值得信赖的区块链资讯!
波场DApp遭黑客围猎?1小时内1.7亿枚BTT被卷跑
波场公链DApp市场高度繁荣的同时势必会引来黑客垂涎,而目前波场还未曾遭到过像EOS那样高强度的攻击。

作者:顾梦婷
波场DApp也被黑客盯上了
据DappReview监测,今日凌晨1点,波场DApp TronBank遭到假币攻击,1小时内被盗走约1.7亿枚BTT(价值约85万元)。
区块链安全公司PeckShield数据显示,今天凌晨00:17,TCX1Cay开头的黑客创建了大量BTTX假币,并于凌晨00:25至01:00之间向多个地址转入共计4,000万个BTTX代币,并把假的BTTX洗成真的BTT代币,进而对TXHFhq开头的BTTBank游戏合约实施攻击。
安全人员认为,黑客采用假币攻击方式,通过调用BTTBank智能合约的invest函数,之后调用多次withdraw函数取出BTT真币。截止目前,BTTBank共计损失1.8亿BTT。
初步分析认为,这是继TransferMint漏洞之后,一种新型的具有广泛性危害的漏洞,会威胁到多个类似DApp合约的安全。
TronBank的BTT投资产品于4月10日晚10点正式开放,仅三小时内总投资额超过2亿枚BTT,此前该项目的TRX投资产品最高资金池余额超过2.6亿枚TRX。
针对此事件,北京链安安全专家hardman表示,本次发生的假币漏洞并非个例,类似的事件已经在其它公链发生过多起,主要分为假充值漏洞和假币漏洞。
此前USDT和以太坊都发生过假充值漏洞,而EOS公链上的多个DApp曾发生过假币漏洞。目前所有的假币漏洞或者假充值漏洞都是由于开发者代码编写不当导致的,公链和代币本身并没有漏洞。
小葱注:假充值漏洞是由于平台交易所或者DApp项目方在充值逻辑没有对函数的返回结构中特定参数做解析校验,并且没有做账户余额是否正确增加的二次判断;假币漏洞是由于平台交易所或者DApp项目方充值逻辑没有对充值代币的关联信息做详细校验;攻击者通过发行同样代币名称的代币便可以实现假币充值。
小葱查询发现,目前TronBank开发者尚未对此事做出回应,网站也没有及时关闭,仍有不明真相的群众进入投资,但他们投入的BTT会被黑客提走。

一波未平一波又起:“随机数”攻击或向波场DApp蔓延
4月10日23点02分,PeckShield监控显示,黑客向波场竞猜类游戏TronWow发起1203次攻击,共计获利2167377个TRX。
安全人员初步分析认为,黑客每次投注20TRX,回报1940个TRX,共计投注23004个TRX,回报超94倍。随机数攻击的方式目前普遍存在于EOS DApp生态,目前来看此类攻击有逐渐向TRON生态蔓延的趋势。
此前多个EOS 竞猜游戏遭遇“随机数”攻击,OnePlay、EOSLuck、EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名EOS DApp陆续被攻破。
针对来者不善的随机数攻击,慢雾安全团队给出安全防御建议,DApp项目方在对新区块链场景机制不太有把握的情况下,随机数的实现建议采用链下结合方式,并在合约入口(如下注、开奖等)判断来源是否是合约账号,如无必要,可以禁止采用合约账号的玩家。
波场DApp发展迅猛,或被更多黑客围猎
数据分析网站DApp.com本周二发布报告称,波场DApp用户群增长最快,以太坊DApp用户群则正在萎缩,但以太坊仍然是开发者的首选。
小葱此前文章也提及,去年DApp用户还百分百青睐以太坊,而今年1月,仅有28%的用户继续留守以太坊平台,其余市场份额皆被EOS和波场瓜分。研究数据显示,波场DApp今年第一季度促成了16亿美元的交易活动,活跃用户超过30万,而EOS约为26万。
据悉,截至第一季度末,波场钱包数量超过230万,其中约15.46%与DApp互动频繁。博彩类应用程序被认为是波场DApp用户数量增长的主要驱动力。
在2019年第一季度,约有85%的波场DApp用户玩过此类应用,活跃度居DApp四大公链之首。
波场公链DApp市场高度繁荣的同时势必会引来黑客垂涎,而目前波场还未曾遭到过像EOS那样高强度的攻击。
成都链安此前发布安全预警,称近期针对波场项目方的攻击测试频率开始上升并已造成实际损失,黑客团队未来可能将攻击重点转向波场。
来源:小葱区块链
比推快讯
更多 >>- ZEC 最大空头部分止盈 MON 空单,套现近 147 万美元
- 专注 ETH 波段鲸鱼止盈平仓 ETH 多单,获利 25.7 万美元
- 高频交易鲸鱼平仓 172.98 枚 BTC 多单,亏损 1.1 万美元
- Polycule 疑似 Rug pull,此前团队声称曾遭遇黑客攻击
- 闪电反手巨鲸继续减仓 16.96 枚 BTC 多单
- 委内瑞拉、伊朗案例凸显稳定币双重属性,USDT 既是民生工具亦被用于规避制裁
- 数据:“中短线高胜率”鲸鱼 40 倍杠杆做多 11.6 枚 BTC,小幅浮亏
