比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全團隊:DFX Finance攻擊者獲利逾23萬美元

Author:

Block

Time:2022/11/11 12:51:08

11月11日消息,據慢霧安全團隊情報,ETH鏈上的DFX Finance項目遭到攻擊,攻擊者獲利約231,138美元。慢霧安全團隊以簡訊形式分享如下:

1. 攻擊者首先調用了名為Curve的合約中的viewDeposit函數來查看合約中的存款情況,之后根據返回的存款情況來構造合適的閃電貸需要借出的錢。

2. 緊接著繼續Curve合約的flash函數進行閃電貸,因為該函數未做重入鎖保護,導致攻擊者利用閃電貸中的flashCallback函數回調了合約的deposit函數進行存款。

3. 存款函數外部調用了ProportionalLiquidity合約的proportionalDeposit函數,在該函數中會將第二步中借來的資金轉移回Curve合約里,并且為攻擊合約進行存款的記賬,并且為攻擊合約鑄造存款憑證。

4. 由于利用重入了存款函數來將資金轉移回Curve合約中,使得成功通過了閃電貸還款的余額檢查。

5. 最后調用withdraw函數進行取款,取款時會根據第三步存款時對攻擊合約記賬燃燒掉存款憑證,并以此成功取出約2,283,092,402枚XIDR代幣和99,866枚USDC代幣獲利。

此次攻擊的主要原因在于Curve合約閃電貸函數并未做重入保護,導致攻擊重入了存款函數進行轉賬代幣來通過閃電貸還款的余額判斷,由于存款時有記賬所以攻擊者可以成功提款獲利。

安全團隊:Cyber Kongz項目的推特賬號和Discord服務器遭到攻擊:金色財經消息,據CertiK監測,Cyber Kongz項目的推特賬號和Discord服務器遭到攻擊。請社區用戶警惕釣魚陷阱,在服務器修復之前不要點擊任何鏈接。[2023/1/7 10:59:55]

安全團隊:Nereus Finance遭受閃電貸攻擊,攻擊者獲利37萬美元:據官方消息,HyperLab安全團隊監測到新生代公鏈AVAX上的項目Nereus Finance遭受到到閃電貸攻擊。

攻擊者合約地址為:0x16b94C6358FE622241d055811d829281836E49d6

攻擊交易地址為:0x0ab12913f9232b27b0664cd2d50e482ad6aa896aeb811b53081712f42d54c026

攻擊者利用經典的閃電貸攻擊模式即閃電貸->偏斜儲備->假LP代幣定價->償還閃電貸獲利了大概約37萬USDC。

據調查,導致此次攻擊的原因是由Nereus Finance維護的Abracadabra代碼的未授權克隆@0xEdwardo。HyperLab安全團隊會實時跟進此次事件的動態和持續報道后續分析。[2022/9/7 13:13:42]

慢霧安全團隊發布 BEC智能合約無限轉幣漏洞分析及預警:據了解,4月22日13時左右,BEC出現異常交易。慢霧安全團隊第一時間分析發現,BEC智能合約(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量轉賬函數存在漏洞,攻擊者可傳入很大的value數值,使cnt*value后超過unit256的最大值使其溢出導致amount變為0。

通過此次分析,慢霧安全團隊建議智能合約開發者在批量轉賬時嚴格校驗轉出總額amount是否大于0,及在for循環內執行balances[msg.sender].sub(value)操作。

這類漏洞屬于不可逆的破壞型漏洞,慢霧安全團隊建議其他智能合約發布方及時自查。[2018/4/23]

福布斯:FTX與超53家機構有業務往來

11月11日消息,FTX曾于8月末向福布斯提供了一份和其有業務往來的公司名單,其中包括超53家審計機構、銀行和保險公司.

Block Chain:2022/11/11 12:49:47
Opensea:將繼續對所有現有收藏征收版稅

11月10日消息,Opensea在社交媒體上表示,將繼續對所有現有收藏征收版稅。創作者可以立即采取措施: 1) 可以為現有收藏建立鏈上執行路徑;2)為你的社區制定更多激勵措施以繼續支付費用;2)可以拒絕讓你的項目網站...

Block Chain:2022/11/10 12:42:01
BTC跌破17900美元

金色財經報道,行情顯示,BTC跌破17900美元,現報17899.6美元,日內跌幅達到9.38%,行情波動較大,請做好風險控制.

Block Chain:2022/11/9 12:38:09
Binance歐洲副總裁:加密企業將從歐盟MiCA法案獲益

金色財經報道,Binance歐洲執行副總裁 Martin Bruncko在接受采訪時表示,歐洲的加密貨幣格局目前是分散的,歐盟的27個國家都有不同的監管制度,這對交易所財務和時間要求很高,以確保它們在不同的司法管轄區...

Block Chain:2022/11/8 12:32:21
數據:以太坊于1062美元附近存在約3330萬美元鏈上借貸清算額度

11月9日消息,據DefiLlama數據顯示,以太坊于1062美元附近存在約3330萬美元鏈上借貸清算額度.

Block Chain:2022/11/9 12:38:48
支付公司KodyPay完成500萬美元融資

金色財經報道,支付公司KodyPay在2022年第三季度又籌集了500萬美元。這輪融資涉及主要股東和新的戰略投資者,總融資額達到1000 萬美元。KodyPay允許企業通過KodyPay接受范圍不斷擴大的非卡支付類型.

Block Chain:2022/11/8 12:33:12
Amber Group:已還清在Clearpool上的所有未償還貸款

11月9日消息,數字資產服務公司Amber Group表示其已還清了在去中心化借貸市場Clearpool上的所有未償還貸款.

Block Chain:2022/11/9 12:38:17
APT跌至4.53美元,24小時跌幅達27.3%

金色財經報道,Aptos (APT) 跌至4.53美元,24小時跌幅達27.3%。行情波動較大,請做好風險控制.

Block Chain:2022/11/9 12:38:21
塞浦路斯監管機構將暫停FTX在歐盟的運營許可證

11月11日消息,塞浦路斯監管機構將暫停FTX在歐盟的運營許可證。此前3月份,加密貨幣交易所FTX宣布成立“FTX Europe”,將其業務擴展至歐洲和中東.

Block Chain:2022/11/11 12:51:39
FTX Japan現已恢復日元提現服務

11月11日消息,FTX旗下日本加密衍生品交易所FTX Japan發布公告稱,已恢復日元提現服務。 此前報道,日本金融廳已下令FTX Japan暫停運營。監管機構希望FTX Japan在2022年12月9日之前立即停...

Block Chain:2022/11/11 12:50:21
外媒:FTX與Kraken接觸,尋求潛在的救援交易

金色財經報道,FTX已經與總部位于美國的加密貨幣交易所Kraken就潛在的救援交易進行了接觸。兩位熟悉此事的人士表示,談判的細節還不清楚,它們可能繼續進行,也可能破裂.

Block Chain:2022/11/10 12:45:33
巴哈馬正式啟動凍結FTX資產

金色財經報道,據巴哈馬證券監管機構在最新媒體發布會上表示,經過向巴哈馬最高法院請愿之后,FTX Digital Markets 的某些資產已被巴哈馬證券監管機構凍結,Brian Simms, K.C. 被任命為臨時清...

Block Chain:2022/11/11 12:51:50
ads