以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:TrustPad遭受攻擊是由于獲取錯誤的LockStartTime導致鎖定時間被篡改

Author:

Block

Time:11/7/2023 1:26:37 PM

金色財經報道,據SlowMist發文表示,TrustPad質押合約遭受攻擊事件更新:根據分析,由于獲取了錯誤的LockStartTime,鎖定時間被篡改。

早些時間報道,跨鏈融資平臺TrustPad在社交平臺上表示,一個質押合約遭受攻擊。目前正在全力進行調查。

其它快訊:

慢霧:LendHub疑似被攻擊損失近600萬美金,1100枚ETH已轉移到Tornado Cash:金色財經報道,據慢霧區情報,HECO生態跨鏈借貸平臺LendHub疑似被攻擊,主要黑客獲利地址為0x9d01..ab03。黑客于1月12日從Tornado.Cash接收100ETH后,將部分資金跨鏈到Heco鏈展開攻擊后獲利,后使用多個平臺(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨鏈或兌換被盜資金。截至目前,黑客已分11筆共轉1,100ETH到Tornado.Cash。被攻擊的具體原因尚待分析,慢霧安全團隊將持續跟進此事件。[2023/1/13 11:10:43]

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

慢霧:攻擊者系通過“supply()”函數重入Lendf.Me合約 實現重入攻擊:慢霧安全團隊發文跟進“DeFi平臺Lendf.Me被黑”一事的具體原因及防御建議。文章分析稱,通過將交易放在bloxy.info上查看完整交易流程,可發現攻擊者對Lendf.Me進行了兩次“supply()”函數的調用,但是這兩次調用都是獨立的,并不是在前一筆“supply()”函數中再次調用“supply()”函數。緊接著,在第二次“supply()”函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的“withdraw()”函數發起調用,最終提現。慢霧安全團隊表示,不難分析出,攻擊者的“withdraw()”調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的“tokensToSend()”鉤子函數的時候調用的。很明顯,攻擊者通過“supply()”函數重入了Lendf.Me合約,造成了重入攻擊。[2020/4/19]

Goerli已成功實施一次旨在評估區塊和Blob延遲的影子分叉

11月7日消息,根據以太坊核心開發者Tim Beiko轉發的X帖子,Goerli shadowfork 0上線并成功實施.

Block Chain:11/7/2023 1:27:07 PM
peedan.eth通過Binance出售了1960枚MKR

金色財經報道,據Spot On Chain監測,巨鯨peedan.eth在過去1小時里通過幣安賣出1960枚MKR(約合256萬美元),均價為1305美元;其MKR交易最終虧損20.7萬美元(-7.05%).

Block Chain:11/7/2023 1:27:00 PM
Shardeum:Sphinx Validator 1.7.2版本已上線

金色財經報道,Shardeum官方在社交媒體上稱,Sphinx Validator 1.7.2版本已上線,請盡快將驗證器更新到最新版本。如果狀態為\"激活\",請勿更新、停止或解除對驗證器的鎖定.

Block Chain:11/7/2023 1:26:57 PM
ARK Invest昨日出售價值約376萬美元的GBTC,買入561萬美元的Block股票

金色財經報道,ARK Invest于11月6日對投資組合進行了調整.

Block Chain:11/7/2023 1:26:54 PM
幣安將上線Ordinals(ORDI)并為其添加種子標簽

金色財經報道,據幣安官方公告,幣安將于11月7日18:00(東八區時間)上線Ordinals(ORDI),并開放現貨交易對ORDI/BTC、ORDI/USDT、ORDI/TRY。種子標簽將適用于ORDI.

Block Chain:11/7/2023 1:26:45 PM
CME比特幣期貨未平倉合約四個星期內增加35%

金色財經報道,據美國CFTC交易報告顯示,CME比特幣期貨未平倉合約在四個星期內增加了35%至19,603份(34億美元).

Block Chain:11/7/2023 1:26:43 PM
美國國會議員提出一項修正案,要求將SEC主席工資降至1美元并削減SEC在加密執法方面的資金

金色財經報道,福克斯記者Eleanor Terrett在X平臺發文表示,美國眾議院撥款委員會發布的金融服務和廣義政府(FSGG)法案將于美國東部時間下午4點提交規則委員會投票,然后提交眾議院.

Block Chain:11/7/2023 1:26:28 PM
OKX首席營銷官:已將OKX Wallet Web擴展添加到了Safari瀏覽器

金色財經報道,OKX首席營銷官Haider Rafique在社交媒體X發文表示,已將OKX Wallet Web擴展添加到了Safari瀏覽器,以便那些更頻繁使用Safari的用戶.

Block Chain:11/7/2023 1:26:25 PM
Avail宣布即將推出激勵測試網計劃Clash of Nodes

金色財經報道,Polygon的模塊化區塊鏈項目Avail宣布結束Kate測試網,并即將推出激勵測試網計劃Clash of Nodes。此外,Avail宣布將于11月13日舉行Devconnect活動\"Hot Tak...

Block Chain:11/7/2023 1:26:23 PM
字節系元宇宙項目PICO啟動架構調整:將對市場、游戲、視頻等團隊進行大幅人員調整

金色財經報道,字節系元宇宙項目PICO發布內部通知,計劃對組織架構進行調整,以更好地聚焦在硬件與核心技術的長期探索和突破.

Block Chain:11/7/2023 1:26:20 PM
Web3創作者網絡Frame已向所有用戶開放測試網

11月7日消息,Web3創作者網絡Frame已上線測試網,并向所有用戶開放,支持跨鏈轉移資金、瀏覽區塊瀏覽器并在測試網上鑄造NFT.

Block Chain:11/7/2023 1:26:16 PM
SushiSwap CEO發布部署SUSHI新代幣經濟學的社區提案

11月7日消息,SushiSwap 新任 CEO Jared Grey 發布為 SUSHI 部署新代幣經濟學的社區提案,目前正在進行民意調查.

Block Chain:11/7/2023 1:26:14 PM
ads