以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

安全公司:BiSwap LP遷移池攻擊事件已造成約71萬美元的損失

Author:

Block

Time:7/2/2023 10:23:27 PM

7月1日消息,根據安全公司Fairyproof發布的BiSwap LP遷移池攻擊事件簡析,BISwap的遷移合約少了兩個驗證:1.未驗證遷移者就是交易發起者,導致任意?都可以替別?進?遷移。2.未驗證參數中的兩種代幣和Pair為真實的,導致攻擊者可以偽造token0、token1及Pair的?式進?攻擊。攻擊者?先通過真實的pair和假的token0,token1,調?遷移合約的遷移函數,將?戶的LP燃燒后的資產留在合約中,?戶添加的只是兩種假代幣組成LP池。然后攻擊者再通過真實的token0,token1及假的LP,調?遷移合約的遷移函數,將第?步留在合約中的資產添加為自己的LP。這樣通過貍貓換太?的方式將?戶的資產替換成假的LP資產,?真實的LP資產添加到了攻擊的的LP中。Fairyproof還表示,此次攻擊造成約710251美元的損失。

此前今日早些時候消息,BiSwap表示,已檢測并解決Migrator合約漏洞,請勿與訪問該合約,用戶資金安全。

其它快訊:

區塊鏈安全公司CertiK正在進行不到15%的裁員:金色財經報道,區塊鏈安全公司CertiK目前正在裁員。該公司的聯合創始人兼首席執行官在一份電子郵件聲明中表示,“為了應對不斷變化的市場動態,CertiK今天進行了戰略性的員工調整,受影響的員工不到15%。”[2023/10/14 16:52:21]

安全公司:RariCapital被攻擊是由于經典的重入漏洞:4月30日消息,BlockSec經過分析發現RariCapital被攻擊是由于經典的重入漏洞。其函數exitMaket沒有重入保護。攻擊者通過攻擊獲利超過8000萬美金。

據悉,Rari Capital在Fuse上的資金池遭遇黑客攻擊,被盜資金約28,380 ETH,約合8034萬美元。算法Stablecoin協議Fei Protocol表示,若攻擊者歸還被盜資金,則愿意為其提供1000萬美元賞金。[2022/4/30 2:42:30]

動態 | 安全公司:InnfiRAT惡意軟件潛伏在機器中竊取加密貨幣錢包數據:研究人員記錄了一種新特洛伊木馬程序的出現,該木馬程序專門竊取與加密貨幣相關的數據。InnfiRAT惡意軟件包括許多標準的特洛伊木馬功能,但會專門潛伏在受感染的系統中尋找加密錢包憑證。新木馬還將從打開的瀏覽器會話中獲取信息。網絡安全公司zScaler周四表示,用.NET編寫的InnfiRAT很可能通過包含惡意附件或隱藏下載的網絡釣魚電子郵件傳播。 (ZDNet)[2019/9/14]

Metis:正與Poly Network取得聯系,黑客新鑄造巨額BNB沒有流動性用于出售

7月2日消息,以太坊 Layer 2 網絡 Metis 發布公告稱,已經注意到 PolyBridge 正在發生的問題,并正在與 Poly Network 團隊取得聯系.

Block Chain:7/2/2023 10:23:54 PM
金色午報 | 7月2日午間重要動態一覽

7:00-12:00關鍵詞:Poly Network、Azuki、Metis 1.跨鏈橋Poly Network項目被攻擊,用戶請注意資產安全; 2.上半年比特幣在全球主要資產標的排名第一.

Block Chain:7/2/2023 10:23:48 PM
某巨鯨從幣安提出8166枚ETH,此前波段交易ETH勝率100%

7月2日消息,據鏈上分析師余燼監測,此前兩個月波段交易ETH 100%勝率的巨鯨地址今日再次從幣安提出8166枚ETH(1569萬美元).

Block Chain:7/2/2023 10:23:43 PM
Poly Network黑客已出售SHIB、COOK、RFuel等代幣換取ETH

金色財經報道,據Lookonchain監測,Poly Network黑客已經出售940億枚SHIB換取360枚ETH,出售4.95億枚COOK換取16枚ETH,出售1500萬枚RFuel換取27枚ETH.

Block Chain:7/2/2023 10:23:41 PM
Lido社區投票通過在Lido質押全部金庫ETH的提案

7月1日消息,Lido社區投票通過建議在Lido中質押全部金庫ETH的提案。5月底LidoDAO財務工作組Steakhouse提交民意治理提案TMC-0,建議在Lido中質押全部金庫ETH.

Block Chain:7/2/2023 10:23:35 PM
香港政府成立Web3.0發展專責小組,成員7月1日履新

金色財經報道,香港特區政府已宣布成立Web3.0發展專責小組。專責小組成員包括15名來自相關業界的非官方成員,以及相關主要政府官員和金融監管機構的代表.

Block Chain:7/2/2023 10:23:32 PM
近24小時以太坊NFT市場買家地址數量為6,468個

金色財經報道,據NFTGo數據顯示,近24小時以太坊NFT市場買家地址數量為6,468個,賣家地址數量為7,159個。近30天盈利地址數量為48,484個,虧損地址數量為443,328個.

Block Chain:7/2/2023 10:23:24 PM
過去12小時全網爆倉2331.93萬美元

金色財經報道,數據顯示,過去12小時全網爆倉2331.93萬美元,其中,多單爆倉1235.97萬美元,空單爆倉1095.97萬美元.

Block Chain:7/2/2023 10:23:21 PM
Sologenic推出SOLONEX和CBDC代幣化解決方案

金色財經報道,Sologenic是一家專注于區塊鏈代幣化技術的全球公司,宣布推出兩種解決方案:SOLONEX(資產代幣化經紀解決方案)和專門定制的CBDC代幣化解決方案.

Block Chain:7/2/2023 10:23:19 PM
近24小時有4268.36枚BTC流入交易所錢包

金色財經報道,數據顯示,近24小時有4268.36枚BTC流入交易所錢包,近7天有5906.92枚BTC流出交易所錢包,近30天有495.47枚BTC流入交易所錢包。截至發稿時,交易所錢包余額合計為1,862,307...

Block Chain:7/2/2023 10:23:13 PM
馬斯克稱推特將限制用戶可閱讀的推文數量

金色財經報道,馬斯克當地時間7月1日表示,為了阻止“極端水平”的數據抓取和系統操縱,推特正在限制用戶可閱讀的推文數量:已驗證的賬戶限制在每天閱讀6000條推文,未驗證的賬戶限制在每天600條推文,未驗證的新賬戶限制在...

Block Chain:7/2/2023 10:23:10 PM
Azuki #8227以105ETH的價格成交

金色財經報道,數據顯示,Azuki #8227以105ETH的價格成交.

Block Chain:7/2/2023 10:23:08 PM
ads