Cointime

Download App
iOS & Android

การวิเคราะห์เหตุการณ์การรั่วไหลของคีย์ส่วนตัวมูลค่า 3.2 ล้านดอลลาร์ของโปรโตคอลข้ามสายโซ่ Shido

Validated Project

สรุป

เมื่อวันที่ 29 กุมภาพันธ์ 2024 MetaTrust Labs ตรวจพบโปรโตคอลข้ามเชนแบบกระจายอำนาจอย่างรวดเร็ว Shido ซึ่งต้องสงสัยว่ามีคีย์ส่วนตัวรั่วไหล ทำให้เกิดการสูญเสียรวม 956 $ETH (มูลค่า 3.2 ล้านดอลลาร์) ในขณะนี้ ทรัพย์สินที่ถูกขโมยอยู่ในกระเป๋าสตางค์ 0x462...5dd หลังจากเกิดเหตุ MetaTrustAlert ได้ออก การแจ้งเตือนอย่างรวดเร็ว

เครือข่ายชิโดะ

Shido เป็นระบบนิเวศแบบ cross-chain แบบกระจายอำนาจ รวมถึงแพลตฟอร์มการลงทุนแบบคงที่ ผู้ใช้สามารถรับรายได้ผ่าน Shido

เส้นเวลา

เวลา 10:06 UTC+8:00 แฮกเกอร์ขาย $Shido จำนวนมากในราคา $692 ETH ทำให้ราคา $Shido ลดลง 97.2%:

เมื่อเวลา 11:07 น. ระบบ MetaScout ของเราตรวจพบการเทขายนี้:

เมื่อเวลา 11:07 น. ระบบ MetaScout ของเราตรวจพบการเทขายนี้:

เมื่อเวลา 11:10 น. ราคาของ $Shido บนกระดานแลกเปลี่ยนแบบรวมศูนย์ MEXC ยังคงเป็นปกติ โดยมีความผันผวนน้อยกว่า 10% อย่างไรก็ตาม ราคาออนไลน์ของ $Shido ลดลงถึง 97.2%

ดังนั้น หากบริษัทแลกเปลี่ยน MEXC นำระบบ MetaScout ของเรามาใช้ บริษัทแลกเปลี่ยนจะมีเวลาอย่างน้อยสามนาทีในการระงับการซื้อขาย $Shido ชั่วคราวชั่วคราว เพื่อปกป้องการแลกเปลี่ยนและผู้ใช้จากการขายออก

พฤติกรรมก้าวร้าว

  • โอนความเป็นเจ้าของสัญญาจำนำไปยังกระเป๋าเงินใหม่ 0x1982358C84DA9D0b4B96FC9e8564d132f7d0041F
  • อัปเกรดสัญญาจำนำเพื่อเพิ่มฟังก์ชันถอนโทเค็น
  • ขโมยโทเค็น $shido ทั้งหมดจากสัญญาการปักหลัก
  • ไปยังกระเป๋าเงินใหม่ในราคา 692 Ethereum มูลค่า 2.4 ล้านเหรียญสหรัฐ

ธุรกรรมออนไลน์

โอนสิทธิ์ผู้ดูแลระบบของสัญญาจำนำ: 0xaa76ea503fadddf775b1ef7f195676440fdc3ac46ab642798ab6fa7ae3aafcbe

อัพเกรดสัญญาจำนำ: 0x5d4056cdf40d09a6715fd0f26895d0c60038899b45620f0a6a402c4cd425b672

ขโมยโทเค็น $Shido: 0xed3000ddd8b4feb0902107f97a91815ecee8d7ccb57de9a9dbc50a4c07593cb3

ขาย $Shido Tokens: 0x6a27674e9916064eebbd742ab2829e5cab210d86cb1331b5fb29ef12aa16f8fc0x3ca026ec25b28fe4e64c18a979c10a904c71749bdcfdb48b49e0cde3 4 f8a98290xbd8ea4f169bb68c3beaa676ee642d4851f18d217889d0c273c52a87c48b67d74

ผู้โจมตี

0x1982358C84DA9D0b4B96FC9e8564d132f7d0041F

สัญญาเหยื่อ

สัญญาการปักหลัก: 0xcda954A0C574d8C408F0b8c89a2B367d6A2D3354

สาเหตุที่แท้จริง

รหัสส่วนตัวรั่วไหล

สัญญาการปักหลัก: 0xcda954A0C574d8C408F0b8c89a2B367d6A2D3354

สาเหตุที่แท้จริง

รหัสส่วนตัวรั่วไหล

การสูญเสียทรัพย์สิน

ณ เวลานี้ ยอดขาดทุนทั้งหมดอยู่ที่ 3.2 ล้านดอลลาร์ 956 $ETH มูลค่า $3.2M อยู่ในกระเป๋าเงิน 0x4621e0cd8c91ecf1b0efcbf07f0838a5ee25c5dd

