以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > SAND > Info

慢霧:xToken 被黑事件分析_BNT:snx幣2023年行情

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,以太坊DeFi項目xToken遭受攻擊,損失近2500萬美元,慢霧安全團隊介入分析,得出造成本次攻擊的原因如下:

本次被黑的兩個模塊分別是xToken中的xBNTa合約和xSNXa合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa合約攻擊分析1.xBNTa合約存在一個mint函數,允許用戶使用ETH兌換BNT,使用的是BancorNetowrk進行兌換,并根據BancorNetwork返回的兌換數量進行鑄幣。2.在mint函數中存在一個path變量,用于在BancorNetwork中進行ETH到BNT的兌換,但是path這個值是用戶傳入并可以操控的3.攻擊者傳入一個偽造的path,使xBNTa合約使用攻擊者傳入的path來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用ETH/BNT交易對進行兌換的限制,進而達到任意鑄幣的目的。

慢霧:過去一周加密領域因安全事件累計損失3060萬美元:7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。[2023/7/24 15:55:56]

二)xSNXa合約攻擊分析1.xSNXa合約存在一個mint函數,允許用戶使用ETH兌換xSNX,使用的是KyberNetwork的聚合器進行兌換。2.攻擊者可以通過閃電貸Uniswap中ETH/SNX交易對的價格進行操控,擾亂SNX/ETH交易對的報價,進而擾亂KyberNetwork的報價。從而影響xSNXa合約的價格獲取3.攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

慢霧:疑似Gemini相關地址在過去5小時內共轉出逾20萬枚ETH:金色財經消息,慢霧監測顯示,疑似加密交易所Gemini相關地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在過去5小時內歸集并轉出逾20萬枚ETH(超3億美元)。[2022/7/19 2:22:08]

總結:本次xToken項目被攻擊充分展現了DeFi世界的復雜性,其中針對xSNXa的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議DeFi項目開發團隊在進行DeFi項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用Uniswap和ChainLink的預言機進行價格獲取,并經過專業的安全團隊進行審計,保護財產安全。

慢霧:Let's Encrypt軟件Bug導致3月4日吊銷 300 萬個證書:Let's Encrypt由于在后端代碼中出現了一個錯誤,Let's Encrypt項目將在撤銷超過300萬個TLS證書。詳情是該錯誤影響了Boulder,Let's Encrypt項目使用該服務器軟件在發行TLS證書之前驗證用戶及其域。慢霧安全團隊提醒:數字貨幣行業有不少站點或內部系統為安全目的而使用 Let's Encrypt 自簽證書,請及時確認是否受到影響。如有影響請及時更新證書,以免造成不可預知的風險。用戶可查看原文鏈接在線驗證證書是否受到影響。[2020/3/4]

參考鏈接:官方分析:https://medium.com/xtoken/initial-report-on-xbnta-xsnxa-exploit-d6e784387f8e

Tags:SNXETHBNTXSNsnx幣2023年行情ethw幣最新價格行情BNT價格XSN價格

SAND
上周加密市場共發生29起公開融資事件| 投融資周報_API:Data Vital

據鏈捕手不完全統計,5月24日到5月30日期間,區塊鏈行業共發生29起公開投融資事件。值得注意的是,除了DeFi、NFT板塊之外,基礎設施板塊的熱度在持續上升.

1900/1/1 0:00:00
加密貨幣借貸公司Tesseract完成2500萬美元A輪融資_CAP:litentry幣未來價值

鏈捕手消息,芬蘭的加密貨幣借貸公司Tesseract完成由倫敦證券交易所掛牌的金融科技基金AugmentumFintech領投的2500萬美元A輪融資.

1900/1/1 0:00:00
比特幣的黃金時代_DOVE:DOV價格

本文發布于德拉圖Delato公眾號,作者萬卉DoveyWan。勃魯蓋爾《死亡的勝利》1562年 寫在前面 周末在成都和老朋友們見面,18個月前在嘉楠的上市大會上我和熊越也做過一次爐邊對話《屬于比.

1900/1/1 0:00:00
專家解讀數字貨幣或將成為世界地緣新戰場_DCA:比特幣跌破5萬美元

本文發布于人大重陽公眾號,作者蔡維德。編者按:4月19日,中國人民大學重陽金融研究院高級研究員、北京航空航天大學教授,清華長江講座教授,北航數字社會與區塊鏈實驗室主任蔡維德,在人大重陽主辦的“新.

1900/1/1 0:00:00
Keep + NuCypher:針對KEANU的代幣設計建議_TBT:SBTCCURVE價格

本文發布于Figment論壇,作者:ElizabethBarnes在過去的幾周中,Keep和NuCypher社區開發了六種令牌設計,可與當前稱為KEANU的新網絡集成.

1900/1/1 0:00:00
對話Saito:區塊鏈更需要優秀的經濟模型設計_SAITO:versaillesheroes

波卡平行鏈拍賣在即,諸多波卡生態項目受到市場的廣泛關注,其中Saito作為主打Web3.0基礎設施、獲得基金會Grant的生態項目,憑借其創造性的設計獲得較高的市場熱度.

1900/1/1 0:00:00
ads