比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

跨鏈DeFi借貸平臺Arco與互操作性協議Wormhole達成合作

Author:

Block

Time:2022/10/29 11:56:02

10月29日消息,跨鏈DeFi借貸平臺Arco Protocol宣布與跨鏈互操作性協議Wormhole達成合作,當主網啟動時將在其DApp上線相關代幣。

安全團隊:跨鏈DEX聚合器Transit Swap因任意外部調用問題被黑,被盜資金規模超2300萬美元:10月2日消息,據慢霧安全團隊情報,2022年10月2號跨鏈DEX聚合器TransitSwap項目遭到攻擊,導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:

1. 當用戶在Transit Swap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的 claimTokens 函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。

2. 而 claimTokens 函數是通過調用指定代幣合約的 transferFrom 函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。

3. 路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。

4. 而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的 calldata 內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對 calldata 數據進行具體檢查。

5. 因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的 callBytes 函數。callBytes 函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用 claimTokens 函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。

此次攻擊的主要原因在于 Transit Swap 協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對Transit Swap授權的代幣。

截止到目前,黑客已將 2,500 BNB 轉移到 Tornado Cash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從 LATOKEN 等平臺存提款的痕跡。慢霧 MistTrack 將持續跟進被盜資金的轉移以及黑客痕跡的分析。[2022/10/2 18:37:27]

跨鏈DeFi平臺Umee集成智能合約安全監控項目Forta Network:金色財經消息,跨鏈DeFi平臺Umee宣布集成智能合約安全監控項目Forta Network,以及時響應技術問題。Forta的警報集成還將使Umee能夠更靈活地對檢測到的風險和問題采取行動。[2022/6/11 4:17:36]

波卡跨鏈DEX 平臺Sigmadex完成新一輪融資:據官方消息,波卡跨鏈DEX 平臺Sigmadex于6月完成一輪融資,投資機構包括LD Capital, Genesis Block Ventures, AU21 Capital, Tenzor Capital,Lancer Capital, MEXC Lab,DAO Maker,等多家機構,資金將用于繼續在全球范圍內的團隊發展,以DeFi 、BSC 和 Polkadot 生態為主。

Sigmadex是一個在波卡上基于Substrate構建的DEX平臺,結合了博弈論,并支持跨鏈交易。[2021/6/11 23:30:13]

未知地址將129573枚BNB轉入幣安

金色財經報道,Whale Alert監測數據顯示,北京時間09:40:56,bnb1fnd0k開頭的未知地址將129573枚BNB(約4270萬美元)轉入幣安.

Block Chain:2022/11/1 12:03:26
Flux支持開發者在網絡上構建時使用法定支付

金色財經報道,去中心化基礎設施Flux宣布推出 Jetpack 2.0,這是一個系統更新,可讓Dapps更便宜地部署到Flux 去中心化云。Jetpack 2.0改進Dapp 注冊和管理流程以及直接法幣支付和結算服務.

Block Chain:2022/11/2 12:09:29
福州在京東APP發放2000萬元數字人民幣消費券

11月2日消息,福州市商務局在京東平臺發放“惠聚榕城 福見商旅”數字人民幣消費券。數字人民幣消費券發放活動將持續一個月,發放數字人民幣消費券超20萬份,累計發放2000萬元.

Block Chain:2022/11/2 12:09:20
數據:當前灰度總持倉量達182.47億美元

金色財經報道,根據Tokenview鏈上數據顯示,當前灰度總持倉量達182.47億美元,主流幣種信托溢價率如下: BTC,-35.72%; ETH,-31.94%; ETC,-63.1%; LTC, -47.86%;...

Block Chain:2022/11/2 12:08:17
萬向區塊鏈肖風:港府明年3月生效的發牌制度意味著強制性牌照管理

10月31日消息,萬向區塊鏈肖風在由NFTERA及香港數碼港聯合舉辦的《大潮起香江:香港重磅加密新政解讀》推特Space活動中發言表示:香港全面發牌制度的建議生效日期為2023年3月1日.

Block Chain:2022/11/1 12:02:35
OKX金融市場總監Lennix:香港政府傳遞的訊號非常重要,給予我們足夠信心在港投資

10月31日消息,香港特區政府今日發表有關虛擬資產在港發展的政策宣言,期望促進虛擬資產行業在港發展,包括加緊籌備向新的虛擬資產服務提供發牌制度、不再要求只容許持有八百萬以上資產的專業投資者參與.

Block Chain:2022/11/1 12:02:31
Twitter加密錢包想法或由Elon Musk弟弟Kimbal Musk提出

金色財經報道,Elon Musk 最近已正式完成對社交網絡巨頭 Twitter 的收購,但由于此前牽涉到許多法律問題,因此許多內部信息和聊天記錄在法庭流程中被披露,根據流出信息顯示.

Block Chain:2022/11/1 12:05:11
CoinShares資產管理規模在第三季度回升至20億英鎊以上

金色財經報道,數字資產管理公司CoinShares發布了第三季度財報,在第二季度,該公司資產管理規模低于20億英鎊;到9月30日已恢復到20.2億英鎊.

Block Chain:2022/11/1 12:02:56
匿名加密巨鯨昨日將超4億枚DOGE轉入Binance

10月29日消息,據Dogecoin Whale Alert在社交媒體發文披露,馬斯克正式入主Twitter之后.

Block Chain:2022/10/29 11:55:26
澳大利亞人在創紀錄的通貨膨脹數字中擁抱加密貨幣

金色財經報道,澳大利亞的通貨膨脹率達到 7.3%,是 32 年來的最高水平。為了在這些動蕩時期保護他們的財富,當地人對包括加密貨幣在內的替代金融資產表現出越來越大的興趣。Finder 去年的研究顯示,17% 的澳大利...

Block Chain:2022/10/30 11:57:52
南非超市巨頭Pick n Pay接受比特幣支付

金色財經報道,南非最大的連鎖超市之一Pick n Pay現在允許客戶通過任何支持閃電網絡的應用程序使用比特幣付款。據《泰晤士報》報道,在過去五個月中,這種支付方式在10家商店進行了測試,現已在全國 39 家商店推出.

Block Chain:2022/11/1 12:06:14
Reddit Avatar NFT累計銷售額突破1000萬美元,總銷售量達到32,548筆

11月1日消息,據Dune Analytics最新數據顯示,Reddit Avatar NFT累計銷售額已突破1000萬美元,截至目前為10,000,494美元,總銷售量達到32,548筆.

Block Chain:2022/11/1 12:02:22
ads