ติดตาม

Shido Network กล่าวบน Twitter ว่าพวกเขาปรับใช้สัญญาโทเค็นใหม่และดำเนินการ airdrop สำหรับผู้ถือ SHIDO ทุกคน

คำแนะนำ

ตลาดแลกเปลี่ยนควรใช้ระบบการตรวจสอบ MetaTrust เพื่อตรวจสอบการขายโทเค็น RugPull และพฤติกรรมอื่น ๆ ตลอด 24 ชั่วโมงทุกวัน

เกี่ยวกับ MetaTrust Labs

MetaTrust Labs เป็นผู้ให้บริการชั้นนำด้านเครื่องมือรักษาความปลอดภัยปัญญาประดิษฐ์ Web3 และบริการตรวจสอบโค้ดที่บ่มเพาะโดยมหาวิทยาลัยเทคโนโลยีนันยางในสิงคโปร์ เรานำเสนอโซลูชัน AI ขั้นสูงที่ช่วยให้นักพัฒนาและผู้มีส่วนได้ส่วนเสียของโครงการสามารถรักษาความปลอดภัยแอปพลิเคชัน Web3 และสัญญาอัจฉริยะได้ บริการที่ครอบคลุมของเราประกอบด้วยการสแกนความปลอดภัยของ AI การตรวจสอบรหัส การตรวจสอบสัญญาอัจฉริยะ และการตรวจสอบธุรกรรม ด้วยการบูรณาการ AI เรารับประกันระบบนิเวศที่ปลอดภัยและเพิ่มความไว้วางใจระหว่างผู้ใช้และนักพัฒนา

เว็บไซต์อย่างเป็นทางการ || Twitter || Linkedin || เข้าร่วม ชุมชนนักพัฒนา เพื่อพูดคุยเกี่ยวกับความปลอดภัยของ AI

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • หัวหน้าฝ่ายกลยุทธ์สินทรัพย์ดิจิทัลที่ Fundstrat: กิมจิพรีเมียมในปัจจุบันอยู่ที่ประมาณ 0% ซึ่งอาจบ่งชี้ว่า BTC ยังมีช่องว่างที่จะเพิ่มขึ้น

    Sean หัวหน้าฝ่ายกลยุทธ์สินทรัพย์ดิจิทัลที่ Fundstra Farrell กล่าวในบันทึกของลูกค้าล่าสุดว่า "เพื่อนและครอบครัว" กำลังเริ่มถามเกี่ยวกับสกุลเงินดิจิทัลอีกครั้ง และจากตัวชี้วัดตลาดเชิงปริมาณ สถานการณ์ปัจจุบันดูเหมือนจะไม่เป็นฟองสบู่เหมือนการชุมนุมในเดือนมีนาคมหรือจุดสูงสุดของวัฏจักรในช่วงปลายปี 2021 เช่น ข้อมูลตัวบ่งชี้พรีเมียมกิมจิในตลาดเกาหลีในปัจจุบันอยู่ที่ประมาณ 0% บ่งชี้ว่าผู้ค้าชาวเกาหลีขาดความตื่นเต้นมากเกินไป โดยปกติหากตลาดถึงจุดสูงสุด กิมจิพรีเมียมจะพุ่งขึ้นมากกว่า 10% และจะเพิ่มขึ้น สัปดาห์ที่ผ่านมาไม่ควรถือเป็นการเก็งกำไรทางเพศอย่างแท้จริง Bitcoin อาจยังมีพื้นที่เพิ่มขึ้น

  • Solana Lianchuang กล่าวว่า Solana เร็วกว่า ZK เสมอ CEO ของ Matter Labs ปฏิเสธ

    Toly ผู้ร่วมก่อตั้ง Solana กล่าวในการตอบกลับชาวเน็ตที่ตอบกลับ: "ZK ดีกว่า Solana เสมอ เร็วกว่าเพราะได้รับการรักษาความปลอดภัยด้วยคณิตศาสตร์แทนที่จะเป็นเครื่องมือตรวจสอบความถูกต้อง ซึ่งหมายความว่าเครื่องมือตรวจสอบความถูกต้องหนึ่งหรือสองสามตัว (สำหรับความซ้ำซ้อน) ก็เพียงพอแล้ว และคุณไม่จำเป็นต้องรอฉันทามติจากโหนดหลายพันโหนด”

