月亮链 月亮链
Ctrl+D收藏月亮链
首页 > FIL币 > 正文

ASY:EasyFi密钥泄漏事件分析_ASY币

作者:

时间:1900/1/1 0:00:00

去年4月19日,Layer2DeFi借贷协议EasyFi创始人兼CEOAnkittGaur称,「有大量EASY代币从EasyFi官方钱包大量转移到以太坊网络和Polygon网络上的几个未知钱包。有人攻击了管理密钥或助记词。黑客成功获取了管理员密钥,并从协议池中以USD/DAI/USDT形式转移了600万美元的现有流动性资金,并将298万枚EASY代币转移到了疑似黑客的钱包中。」

SharkTeam第一时间对此事件进行了攻击分析和技术分析,并总结了安全防范手段,希望后续的区块链项目可以引以为戒,共筑区块链行业的安全防线。

八部委出台中关村“科创金融改革试验区”总体方案,提及支持区块链领域等企业长期融资需求等:金色财经报道,据中国人民银行官网,5月23日,央行、发展改革委、科技部、工业和信息化部、财政部、银保监会、证监会、外汇局、知识产权局等八部委联合发布了关于印发《北京市中关村国家自主创新示范区建设科创金融改革试验区总体方案》的通知。

其中,《方案》提出,引导银行提供更多中长期贷款,积极支持人工智能、量子信息、区块链等前沿领域企业的创新研发、成果转化、产业升级等长期融资需求;研究探索区块链技术在金融领域的应用;推动数字人民币在更多场景试点应用;拓展跨境金融区块链服务平台功能;在严控交易场所数量前提下,支持北京国际大数据交易所建设基于真实底层资产和交易场景的数字资产交易平台;建设数字版权交易平台,带动知识产权融资业务发展。[2023/5/26 9:44:00]

攻击分析

Avalanche C链已超1小时未出块,疑似出现问题:金色财经报道,据Chainbase监测,Avalanche C链已超过1小时未出块,疑似出现问题,最后区块高度为27925928。[2023/3/26 13:27:40]

???????通过初步分析,ForceDAO合约中的漏洞主要在xFORCE合约代码ForceProfitSharing.sol上。该漏洞令所有人都可以在没有FORCE的时候,铸造xFORCE。然后再将新铸造的xFORCE交换为FORCE

1.最迟通过EasyFi项目的官方向中间地址发送了8800000?EASY

比特币的短期实现波动率创2020年10月以来最低记录:金色财经报道,据区块链分析公司Glassnode最新数据显示,比特币的短期实现波动率目前处于多年来的低点,为(1周)22%和(2周)28%,创下自2020年10月以来最低记录。期货交易量也同样低迷,目前正在探寻多年来的低点。比特币和以太坊市场目前的交易量都在每天95亿美元到105亿美元之间,交易量相差无几。11月期货杠杆的建立和解除对以太坊的影响明显更严重,以太坊的未平仓合约已经从4.75%的市值占比下降到3.10%。比特币的杠杆率先于以太坊市场一周到达顶峰,此后在过去的一个月里从3.46%的市值占比下降到2.50%。[2022/12/15 21:45:48]

FatMan:KuCoin近期曾在TFL的要求下单方面冻结客户资金:金色财经报道,加密货币和金融研究员FatMan在社交媒体上表示,KuCoin此前应Terraform Labs(TFL)的要求,单方面冻结了客户资金。他认为这种行为应该受到谴责。只有在法律强制要求的情况下,冻结客户资金才是合理的。过去一个月里,他曾多次要求KuCoin就这个问题发表评论。但KuCoin并未给出回复。

FatMan补充表示,这件事并没有公开,但我能够私下查证,证实冻结确实发生了。[2022/11/30 21:12:43]

2.该中间地址分别像两个受害者地址(0x0c08d0fe35515f191fc8f0811cadcfc6b2615b7)(0xf59c2e9d4ab5736a1813738e5aa5c3f5eaf94d9e)发送了2,700,000和2,000,000个EASY。

3.攻击者0x83a2eb63b6cc296529468afa85dbde4a469d8b37利用两受害者的账户向攻击者的账户分别转账了1,035,555.826203866010956193和1,799,990个EASY。交易的记录。

通过检查合约发现,合约中的执行逻辑简单并没有可以利用的漏洞。因此可以判定,这是一次因用户私钥或助记词泄露从而窃取用户虚拟资产

的攻击。

???????在完成攻击获取到大量EASY数字资产后,该攻击者接着在Uniswap中将EASY置换为USDC。

根据整个攻击过程的分析,根本原因在于攻击者可以利用被攻击者的账户地址调用合约,窃取受害者私钥授权合约执行并向攻击者地址进行大额数字资产的转账

安全防范

1、不要随意执行来历不明的二维码和链接;

2、不要泄露自己任何的敏感信息;

3、不截屏或者拍照保存私钥或助记词;

4、不在不安全的环境下使用钱包或者导出私钥、助记词。

来源:金色财经

标签:ASYEASYFORORCASY币EASY V2Phoenix Forceorc币现在价格

FIL币热门资讯
ETA:红杉印度领投,读懂一键借贷和做空协议Beta Finance_PolyShield.Finance

原标题|三分钟读懂BetaFinance本文首发时间为2021年8月17日撰文:一棵杨树2021年11月1日,BetaFinance获得575万美元融资,由红杉资本印度领投.

1900/1/1 0:00:00
MOS:Delphi Digital 报告速读:2022 年加密世界值得关注的趋势_COMOS币

撰文:DelphiDigital编译:angeliluDelphiDigital发布的2022年前瞻报告,对热点话题、项目和加密趋势进行了分析,ForesightNews对该报告进行编译整理.

1900/1/1 0:00:00
无聊猿:「无聊猿」创始人专访:是什么造就了BAYC的成功?_BAY

2022年1月29日,“无聊猿”BAYC地板价突破100ETH,创下历史新高。在突破这一历史性里程碑之后,RugRadio播客和这个广受加密社区和许多名人明星欢迎的NFT项目创始人们聊了聊,下面.

1900/1/1 0:00:00
加密货币:DeFiance Capital合伙人:如何做出更高效的加密投资决策?_BAB

原文标题:《SharpeningtheKnife》原文作者:Wangarian原文编译:深潮TechFlow目前,加密货币代表着技术创新的前沿,这已不是什么秘密.

1900/1/1 0:00:00
DAO:3分钟告诉你:在加密市场2022年你应该关注什么?_coinweb币投资机构

文章作者:MarioGabriele文章翻译:Blockunicorn原文标题:2022年在加密货币中需要关注什么?如果你只有几分钟的空闲时间.

1900/1/1 0:00:00
NFT:30个新项目,ETHDenver黑客松获胜项目一览_LYG

原文标题:《ETHDenver寻宝:30个获胜项目你都知道哪些?》撰文:Karen@ForesightNews为期10天的ETHDenver2022正式落幕.

1900/1/1 0:00:00