
Beosin EagleEye:Socket协议遭受攻击者原因是call注入攻击,损失超300万美元
比推消息,据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Socket协议遭受攻击者call注入攻击,导致大量授权用户资金被盗。本次攻击主要是由于Socket合约的performAction函数存在不安全的call调用。
该函数功能是调用者可以将WETH兑换为ETH,并且调用者需要通过WETH的call将转入合约的WETH兑换为ETH,否则将不能通过余额检查。按理说函数中的call调用只能调用WETH合约的withdraw函数,但是项目方未考虑到调用者转入的WETH数量为0的情况,导致调用者可以在call中去调用其他指定函数,并且能通过余额检查。
攻击者通过构造calldata,调用任意代币的transferfrom,将其他用户授权给该合约的代币转移到攻击者地址。目前攻击者将被盗资金兑换为ETH,并保存在攻击者地址上,Beosin将对资金进行持续监控。
比推快讯
更多 >>- 瑞士 AMINA 银行推出 Polygon 代币 POL 的合规质押服务
- 某地址花费 4 枚 BNB 买入 BNBHolder,40 分钟获利超 215 万美元
- 数据:Deribit 超 53 亿美元 BTC 和 ETH 期权即将到期,BTC 最大痛点价为 11.7 万美元
- Meme 币 BNBHolder 上线仅 30 分钟市值触及 1 亿美元
- 德国 AI 初创公司 N8N 获得英伟达支持,估值达到 25 亿美元
- 何一在 X 平台发文自称“客服小何”,受其影响客服小何短时拉升超 100%
- B HODL 增持 8 枚 BTC,比特币总持有量增至 136 枚
- 稳定币基础设施公司 BVNK 获得花旗旗下风险投资公司的投资
- 币安:今日 15:00 将进行 Alpha 空投,第一阶段门槛 210 个 Alpha 积分
- 某新建地址从 Binance 提取 1000 枚比特币
- 消息人士:CZ 已于东京会见软银孙正义,双方将继续加强合作
- The Graph 核心开发团队 Edge&Node 与 Coinbase 合作探索代理支付方案
- 受传言利好影响,FORM 短时拉升超 18%
- 何一预告新产品即将发布,社群猜测 Binance 将与 Four.Meme 测试新型 meme
- 软银旗下 PayPay 将收购 Binance Japan 40% 股权
- OKXDEX 交易公测版现已支持 X Layer
- DeFi Development 宣布推出日本 Solana 财库项目 DFDV JP
- 《富爸爸穷爸爸》作者:“60/40 投资组合”已死,赞同摩根士丹利提出的“60/20/20”策略
- Vitalik 收到解锁的 629 万枚 STRK 分配,价值 101 万美元
- 美国银行成为数字银行 Anchorage 支付稳定币的储备托管服务机构
- Ocean Protocol 宣布退出 ASI 联盟,OCEAN 代币将重新上架
- Arthur Hayes 新文:比特币四年牛市周期或失效,美元与人民币流动性成关键变量
- 闪电波段猎手0x880a 开头地址双向布局 HYPE,总浮亏达 1140 万美元
- Greeks.live:12 万美元至 14 万美元的 BTC 看涨期权仍是持仓最集中的合约
- 美股上市公司 DevvStream:年内已购入 12,110.98 枚 SOL 并持有 22.229 枚 BTC
- 机构普遍预测美国政府关门至少持续 10 天,15 日是关键节点
- 沪指突破 3900 点创十年新高
- BSC 生态近期火热代币出现回调,BNB 近 1 小时跌近 4%
- RootData:VANA 将于一周后解锁价值约 638 万美元的代币
- 贝莱德比特币 ETF 持币量超 80 万枚
- Base 链上体育预测应用 Football.Fun 将于 Q4 推出代币,并扩展产品至篮球、橄榄球市场
- Web3 梦幻体育平台 Sorare 将迁移至 Solana
- EPHYRA 获 200 万美元战略融资,Castrum Istanbul 与 TBV 共同领投
- Arthur Hayes:TradFi 的新流行叙事是贬值交易,他们不会在意加密的四年周期
- Limitless 在 Kaito 平台的代币销售已结束,平均分配率为 0.5%
- 某新建地址买入 132.6 万枚 FORM,均价 1.45 美元
- 许正宇,香港已在探讨提升数字人民币钱包使用额度,将落实具体方案及时间表
- Recall 将于 10 月 15 日在 Base 上推出 ERC-20 代币
- Strata 宣布将于 10 月 13 日上线主网,pUSDe 将可换为 srUSDe 或 jrUSDe
- 币安调整观察与种子标签,涉及 WAN、GPS 等币种
- Whales Market 盘前市场 YB 上涨至 1 美元
- 某地址 24 小时内买入 BSC 生态 Meme 币浮亏 137.2 万美元
- 德林控股:已取得约 570 万美元的私募股权投资,将专注字节跳动等公司私募股权代币化
- 美众议员:尽管美国政府停摆,加密市场结构法案仍按计划推进
- 数据:Hyperliquid 平台鲸鱼当前持仓 109.82 亿美元,多空持仓比为 0.86
- 音频数据初创公司 David AI 完成 5000 万美元 B 轮融资,Meritech 领投
- 北达科他州计划发行美国第二个州级稳定币Roughrider Coin
- ARK Invest 旗下基金已持仓约 1,000 万美元的 Securitize 股份
- 港股加密货币概念股普遍下跌,国富量子跌超 5%
- AB 回升至 0.005 USDT,短时涨幅 500%
比推专栏
更多 >>观点
比推热门文章
- POLY,或成加密史上最大毛
- Meme 币 BNBHolder 上线仅 30 分钟市值触及 1 亿美元
- 德国 AI 初创公司 N8N 获得英伟达支持,估值达到 25 亿美元
- 何一在 X 平台发文自称“客服小何”,受其影响客服小何短时拉升超 100%
- B HODL 增持 8 枚 BTC,比特币总持有量增至 136 枚
- 稳定币基础设施公司 BVNK 获得花旗旗下风险投资公司的投资
- 币安:今日 15:00 将进行 Alpha 空投,第一阶段门槛 210 个 Alpha 积分
- 某新建地址从 Binance 提取 1000 枚比特币
- 消息人士:CZ 已于东京会见软银孙正义,双方将继续加强合作
- The Graph 核心开发团队 Edge&Node 与 Coinbase 合作探索代理支付方案