中以USD/DAI/USDT形式轉移了600萬美元的現有流動性資金,并將298萬枚EASY代幣轉移到了疑似黑客的錢包中。」

SharkTeam第一時間對此事件進行了攻擊分析和技術分析,并總結了安全防范手段,希望后續的區塊鏈項目可以引以為戒,共筑區塊鏈行業的安全防線。

Coinbase系統當前出現故障,正在努力修復:金色財經報道,加密貨幣交易所Coinbase稱,系統當前出現故障,正在努力修復。[2023/7/12 10:49:06]

攻擊分析

???????通過初步分析,ForceDAO合約中的漏洞主要在xFORCE合約代碼ForceProfitSharing.sol上。該漏洞令所有人都可以在沒有FORCE的時候,鑄造xFORCE。然后再將新鑄造的xFORCE交換為FORCE

1.最遲通過EasyFi項目的官方向中間地址發送了8800000?EASY

PayPal Mafia成員Dave McClure與RNS.ID合作,開啟南美企業家之旅:4月6日消息,RNS.ID與PayPal Mafia成員Dave McClure聯合主辦南美精英企業家之旅,與投資者、獨角獸創始人和新興企業家一同探索創新。

本次旅行將帶領與會者走訪南美洲的重要城市,包括圣保羅、蒙得維的亞、布宜諾斯艾利斯等,并與行業領袖Dug Song(將其公司以26億美元出售給Cisco)、George Kellerman(豐田支持的風投基金高層)、Indu Navar(E2open Inc創始人,納斯達克:EOPN)、Jason Greenblatt(前唐納德·特朗普白宮中東特使)、Bebe Kim(將公司出售給LegalZoom,與Justin Khan一起創立Atrium)和Simon Ru(UpNest創始人,將其公司出售給Realtor.com)一同出行,共同探討創新思路。

RNS Voyager Pass NFT持有者將獲得少量獨家邀請。[2023/4/6 13:47:48]

美聯儲7月加息75個基點的概率為96.9%:6月24日消息,據CME“美聯儲觀察”:美聯儲到7月份加息50個基點的概率為3.1%,加息75個基點的概率為96.9%。(財聯社)[2022/6/24 1:28:12]

2.該中間地址分別像兩個受害者地址(0x0c08d0fe35515f191fc8f0811cadcfc6b2615b7)(0xf59c2e9d4ab5736a1813738e5aa5c3f5eaf94d9e)發送了2,700,000和2,000,000個EASY。

3.攻擊者0x83a2eb63b6cc296529468afa85dbde4a469d8b37利用兩受害者的賬戶向攻擊者的賬戶分別轉賬了1,035,555.826203866010956193和1,799,990個EASY。交易的記錄。

通過檢查合約發現,合約中的執行邏輯簡單并沒有可以利用的漏洞。因此可以判定,這是一次因用戶私鑰或助記詞泄露從而竊取用戶虛擬資產

的攻擊。

???????在完成攻擊獲取到大量EASY數字資產后,該攻擊者接著在Uniswap中將EASY置換為USDC。

根據整個攻擊過程的分析,根本原因在于攻擊者可以利用被攻擊者的賬戶地址調用合約,竊取受害者私鑰授權合約執行并向攻擊者地址進行大額數字資產的轉賬

安全防范

1、不要隨意執行來歷不明的二維碼和鏈接;

2、不要泄露自己任何的敏感信息;

3、不截屏或者拍照保存私鑰或助記詞;

4、不在不安全的環境下使用錢包或者導出私鑰、助記詞。

來源:金色財經

Tags:ASYEASYFORCEFORoasys幣百倍幣EASY V2Banana Task Force ApeInnitForTheTECH

SHIB
NFT:2021年全球區塊鏈投融資報告:1812筆融資事件,平均單筆融資額達3396.65萬美元_區塊鏈技術是什么

2021年,區塊鏈投融資賽道持續火熱,投融資的地區分布、融資輪次、融資區間等方面表現出明顯趨勢.

1900/1/1 0:00:00
CRYPT:明天凌晨3點決定短期走勢 院長說幣行情分析(1/26)_GAS

本號的文章只做研究、學習和交流使用,不具有任何的操作指導意義,事實上也不贊成去操作學會避險與投機相結合是思想成熟的標志.

1900/1/1 0:00:00
WEB3:Web 3堆棧:解讀Web 2開發者需要做好哪些準備?_web3游戲是什么意思

盡管Web3的開發者生態系統在更大的網絡開發者生態系統中只占很小的比例,但它似乎在快速增長——因此,嘗試并確定Web3技術堆棧的組成部分很有意義.

1900/1/1 0:00:00
DAO:3分鐘告訴你:在加密市場2022年你應該關注什么?_web3游戲公司

文章作者:MarioGabriele文章翻譯:Blockunicorn原文標題:2022年在加密貨幣中需要關注什么?如果你只有幾分鐘的空閑時間.

1900/1/1 0:00:00
ANK:價值80億美元的紐約商業銀行將提供比特幣服務_門羅幣是不是才是真的比特幣

總部位于紐約的FlushingBank(法拉盛銀行)的母公司FlushingFinancialCorporation(法拉盛金融公司)已與加密公司紐約數字投資集團(NYDIG)達成合作.

1900/1/1 0:00:00
AssangeDAO:一文帶你詳細了解JuiceBox迄今融資規模最大的AssangeDAO_SDAO價格

原文標題:《AdetailedlookatJuiceBox’slargestDAO-AssangeDAO》作者:D-TigerResearchInstituteAssangeDao事件經過朱利安.

1900/1/1 0:00:00
ads