以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧完成對Taproot Chain跨鏈橋模塊智能合約的代碼審計

Author:

Block

Time:3/29/2024 9:08:41 AM

3月29日消息,比特幣Layer 2項目Taprootchain宣布,安全公司慢霧已完成對Taproot Chain跨鏈橋模塊智能合約的代碼審計。審計報告顯示,在修復了一個風險漏洞并采納了6個改進建議后,慢霧給出的審計意見為低風險。

此前,Taprootchain曾公告,主網已于3月28日上線,首期白名單空投活動已經圓滿結束。跨鏈功能即將開啟,白名單用戶可以在開放后在官網領取白名單資格。

其它快訊:

慢霧首席信息安全官:近期多起供應鏈攻擊或由同一團伙所為,目標為加密貨幣產業:8月26日消息,慢霧首席信息安全官(Twitter ID 為 @IM_23pds)在 Twitter 上表示,近期多起供應鏈攻擊或由同一團伙所為,受影響的服務商包括 Lastpass、Twilio、Okta、Cloudfare,且該團伙目標應為加密貨幣產業。[8/26/2022 8:07:34 PM]

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[5/8/2021 10:44:36 AM]

慢霧科技與 OK 資本達成戰略合作:慢霧科技與 OK 資本達成戰略合作,為 OK 資本投資的全球優質區塊鏈創業項目提供智能合約安全審計服務,避免項目出現重大安全問題。此前,慢霧科技也曾對 OK 資本的戰略合作伙伴 OKEx 數字資產交易平臺上的數百個基于以太坊 ERC20 的項目進行過智能合約 batchOverflow 問題的排查,排除安全隱患。[5/25/2018 12:00:00 AM]

Vitalik:用戶參與模因幣是因為價值可能上漲并且很有趣

金色財經報道,以太坊聯創Vitalik Buterin今日發文《What else could memecoins be?》,其中指出用戶參與模因幣是因為: (i)價值可能會上漲;(ii)他們感到民主并且對任何人都開...

Block Chain:3/29/2024 9:23:30 AM
3EX AI交易跟單爆倉險上線以來跟單總盈利達5577USDT

據官方消息,3EX AI交易跟單爆倉險上線以來,3EX AI交易平臺目前跟單人數為108人,跟單總金額為2851USDT,跟單總盈利達5577USDT,暫無爆倉情況.

Block Chain:3/29/2024 9:23:21 AM
地址0x0962已清算價值1.89萬美元的加密貨幣

金色財經報道,據PeckShieldAlert監測,地址0x0962...b2c2已清算價值1.89萬美元的加密貨幣,包括558萬枚SYNC.

Block Chain:3/29/2024 9:16:03 AM
Safe正審查開啟SAFE合約并啟動代幣可轉讓性提案

金色財經報道,智能錢包基礎設施Safe發文表示,正審查開啟SAFE合約,并啟動代幣可轉讓性提案。如果提案在4月15日之前獲得通過,SAFE代幣可轉讓功能可能會在4月23日開啟.

Block Chain:3/29/2024 9:15:54 AM
GMT吸籌地址再次從Binance轉出3939萬枚GMT,價值1470萬美元

金色財經報道,鏈上分析師@ai_9684xtpa監測,GMT吸籌地址0xc7e...01c77五分鐘前再次從Binance轉出3939萬枚GMT,價值1470萬美元,平均轉出價格0.37美元,截止目前.

Block Chain:3/29/2024 9:15:53 AM
Prisma Finance攻擊者將740枚ETH轉入Tornado Cash

金色財經報道,據派盾監測,Prisma Finance攻擊者地址0x2d41..507a已經將740枚ETH轉入Tornado Cash。該地址系此前在鏈上稱其“稱其行為系白帽救援,欲退還資金”的攻擊者.

Block Chain:3/29/2024 9:08:48 AM
BNBChain上的穩定幣協議Ethena已被黑客攻擊

金色財經報道,據PeckShieldAlert監測,BNBChain上的穩定幣協議Ethena已被黑客攻擊,已造成損失480枚BNB,價值約29萬美元.

Block Chain:3/29/2024 8:41:51 AM
Mask多簽地址兩天前向DWF Labs關聯地址轉移60萬枚MASK

金色財經報道,據鏈上分析師@ai_9684xtpa監測,Mask多簽地址曾于兩天前向DWF Labs關聯地址轉移 60 萬枚代幣,約307萬美元.

Block Chain:3/29/2024 8:34:03 AM
BA加密基金2024春季加密扶持投資計劃正式啟動

3月29日消息,近日,BA加密基金正式啟動了其2024春季加密扶持投資計劃,該計劃旨在發掘并培育具有創新潛力和廣闊市場前景的區塊鏈與加密項目.

Block Chain:3/29/2024 8:33:36 AM
幣安將支持Rootstock(RIF)網絡升級和硬分叉

金色財經報道,自2024年4月3日14:00(UTC)左右開始,幣安將暫停Rootstock(RIF)網絡上的代幣充值和提現,以支持其網絡升級和硬分叉,以確保最佳的用戶體驗.

Block Chain:3/29/2024 8:25:23 AM
TinFun啟動Blast遷移

3月29日消息,NFT項目TinFun發推稱,其用戶現可將持有的TinFun遷移至Blast。據OpenSea數據,TinFun地板價現報0.2466 ETH,24小時增長12.58%.

Block Chain:3/29/2024 8:25:13 AM
香港mBridge項目20央行參與,下月試行貿易結算

金色財經報道,香港金管局總裁余偉文在博鰲亞洲論壇2024年年會分論壇上表示,與國際清算銀行(BIS)、人民銀行及泰國央行等合作的貨幣橋(香港稱多種央行數碼貨幣跨境網絡,mBridge)項目,下月將試行貿易結算,有20...

Block Chain:3/29/2024 8:25:03 AM
ads