值得信赖的区块链资讯!
波场DApp遭黑客围猎?1小时内1.7亿枚BTT被卷跑
波场公链DApp市场高度繁荣的同时势必会引来黑客垂涎,而目前波场还未曾遭到过像EOS那样高强度的攻击。

作者:顾梦婷
波场DApp也被黑客盯上了
据DappReview监测,今日凌晨1点,波场DApp TronBank遭到假币攻击,1小时内被盗走约1.7亿枚BTT(价值约85万元)。
区块链安全公司PeckShield数据显示,今天凌晨00:17,TCX1Cay开头的黑客创建了大量BTTX假币,并于凌晨00:25至01:00之间向多个地址转入共计4,000万个BTTX代币,并把假的BTTX洗成真的BTT代币,进而对TXHFhq开头的BTTBank游戏合约实施攻击。
安全人员认为,黑客采用假币攻击方式,通过调用BTTBank智能合约的invest函数,之后调用多次withdraw函数取出BTT真币。截止目前,BTTBank共计损失1.8亿BTT。
初步分析认为,这是继TransferMint漏洞之后,一种新型的具有广泛性危害的漏洞,会威胁到多个类似DApp合约的安全。
TronBank的BTT投资产品于4月10日晚10点正式开放,仅三小时内总投资额超过2亿枚BTT,此前该项目的TRX投资产品最高资金池余额超过2.6亿枚TRX。
针对此事件,北京链安安全专家hardman表示,本次发生的假币漏洞并非个例,类似的事件已经在其它公链发生过多起,主要分为假充值漏洞和假币漏洞。
此前USDT和以太坊都发生过假充值漏洞,而EOS公链上的多个DApp曾发生过假币漏洞。目前所有的假币漏洞或者假充值漏洞都是由于开发者代码编写不当导致的,公链和代币本身并没有漏洞。
小葱注:假充值漏洞是由于平台交易所或者DApp项目方在充值逻辑没有对函数的返回结构中特定参数做解析校验,并且没有做账户余额是否正确增加的二次判断;假币漏洞是由于平台交易所或者DApp项目方充值逻辑没有对充值代币的关联信息做详细校验;攻击者通过发行同样代币名称的代币便可以实现假币充值。
小葱查询发现,目前TronBank开发者尚未对此事做出回应,网站也没有及时关闭,仍有不明真相的群众进入投资,但他们投入的BTT会被黑客提走。

一波未平一波又起:“随机数”攻击或向波场DApp蔓延
4月10日23点02分,PeckShield监控显示,黑客向波场竞猜类游戏TronWow发起1203次攻击,共计获利2167377个TRX。
安全人员初步分析认为,黑客每次投注20TRX,回报1940个TRX,共计投注23004个TRX,回报超94倍。随机数攻击的方式目前普遍存在于EOS DApp生态,目前来看此类攻击有逐渐向TRON生态蔓延的趋势。
此前多个EOS 竞猜游戏遭遇“随机数”攻击,OnePlay、EOSLuck、EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名EOS DApp陆续被攻破。
针对来者不善的随机数攻击,慢雾安全团队给出安全防御建议,DApp项目方在对新区块链场景机制不太有把握的情况下,随机数的实现建议采用链下结合方式,并在合约入口(如下注、开奖等)判断来源是否是合约账号,如无必要,可以禁止采用合约账号的玩家。
波场DApp发展迅猛,或被更多黑客围猎
数据分析网站DApp.com本周二发布报告称,波场DApp用户群增长最快,以太坊DApp用户群则正在萎缩,但以太坊仍然是开发者的首选。
小葱此前文章也提及,去年DApp用户还百分百青睐以太坊,而今年1月,仅有28%的用户继续留守以太坊平台,其余市场份额皆被EOS和波场瓜分。研究数据显示,波场DApp今年第一季度促成了16亿美元的交易活动,活跃用户超过30万,而EOS约为26万。
据悉,截至第一季度末,波场钱包数量超过230万,其中约15.46%与DApp互动频繁。博彩类应用程序被认为是波场DApp用户数量增长的主要驱动力。
在2019年第一季度,约有85%的波场DApp用户玩过此类应用,活跃度居DApp四大公链之首。
波场公链DApp市场高度繁荣的同时势必会引来黑客垂涎,而目前波场还未曾遭到过像EOS那样高强度的攻击。
成都链安此前发布安全预警,称近期针对波场项目方的攻击测试频率开始上升并已造成实际损失,黑客团队未来可能将攻击重点转向波场。
来源:小葱区块链
比推快讯
更多 >>- 灰度:Grayscale Sui Trust 已开始在 OTCQX 交易
- USDC Treasury 在 Solana 链上新增铸造 2.5 亿枚 USDC
- 某巨鲸平仓其 ETH 和 BTC 多单亏损 620 万美元后已转向看空
- PROSHARES 比特币策略 ETF 上涨 2.5%,iShares 比特币信托上涨 2.6%
- KindlyMD 发布 Q3 财报,持有 5398 枚比特币并将 367 枚比特币用于战略投资
- 香港证监会提醒公众警惕可疑投资产品 Goldpay Token 和 Gold Receipt
