• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用

台灣Defi新創 Numbers Protocol 遭駭客攻擊!Slowmist籲:盡快斷開“跨鏈橋錢包連結”

Joe by Joe
2022-11-23
in 區塊鏈商業應用, 台灣, 犯罪
A A
台灣Defi新創 Numbers Protocol 遭駭客攻擊!Slowmist籲:盡快斷開“跨鏈橋錢包連結”
133
SHARES
分享至Facebook分享至Twitter

台灣 Defi 區塊鏈新創項目 Numbers Protocol 今日下午發推表示,他們發現其跨鏈橋出現嚴重問題,建議用戶斷開錢包連結,直到釐清問題。據悉攻擊者目前已成功得手 1.3 萬美元。
(事件背景:FTX 破產官方認證台灣為「第五大重災區」,僅次英國、新加坡、韓國…)
(背景補充:必讀資安指南》CEX 紛紛暴雷,如何保障你的加密貨幣資產安全?)

 

旨在利用區塊鏈技術來保持數據完整性、預防假新聞的台灣項目 Numbers Protocol,今日下午發推表示,他們發現其多鏈跨鏈橋出現嚴重問題,可能會影響到其發行的 ERC20 代幣 $NUM 的使用者。官方寫道:

建議 NUM 用戶斷開錢包與多鏈兌幣的連接,並且在問題得到澄清之前不要使用這些服務。

我們會盡快更新進度。

[Official Announcement]
We were made aware of a critical issue with the multi-chain bridge that may affect ERC20 NUM users.

Suggest NUM users disconnect wallet to multi-chain swaps & do not use those services until the issue is clarified.

We will update the progress shortly. pic.twitter.com/EeS1mXvVRw

— Numbers Protocol (@numbersprotocol) November 23, 2022

攻擊者透過惡意合約獲利 1.3 萬美元

據慢霧安全團隊分析,攻擊者共獲利約 13,836 美元,具體攻擊過程如下:

  1. 攻擊者創建了一個惡意攻擊合約(0xa68cce),該合約的底層代幣指向 NUM 地址
  2. 接著調用 Multichain 跨鏈橋 Router 合約中的 anySwapOutUnderlyingWithPermit 函數,導致受害者地址的 NUM 最終可以被轉出到指定的攻擊合約中
  3. 接著攻擊者將獲利的 NUM 通過 Uniswap 換成 USDC 再換成 ETH 獲利;此次攻擊的主要原因在於 NUM 中沒有 permit 函數且具有回調功能,所以可以傳入假簽名欺騙跨鏈橋,導致用戶資產被非預期轉出。
圖源:Etherscan

📍相關報導📍

pGALA 增發10億鎂》慢霧科技追因:管理員私鑰在 GitHub 洩露 

科普教學》FTX 垮台爆紅的冷錢包是啥、有何優缺點;V 神力推的多簽錢包更安全?

加密貨幣用戶必修課:測評八款實用型錢包

Tags: Numbers Protocol台灣攻擊駭客

關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.