  • Mike Flood ผู้แทนสหรัฐฯ: รอคอยที่จะทำงานร่วมกับประธาน ก.ล.ต. คนต่อไปเพื่อเพิกถอนนโยบายต่อต้านการเข้ารหัสลับของธนาคาร SAB 121

    ผู้แทนไมค์ ฟลัด แห่งสภาผู้แทนราษฎรแห่งสหรัฐอเมริกากล่าวเมื่อเร็วๆ นี้ว่า "แม้จะมีการต่อต้านอย่างกว้างขวาง แต่ SAB 121 ยังคงดำเนินการอย่างมีประสิทธิผลในฐานะที่เป็นกฎเกณฑ์ แม้ว่าจะไม่เคยผ่านกระบวนการพระราชบัญญัติวิธีพิจารณาคดีปกครองตามปกติก็ตาม" Flood กล่าวว่า "ฉันหวังว่าจะได้ร่วมงานด้วย" เขาจะร่วมมือกับประธาน SEC คนต่อไปเพื่อยกเลิก SAB 121 ไม่ว่าประธาน Gary Gensler จะลาออกตามความคิดริเริ่มของเขาเองหรือประธานาธิบดี Trump จะปฏิบัติตามคำสัญญาของเขา (ที่จะไล่ Gensler ออก) ฝ่ายบริหารชุดใหม่ก็มีโอกาสที่ดีเยี่ยมในการเริ่มต้นยุคใหม่หลังจากนั้น เกนส์เลอร์ลาออกจากตำแหน่ง” กล่าวเสริม: “ไม่น่าแปลกใจเลยที่ Gensler คัดค้านกรอบการกำกับดูแลสินทรัพย์ดิจิทัลที่ผ่านสภาเมื่อต้นปีนี้ พรรคเดโมแครต 71 คนเข้าร่วมสภาผู้แทนราษฎรในการผ่านกรอบสามัญสำนึกนี้ แม้ว่าวุฒิสภาจะปฏิเสธก็ตาม ยอมรับมัน แต่มันแสดงถึงช่วงเวลาแห่งการฝ่าวงล้อมสำหรับ crypto และอาจแจ้งการทำงานของฝ่ายบริหารของพรรครีพับลิกันแบบครบวงจรเมื่อสภาคองเกรสครั้งต่อไปจะเริ่มในเดือนมกราคมปีหน้า”

  • มหาเศรษฐีชาวอินเดีย Adani ถูก SEC เรียกตัวเพื่ออธิบายจุดยืนในคดีติดสินบน

    มหาเศรษฐีชาวอินเดีย Gautam Adani และหลานชายของเขา Sagar Adani ถูกหมายเรียกโดยสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐอเมริกา (SEC) เพื่ออธิบายข้อกล่าวหาที่ว่าพวกเขาจ่ายเงินสินบนมากกว่า 250 ล้านดอลลาร์เพื่อชนะสัญญาพลังงานแสงอาทิตย์ ตามรายงานของ Press Trust of India (PTI) ระบุว่า มีการส่งหมายเรียกไปยังบ้านพักของครอบครัวอาดานีในเมืองอาห์เมดาบัด เมืองทางตะวันตกของอินเดีย โดยกำหนดให้ต้องตอบกลับภายใน 21 วัน PTI อ้างคำบอกกล่าวที่ออกผ่านศาลแขวงตะวันออกของนิวยอร์กเมื่อวันที่ 21 พฤศจิกายน โดยระบุว่า หากครอบครัว Adani ไม่ตอบกลับตรงเวลา จะมีการตัดสินผิดนัดต่อพวกเขา

  • ก.ล.ต. สหรัฐ: มีการบังคับใช้กฎหมายทั้งหมด 583 คดีในปีงบประมาณ 2024 และได้รับการบรรเทาทางการเงินสูงสุดในประวัติศาสตร์ที่ 8.2 พันล้านดอลลาร์สหรัฐ