- Pump.fun 已累计回购价值超 1.8 亿美元 PUMP 代币
- 美股“最知情”群体火速抄底,内部净买入量飙到五月新高
- OKX 将下线 USDC 本位永续合约
- 港股上市公司国际商业数字技术拟配股筹集约 9972 万港元,约 20.06%计划部署虚拟资产服务业务
- GAIB 启动官方回购计划,回应外部机构提前出售代币事件
- 某巨鲸休眠 2 个月后从 Binance 提取 544.25 枚 BTC
- edgeX 宣布与 polymarket 达成战略合作
- Bitcoin Core 通过首次第三方安全审计,未发现任何严重漏洞
- Manta Network 联合创始人 Victor Ji 确认出席迪拜 RootData融合、增长与新加密周期主题论坛
- Vitalik 呼吁开发更多站在用户立场的对抗性 UI 设计
- 主流 Perp DEX 一览:24 小时交易量均小有回升,Aster 以 20%领涨居首
- 美股盘前加密概念股普涨,Bitmine 涨 3.53%
- 印度央行行长:对加密货币和稳定币采取谨慎态度
- Polymarket 被质疑操纵预测市场结果,Vitalik 建议采用分布式预言机
- 麻吉大哥将其 ETH 多单仓位增至 1165 万美元,清算价 2940 美元
- Coinbase 正开发名为Genie的人工智能助手
- Metaplanet 宣布发行 1.5 亿美元 B 类永续优先股,用于继续增持比特币
- Binance Alpha 将于今日 20:00 进行空投,积分门槛 240 分
- BeatSwap L2E 登顶 BNB Chain RWA 分类榜首,12 月 TGE 临近同步开启多平台空投
- 数据:2500 万枚 ENA 从 Bybit 转出,价值约 678 万美元
- MSKE 首届亚太领袖峰会在曼谷圆满落幕,全球化战略正式启航
- 两巨鲸从币安共提取 4974 枚 ETH,价值 1502 万美元
- 数据:5801.55 枚 ETH 从 Coinbase 转出,价值约 1752 万美元
- 数据:DMT 空投存在授权欺诈风险,已致上千用户被盗,损失超 13 万美元
- 分析:比特币 6 至 7 万美元为深熊价格区间,50%筹码将处于浮亏
- 30 次做多屡败屡战巨鲸终结开单即亏损魔咒,多单盈利约 40 万美元
- 穆迪:美国经济数据将密集出炉,若偏离预期恐引发美联储政策信誉质疑
- 瑞士贵金属巨头 MKS PAMP 宣布重启黄金代币项目
- Solana 链上 DApp 近 7 日总收入超 1600 万美元
- AI 代理智能数据层 ZENi 完成 150 万美元种子轮融资,Waterdrip Capital 等领投
- 日本服装公司 ANAP Holdings 增持 20.44 枚比特币,总持仓达 1,145.68 枚
- ANAP 比特币持仓增至 1047.56 枚,价值约 9640 万美元
- Greeks.live:市场普遍预期今晚将有较大波动,多数交易者选择熬夜盯盘
- 数据:400.11 万枚 TON 从匿名地址转出,经中转后流入 TON
- 今年 3 月以来曾连续四次做空 BTC 的巨鲸现浮盈已高达 2,370 万美元
- 特朗普对贝森特下最后通牒:若降息不成将考虑更换财长
- 数据:过去 24 小时全网爆仓 6.06 亿美元,多单爆仓 4.25 亿美元,空单爆仓 1.81 亿美元
- 数据:StraitsX 向 Binance 转移 200 万 XUSD,价值 200 万美元
- BOB 将于今日晚上 8 点开启空投申领
- 数据:161.11 枚 BTC 从 Binance 转出,价值约 922 万美元
- Ark Invest 持续增持加密概念股,昨日买入 Circle、Bullish 与 Bitmine
- 监管加速、机构入场:Matrixport 解码 2026 亚太加密合规趋势
- BitTorrent 迈向分布式 AI 新时代
- 市场情绪再度下行,恐慌与贪婪指数降至 11
比推专栏
更多 >>观点
比推热门文章
- Pump.fun 已累计回购价值超 1.8 亿美元 PUMP 代币
- 美股“最知情”群体火速抄底,内部净买入量飙到五月新高
- OKX 将下线 USDC 本位永续合约
- 港股上市公司国际商业数字技术拟配股筹集约 9972 万港元,约 20.06%计划部署虚拟资产服务业务
- GAIB 启动官方回购计划,回应外部机构提前出售代币事件
- 某巨鲸休眠 2 个月后从 Binance 提取 544.25 枚 BTC
- edgeX 宣布与 polymarket 达成战略合作
- Bitcoin Core 通过首次第三方安全审计,未发现任何严重漏洞
- Manta Network 联合创始人 Victor Ji 确认出席迪拜 RootData融合、增长与新加密周期主题论坛
- Vitalik 呼吁开发更多站在用户立场的对抗性 UI 设计
比推 APP



