BTC/HKD+1.36%
ETH/HKD+1.48%
LTC/HKD+1.53%
ADA/HKD+1.3%
SOL/HKD+0.73%
XRP/HKD+1.48%1月17日消息,據Fairyproof監測,BSC上的 OMNI Real Estate Token (ORT) 項?遭受攻擊,攻擊原因疑似為合約代碼有漏洞。
攻擊者地址為:0x9BbD94506398a1459F0Cd3B2638512627390255e,其中?個攻擊合約為
0x0eFfECA3dBCBcda4d5e4515829b0d42181700606,攻擊初始gas來源 FixedFloat熱錢包,攻擊者獲利超過236個BNB,價值約70705美元。
漏洞合約為項?的 StakingPool合約,在 _Check_reward 函數中,當 durations 為0時,條件判斷沒有覆蓋,會返回?個上次的全局變量值(預期外的值),造成獎勵計算錯誤。
攻擊者調?invest函數時, end_date 輸?為0,此時合約未驗證?戶輸?,因此合約可以繼續運?, duration[msg.sender] = 0 ,?在 _Check_reward 函數中也未驗證 durations 的值,并且在 _Check_reward 函數中使?了全局變量來參與計算,多重因素造成了?錯誤的獎勵值。
安全團隊:Amber相關地址轉出200萬枚USDC至匿名地址:金色財經報道,據派盾監測數據顯示,Amber Group相關地址轉出200萬枚USDC至匿名地址0x0ca2...088。[2022/12/8 21:31:12]
安全團隊:DFX Finance攻擊者獲利逾23萬美元:11月11日消息,據慢霧安全團隊情報,ETH鏈上的DFX Finance項目遭到攻擊,攻擊者獲利約231,138美元。慢霧安全團隊以簡訊形式分享如下:
1. 攻擊者首先調用了名為Curve的合約中的viewDeposit函數來查看合約中的存款情況,之后根據返回的存款情況來構造合適的閃電貸需要借出的錢。
2. 緊接著繼續Curve合約的flash函數進行閃電貸,因為該函數未做重入鎖保護,導致攻擊者利用閃電貸中的flashCallback函數回調了合約的deposit函數進行存款。
3. 存款函數外部調用了ProportionalLiquidity合約的proportionalDeposit函數,在該函數中會將第二步中借來的資金轉移回Curve合約里,并且為攻擊合約進行存款的記賬,并且為攻擊合約鑄造存款憑證。
4. 由于利用重入了存款函數來將資金轉移回Curve合約中,使得成功通過了閃電貸還款的余額檢查。
5. 最后調用withdraw函數進行取款,取款時會根據第三步存款時對攻擊合約記賬燃燒掉存款憑證,并以此成功取出約2,283,092,402枚XIDR代幣和99,866枚USDC代幣獲利。
此次攻擊的主要原因在于Curve合約閃電貸函數并未做重入保護,導致攻擊重入了存款函數進行轉賬代幣來通過閃電貸還款的余額判斷,由于存款時有記賬所以攻擊者可以成功提款獲利。[2022/11/11 12:51:08]
分析 | 慢霧安全團隊提醒|EOS假賬號安全風險預警:根據IMEOS報道,EOS 假賬號安全風險預警,慢霧安全團隊提醒:
如果 EOS 錢包開發者沒對節點確認進行嚴格判斷,比如應該至少判斷 15 個確認節點才能告訴用戶賬號創建成功,那么就可能出現假賬號攻擊。
攻擊示意如下:
1. 用戶使用某款 EOS 錢包注冊賬號(比如 aaaabbbbcccc),錢包提示注冊成功,但由于判斷不嚴格,這個賬號本質是還沒注冊成功
2. 用戶立即拿這個賬號去某交易所做提現操作
3. 如果這個過程任意環節作惡,都可能再搶注 aaaabbbbcccc 這個賬號,導致用戶提現到一個已經不是自己賬號的賬號里
防御建議:輪詢節點,返回不可逆區塊信息再提示成功,具體技術過程如下:
1. push_transaction 后會得到 trx_id
2. 請求接口 POST /v1/history/get_transaction
3. 返回參數中 block_num 小于等于 last_irreversible_block 即為不可逆[2018/7/16]
1月16日消息,Uniswap基金會發推表示.
Block Chain:2023/1/16 11:13:59金色財經報道,提交給美國證券交易委員會 (SEC) 的文件顯示,Web3 娛樂技術開發商 Sortium 在種子輪融資中籌集了 775 萬美元,投資者包括加密貨幣對沖基金 Arca.
Block Chain:2023/1/14 11:11:391月13日消息,Lookonchain監測數據顯示,0x92f4開頭地址2小時前在Uniswap上以26,738,261 USDC的價格出售19,000枚ETH,均價為1407美元.
Block Chain:2023/1/13 11:10:44金色財經報道,加密貨幣友好型銀行 Signature Bank 第四季度的凈收入為 3.01 億美元,高于接受 FactSet 調查的分析師估計的略低于 2.99 億美元的凈收入.
Block Chain:2023/1/18 11:17:411月13日,據官方消息,Multichain推出下一代技術革新產品zkRouter,并發布zkRouter白皮書。zkRouter是一個無信任、通用的跨鏈基礎設施,其具有無信任依賴、鏈上輕計算、通用、低延遲、且無資產...
Block Chain:2023/1/13 11:10:42金色財經報道,PulseChain v2公共測試網已經開放,HEX創始人Richard Heart宣布正在運行私人v3測試網.
Block Chain:2023/1/13 11:10:191月17日消息,USDC穩定幣發行商Circle的首席執行官Jeremy Allaire在達沃斯世界經濟論壇年會間隙接受采訪時表示,美國等主要市場需要數字資產的新監管定義,以便為該行業提供監管清晰度.
Block Chain:2023/1/17 11:15:451月16日消息,Visa將Alchemy Pay列為官方服務提供商,Alchemy Pay 已被添加為 Visa 的第三方代理(TPA)計劃的一部分,TPA 是一種代理,不直接連接到 VisaNet.
Block Chain:2023/1/17 11:15:061月17日消息,Kava Network發推表示,已向社區用戶建議將Kava 12主網發布時間推遲1周,定于北京時間1月25日23:00上線。 金色財經報道,Kava Network表示計劃提前一天,于1月18日上線...
Block Chain:2023/1/17 11:15:371月17日消息,Web3 和社交游戲發行商 Carry1st 完成 2700 萬美元的最新一輪融資,BITKRAFT Ventures 領投.
Block Chain:2023/1/17 11:17:14金色財經報道,與7天前相比,NFT的銷售額大幅下降,本周NFT銷售額下降了59.35%。在過去7天里,NFT銷售額達到2.0868億美元,其中157.20美元來自以太坊區塊鏈.
Block Chain:2023/1/16 11:13:351月15日消息,Huobi披露第4季度銷毀了653,000 HT(約合4,174,000 USDT),截至2023年1月15日,共銷毀了2.96億HT.
Block Chain:2023/1/15 11:12:58