    ก.ล.ต. ของสหรัฐอเมริกาได้ประกาศเมื่อเร็ว ๆ นี้ว่าความพยายามในการบังคับใช้ในปีงบประมาณ 2024 พุ่งแตะระดับสูงสุดเป็นประวัติการณ์ โดยเน้นย้ำถึงความพยายามในการรักษาความสมบูรณ์ของตลาดและการคุ้มครองนักลงทุน หน่วยงานเปิดเผยว่า: "มีการฟ้องร้องการบังคับใช้ทั้งหมด 583 คดีในปีงบประมาณ 2024 ในขณะที่ได้รับการเยียวยาทางการเงิน 8.2 พันล้านดอลลาร์ ซึ่งเป็นจำนวนเงินสูงสุดในประวัติศาสตร์ของ SEC เมื่อเทียบกับปี 2023 ก.ล.ต. ได้เริ่มดำเนินการบังคับใช้เพิ่มขึ้น 14 คดี % Gary Gensler ประธาน ก.ล.ต. แสดงความขอบคุณต่อบทบาทของการบังคับใช้กฎหมาย: "การบังคับใช้กฎหมายเป็นกองกำลังตำรวจที่มุ่งมั่นปฏิบัติตามข้อเท็จจริงและกฎหมายที่จะนำผู้ทำผิดกฎหมายมารับผิดชอบในทุกที่ที่พวกเขาไป ดังที่ผลการดำเนินงานของปีนี้แสดงให้เห็น แผนกดังกล่าวช่วยส่งเสริมความสมบูรณ์ของ ตลาดทุนของเราให้ประโยชน์ทั้งนักลงทุนและผู้ออกหลักทรัพย์"

  • สุนทรียศาสตร์แห่งความรุนแรงของ AI วิถีแห่ง Arweave สู่การถ่วงดุล

    ความนิยมของ AI ได้เพิ่มความเข้มข้นของการปกปิดการจัดการข้อมูล และความเสี่ยงของการรวมศูนย์และความลำเอียงของอัลกอริทึมก็มีความสำคัญมากขึ้น บทความนี้วิเคราะห์การอัปเกรดข้อมูลอย่างรุนแรงและอภิปรายถึงวิธีที่ Arweave ใช้พื้นที่เก็บข้อมูลแบบกระจายอำนาจ (ถาวร) และคุณสมบัติที่ไม่ดัดแปลงเพื่อสร้างความไว้วางใจใหม่และรับรองความโปร่งใสของข้อมูล

  • IOST ได้บรรลุความร่วมมือกับ PetPals และเกมสัตว์เลี้ยง Meme เกมแรกบนเครือ IOST จะเปิดตัวในไตรมาสที่ 4

    เมื่อวันที่ 22 พฤศจิกายน 2024 IOST ได้สร้างความร่วมมือเชิงกลยุทธ์กับทีมพัฒนาเกมบล็อกเชน PetPals PetPals ได้กลายเป็นพันธมิตรโหนดระบบนิเวศ IOST อย่างเป็นทางการ และจะเปิดตัวเกมสัตว์เลี้ยงมีมที่เป็นนวัตกรรมเกมแรกบนเครือข่าย IOST นั่นคือ PetPals ในไตรมาสที่สี่ของปีนี้

  • การประชุมออนไลน์ Graph Indexer #184

    กำหนดเวลาการย้ายข้อมูล TAP ของ Graph คือวันที่ 3 ธันวาคม 2024 และตัวสร้างดัชนีประมาณ 34% ได้รับการอัปเกรด ซึ่งคิดเป็น 81.6% ของปริมาณการค้นหา การสนทนาถามตอบมุ่งเน้นไปที่การตั้งค่าการกำหนดค่าของ TAP โดยเฉพาะเกี่ยวกับคำขอ RAV (ใบสำคัญรวมใบเสร็จรับเงิน) และการจัดการค่าใช้จ่ายที่ไม่ได้รวมไว้ พร้อมคำแนะนำให้เริ่มต้นด้วยค่าเริ่มต้นและปรับตามปริมาณการสืบค้น

  • DeSci (วิทยาศาสตร์แบบกระจายอำนาจ) จุดประกายความคลั่งไคล้มีม

    แม้ว่าจะต้องคอยดูกันว่าการสนับสนุนข้อมูลนั้นเป็นจริง น่าเชื่อถือ และมีความหมายหรือไม่ แต่อย่างน้อยก็ยังมี "เหตุผล" มากกว่าเล็กน้อย และไม่ใช่การพนันอย่างแท้จริง

  • MIGA คืออะไร การพัฒนาที่จะเกิดขึ้นของระบบนิเวศ IOST คืออะไร

    มูลนิธิ IOST ประกาศเปิดตัวแคมเปญ “Make IOST Great Again” (MIGA) อย่างเป็นทางการ! นี่เป็นความคิดริเริ่มเชิงกลยุทธ์ที่มุ่งฟื้นฟูระบบนิเวศ IOST ผ่านความร่วมมือและการพัฒนาที่สำคัญต่างๆ (หมายเหตุ: กิจกรรมนี้จะเปิดตัวอย่างเป็นทางการในวันที่ 20 พฤศจิกายน 2567 โดยจะดำเนินเป็นเฟส และเฟสแรกจะเปิดตัวเร็วๆ นี้)