慢雾:UvToken 矿池合约因未检查用户传参合法性导致被黑,攻击者获利超 5000 BNB
區塊鏈4年前 (2022-10-27)117
根据慢雾区情报,UvTokenWallet Eco Staking 矿池合约被黑,漏洞关键原因在于,矿池合约取款函数未严格判断用户输入,导致攻击者可以直接传入恶意合约地址并利用恶意合约掏空相关资金。慢雾 MistTrack 对资金进行了追踪溯源分析:截止目前黑客已将获利资金共计 5,011 BNB 转移到 Tornado Cash。此外,攻击的手续费来源同样...
根据慢雾区情报,UvTokenWallet Eco Staking 矿池合约被黑,漏洞关键原因在于,矿池合约取款函数未严格判断用户输入,导致攻击者可以直接传入恶意合约地址并利用恶意合约掏空相关资金。慢雾 MistTrack 对资金进行了追踪溯源分析:截止目前黑客已将获利资金共计 5,011 BNB 转移到 Tornado Cash。此外,攻击的手续费来源同样为 Tornado Cash。慢雾 MistTrack 将持续跟进分析此次被黑事件。
相关文章
Robinhood宣布新增100多个预测市场合约,股价微跌1.16%
董宇輝,成立新公司,注冊地址和東方甄選關聯公司在同一棟樓
俄罗斯银行建议对NFT、智能合约进行监管
MetaMask“Portfolio Dapp”新增跨链桥服务
Alameda回应砸盘BIT质疑:不是1亿枚BIT抛售者,将会给出资金证明
Nansen CEO:Bybit风投部门昨日从FTX转移BIT,使FTX余额略低于1亿BIT
Binance调整FTT U本位永续合约维持保证金率,最高杠杆降为20倍
BitDAO:Alameda所持1亿枚BIT已转至链上
Huobi将在TRON网络重新铸造PGALA Token
FTX热钱包已清空现货ETH和稳定币
ETC Grants DAO正在逐步大额买入ETC
Huobi Global:已在走法律程序,pNetwork必将为自身行为承担法律责任
安全公司:上周pNetwork增发GALA事件根本原因系私钥明文在GitHub泄露
Huobi Global己开始执行PGALA交易手续费销毁计划
昨日IMX解锁逾2.5亿枚,Immutable X的一地址转移1.09亿枚IMX至7个地址
Dora Factory将于11月13日对vcDORA地址进行第一次快照
安全团队:PEAKDEFI项目遭受攻击事件简析
Lens Protocol:将采用Web3及加密通信协议XMTP提供Profile间私信服务
Lens Protocol 采用消息传递协议 XMTP 提供 Profile 间私信服务
元宇宙产业委员会:不得以虚拟货币作为数字藏品发行交易的计价和结算工具





