比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全公司:Starstream Finance被黑簡析

Author:

Block

Time:2022/4/8 14:12:38

4月8日消息,據Agora DeFi消息,受 Starstream 的 distributor treasury 合約漏洞影響,Agora DeFi 中的價值約 820 萬美金的資產被借出。慢霧安全團隊進行分析后以簡訊的形式分享給大家。

1. 在 Starstream 的 StarstreamTreasury 合約中存在 withdrawTokens 函數,此函數只能由 owner 調用以取出合約中儲備的資金。而在 April-07-2022 11:58:24 PM +8UTC 時,StarstreamTreasury 合約的 owner 被轉移至新的 DistributorTreasury 合約(0x6f...25)。

2. 新的 DistributorTreasury 合約中存在 execute 函數,而任意用戶都可以通過此函數進行外部調用,因此攻擊者直接通過此函數調用 StarstreamTreasury 合約中的 withdrawTokens 函數取出合約中儲備的 532,571,155.859 個 STARS。

3. 攻擊者將 STARS 抵押至 Agora DeFi 中,并借出大量資金。一部分借出的資金被用于拉高市場上 STARS 的價格以便借出更多資金。

安全公司:Punk Protocol被黑因其CompoundModel的Initialize函數未做重復初始化檢查:據慢霧區消息,去中心化年金協議 Punk Protocol 在公平啟動的過程中遭遇攻擊,慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1.攻擊者調用CompoundModel合約的Initialize函數進行重復初始化操作,將合約Forge角色設置為攻擊者指定的地址。

2.隨后攻擊者為了最大程度的將合約中資金取出,其調用了invest函數將合約中的資金抵押至Compound中,以取得抵押憑證cToken。

3.最后攻擊者直接調用withdrawToForge函數將合約中的cToken轉回Compound獲取到對應的底層資產并最終將其轉給Forge角色。

4.withdrawToForge函數被限制只有Forge角色可以調用,但Forge角色已被重復初始化為攻擊者指定的地址,因此最終合約管理的資產都被轉移至攻擊者指定的地址。總結:本次攻擊的根本原因在于其CompoundModel的Initialize函數未做重復初始化檢查,導致攻擊者直接調用此函數進行重復初始化替換Forge角色,最終造成合約管理的資產被盜。

總結:本次攻擊的根本原因在于其 CompoundModel 的 Initialize 函數未做重復初始化檢查,導致攻擊者直接調用此函數進行重復初始化替換 Forge 角色,最終造成合約管理的資產被盜。[2021/8/12 1:51:06]

動態 | 加密安全公司Fireblock新增針對5個交易所的集成:9月5日,加密安全公司Fireblock宣布增加了對 OKCoin、OKEx、Korbit、Bithub和HitBTC 5個交易所的集成,還擴展了對Huobi Global的API和Deribit的集成,用于確保數字資產的轉移,使其覆蓋的平臺總數達到20個。(prnewswire)[2019/9/6]

聲音 | 安全公司:主流交易所普遍存在高危Token 占比超14%:據“PeckShield安全評級”公開數據顯示:通過對市值靠前的350個Token進行安全審計發現,目前主流交易所普遍存在一些評級為高危的Token,平均占比超過14%。若該交易所上線所審計350個Token中的大多數,其高危Token量很可能超過40個,其中不乏有諸多市值上億的Token,一旦相關漏洞遭黑客攻擊,將給交易所和用戶帶來巨大的資產安全威脅。[2018/8/20]

英國金融行為監管局的臨時加密貨幣注冊名單降至5家公司

4月8日消息,根據英國金融行為監管局(FCA)網站上更新的文件,只有五家加密貨幣公司仍在FCA的臨時注冊(TRR)名單上.

Block Chain:2022/4/9 14:13:54
韓國農協銀行將建立測試系統以響應CBDC,測試范圍還包括NFT和穩定幣

4月11日消息,韓國農協銀行宣布將啟動“央行數字貨幣(CBDC)響應測試系統建設項目”.

Block Chain:2022/4/11 14:17:22
奢侈品轉售網站myGemma宣布接受BTC和ETH進行支付

金色財經消息,奢侈品轉售網站myGemma宣布接受BTC和ETH進行支付,網站底部顯示接受所有主要的信用卡、Affirm、Shop Pay、Google Pay、PayPal和加密貨幣.

Block Chain:2022/4/11 14:18:25
數據:Terra TVL全網占比兩月以來首次下降

4月11日消息,據DefiLlama數據顯示,上周Terra鏈的TVL全網占比出現下跌,占比下降0.61%,這是長達兩個多月以來Terra鏈TVL全網占比首次出現下降。目前Terra鏈的總鎖倉量為271.8億美元,2...

Block Chain:2022/4/11 14:17:38
比特幣閃電網絡節點數量為36,136個

金色財經報道,1ML網站數據顯示,比特幣閃電網絡(LightningNetwork)的節點數量為36,136個,同比增長2.26%;通道數量為86,024個,同比下降1.3%;網絡容量為3,714.88BTC,同比增...

Block Chain:2022/4/9 14:13:41
交易員:比特幣下一次“瘋牛”要等到2024年

金色財經報道,傳奇交易員Peter Brandt在一條推文中暗示,比特幣很有可能要等到2024年才能開啟新一輪“瘋狂牛市”.

Block Chain:2022/4/8 14:11:56
萊特幣基金會:DHL US等多家公司計劃今年支持LTC支付

4月11日消息,萊特幣基金會今天凌晨在其官方推特上宣布,包括全球快遞公司DHL US等多家公司計劃今年支持包括LTC在內的加密貨幣支付.

Block Chain:2022/4/11 14:16:47
比特幣上市礦企嘉楠科技將推出比特幣礦機Avalon 1266

4月9日消息,比特幣上市礦企嘉楠科技將推出比特幣礦機Avalon1266,具有100TH/s的算力和35J/T的效能.

Block Chain:2022/4/9 14:14:24
Web3基金會公布第13批Grant項目名單,Dora Factory等31個項目入圍

4月11日消息,Web3基金會今日在官方博客公布第13批Grant項目名單.

Block Chain:2022/4/11 14:18:26
NEAR生態非托管錢包Sender Wallet完成種子輪融資,Binance Labs和MetaWeb Ventures參投

官方消息,NEAR生態非托管錢包Sender Wallet宣布完成種子輪融資,Binance Labs和MetaWeb Ventures參投.

Block Chain:2022/4/11 14:18:18
洛陽:正積極探索文化文物資源與新技術新應用的跨界融合

金色財經報道,據洛陽日報消息,1萬份數字藏品“首屆洛陽牡丹花會會徽”在支付寶旗下數字藏品平臺發售不到半分鐘售罄.

Block Chain:2022/4/12 14:19:32
Binance任命前FCA高級官員擔任全球監管負責人

4月8日消息,Binance 已任命英國前 FCA 高級官員 Stephen McWhirter 擔任全球監管負責人.

Block Chain:2022/4/8 14:13:25
ads