- A 股单日成交额创新纪录,超 2024 年 10 月 8 日 3.47 万亿元历史数据
- 观点:隐私赛道走出小众领域,或成 2026 年重要加密叙事方向
- 宝莱坞影片《斯瓦里·阿格拉》于 Camp Network 启动链上 RWA 融资,目标融资 20 万美元
- 过去 24 小时 CEX 净流入 1,348.39 枚 BTC
- 高频交易鲸鱼入场做多 1100 万美元 ETH,建仓均价 3165.38 美元
- H100 Group 拟收购瑞士比特币财库公司 Future Holdings AG
- 若比特币突破 9.3 万美元,主流 CEX 累计空单清算强度将达 3.52 亿
- 高点入场我踏马来了交易员清仓止损,本金蒸发近 45%
- Binance Alpha 新项目 CAI 空投门槛为 252 个积分
- Arbitrum 激活 ArbOS Dia 升级,引入对 Fusaka EIP 的支持
- 印度收紧加密货币监管规定,打击洗钱和恐怖主义融资
- 比尔·阿克曼:美联储或将放弃 2% 通胀目标
- 摩根大通调整美联储降息预期,预计 2027 年加息 25 个基点
- Strategy 对手盘平仓 PEPE 多单,盈利 0.9 万美元
- Matrixport:市场情绪逐步企稳,下行风险有所缓和
- Aster 24 小时永续合约交易额排行第一,达 17.79 亿美元
- 特朗普部分盟友对传唤鲍威尔感到震惊,或引发华尔街避险
- 现货白银突破 84 美元/盎司,日内涨 5.09%
- 某鲸鱼平仓 100 枚 BTC 多单,盈利 16.5 万美元
- 预测市场名义成交额年末突破 53 亿美元,连续 6 周实现增长
- 或因项目方地址向币安充值 1000 万枚 LISA 导致币价闪崩
- Solana 链上多个新 Meme 币涨幅较大,Pump 直播币SOL市值破千万
- K1 Research 与 Klein Labs 联合举办 ‘2026 Seoul Signal’,前瞻 Web3 下一轮浪潮
- 数据:495.26 万枚 EIGEN 转入 Uniswap V3 Pool,价值约 210 万美元
- “1011 内幕巨鲸”Garrett:资金轮动至中小型股,BTC 与 ETH 将吸收后续资金流入
- 美国财政部长:特朗普 MBS 计划旨在对冲美联储缩表
- 前 PEPE 最大多头4 倍做多 ETH,浮盈 33 万美元
- 两新建地址近期囤积价值 548 万美元 LINK
- 分析师:多个 WhiteWhale 大户地址收到同样数量的 SOL,或在为抛售做准备
- 数据:当前加密恐慌贪婪指数为 26,处于恐慌状态
- 数据:不含稳定币的 RWA 市值突破 200 亿美元,续创历史新高
- LISA 闪崩 76%,由三个地址 28 秒抛售价值 17 万美元代币推动
- Peter Schiff 抨击 VanEck 比特币预测:分析毫无价值
- 疑似某巨鲸或机构的 4 个地址将 1254 万美元 LINK 转移至多重签名钱包
- YouTube 中加密货币内容浏览量跌至 2021 年 1 月以来最低水平
- Trove 代币销售规则变动导致某 Polymarket 交易员亏损超 7.3 万美元
- 比特币现货 ETF 上周净流出 6.81 亿美元,FBTC 比特币 ETF 净流出 4.81 亿美元居首
- 数据:某巨鲸 40 倍杠杆做空近 50 枚 BTC,建仓均价 92081.6 美元
- BitMine 将于 15 日就股份增发一事进行股东投票,若通过将获更多资金增持 ETH
- 特朗普发图自称委内瑞拉代总统
- 铁杆多头止盈减仓 FARTCOIN 多单,浮盈 4.2 万美元
- 某巨鲸向币安存入 41.77 万枚 TRUMP,投资回报率为 -67%
- Gate 最新总储备金率达 125%, BTC 储备金率 140.69%
比推专栏
更多 >>观点
比推热门文章
- Polycule 疑似 Rug pull,此前团队声称曾遭遇黑客攻击
- 闪电反手巨鲸继续减仓 16.96 枚 BTC 多单
- 委内瑞拉、伊朗案例凸显稳定币双重属性,USDT 既是民生工具亦被用于规避制裁
- 数据:“中短线高胜率”鲸鱼 40 倍杠杆做多 11.6 枚 BTC,小幅浮亏
- A 股单日成交额创新纪录,超 2024 年 10 月 8 日 3.47 万亿元历史数据
- 观点:隐私赛道走出小众领域,或成 2026 年重要加密叙事方向
- 宝莱坞影片《斯瓦里·阿格拉》于 Camp Network 启动链上 RWA 融资,目标融资 20 万美元
- 过去 24 小时 CEX 净流入 1,348.39 枚 BTC
- 高频交易鲸鱼入场做多 1100 万美元 ETH,建仓均价 3165.38 美元
- H100 Group 拟收购瑞士比特币财库公司 Future Holdings AG
比推 APP



