1. 首页
  2. 知识

1inch 黑客获取赏金后归还大部分资金

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

火星财经消息,据 Decurity 安全团队报道,1inch 协议于 2025 年 3 月 5 日下午 5 点(UTC 时间)遭遇一次严重的 DeFi 攻击事件,黑客利用旧版 1inch Settlement 合约中的回调选项漏洞获取资金。 漏洞源于订单后缀处理中的数据损坏问题,攻击者能够覆盖解析器地址并调用任意解析器,导致做市商 TrustedVolumes 资金损失。根据 Decurity 团队分析,该漏洞存在于 2022 年 11 月从 Solidity 重写为 Yul 的代码中,尽管经过多家安全团队审计,但该漏洞仍在系统中存在超过两年。 事件发生后,攻击者通过链上消息询问"我能获得赏金吗?",随后与受害方 TrustedVolumes 进行协商。谈判成功后,攻击者于 3 月 5 日晚间开始归还资金,最终在 3 月 6 日凌晨 4:12(UTC 时间)归还了除赏金外的全部资金。 Decurity 作为 Fusion V1 审计团队之一,对此事件进行了内部调查,并总结了几点教训,包括明确威胁模型和审计范围、对审计期间变更的代码要求额外时间、验证已部署合约等。

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
相关文章
  • 火星财经消息,据 Lookonchain 监测,4 小时前,某交易者花费 2,500 枚 SOL(68.8 万美元)购买了 520 万枚 MELANIA,然后卖出了 20.3 万枚 MELANI

    2025-01-20 09:14:00
  • 埃隆·马斯克正在探索利用区块链技术提升政府效率,减少浪费和欺诈。他与区块链代表会面,探讨在其新成立的政府效率部应用分布式账本的可能性。区块链可用于追踪政府支出、保护数据安全和自动化支付,但面临技术、政治和教育障碍。全球已有多个国家在政府中应用区块链,若美国政府采纳此技术,可能加速全球区块链发展。
    2025-01-30
  • 火星财经消息,4 月 11 日,据 EmberCN 监测,在过去半小时里,YZi Labs (此前 Binance Labs) 将 100 万枚 AXS(价值 239 万美元)、300 万枚 P

    2025-04-11 21:33:14
  • 2025年,加密市场低迷,但稳定币逆势增长,总市值达2316亿美元,成为加密与现实世界的重要桥梁。稳定币不仅在合法场景中提供资产稳定性,还广泛渗透黑灰产业链,助力非法资金流动和跨境洗钱。同时,它在高通胀地区如拉美,成为民众对抗货币贬值的避风港。稳定币的双重角色引发全球监管关注,正在悄然改变传统金融体系规则。
    2025-04-25
  • 火星财经消息,1 月 13 日,据 ai_9684xtpa 监测,「ETH 波段胜率 83.3%」巨鲸再度加仓。过去一小时其以均价 3253 美元再次买入 1,958.27 枚 ETH,第 25

    2025-01-13 18:37:36
  • 火星财经消息,《华尔街日报》周二援引知情人士的话报道称,美国政府机构正在追踪到访马斯克住所的外国人,因担心外国人可能试图影响这位科技亿万富翁。 报道称,调查追踪了 2022 年和 2023 年

    2025-06-11 15:49:02
  • 火星财经消息,据 CoinDesk 报道,俄罗斯警方逮捕了一名涉嫌参与加密挖矿诈骗的人员,该案涉及金额达 2.7 亿卢布(约合 320 万美元),总计有 100 名受害者。 一名当地居民于今年

    2025-05-29 23:56:02
  • 火星财经消息,据 Decrypt 报道,预测市场 Polymarket 首席执行官 Shayne Coplan 周三表示,该公司因涉嫌违反现有法规而被罚款并被迫迁至海外多年后,如今已获得 CFT

    2025-09-04 07:04:00
OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册