據慢霧區消息,去中心化年金協議 Punk Protocol 在公平啟動的過程中遭遇攻擊,慢霧安全團隊以簡訊形式將攻擊原理分享如下:
1.攻擊者調用CompoundModel合約的Initialize函數進行重復初始化操作,將合約Forge角色設置為攻擊者指定的地址。
2.隨后攻擊者為了最大程度的將合約中資金取出,其調用了invest函數將合約中的資金抵押至Compound中,以取得抵押憑證cToken。
3.最后攻擊者直接調用withdrawToForge函數將合約中的cToken轉回Compound獲取到對應的底層資產并最終將其轉給Forge角色。
4.withdrawToForge函數被限制只有Forge角色可以調用,但Forge角色已被重復初始化為攻擊者指定的地址,因此最終合約管理的資產都被轉移至攻擊者指定的地址。總結:本次攻擊的根本原因在于其CompoundModel的Initialize函數未做重復初始化檢查,導致攻擊者直接調用此函數進行重復初始化替換Forge角色,最終造成合約管理的資產被盜。
總結:本次攻擊的根本原因在于其 CompoundModel 的 Initialize 函數未做重復初始化檢查,導致攻擊者直接調用此函數進行重復初始化替換 Forge 角色,最終造成合約管理的資產被盜。
安全公司:RariCapital被攻擊是由于經典的重入漏洞:4月30日消息,BlockSec經過分析發現RariCapital被攻擊是由于經典的重入漏洞。其函數exitMaket沒有重入保護。攻擊者通過攻擊獲利超過8000萬美金。
據悉,Rari Capital在Fuse上的資金池遭遇黑客攻擊,被盜資金約28,380 ETH,約合8034萬美元。算法Stablecoin協議Fei Protocol表示,若攻擊者歸還被盜資金,則愿意為其提供1000萬美元賞金。[2022/4/30 2:42:30]
動態 | 加密安全公司Fireblocks與加密貨幣流動性提供商B2C2達成合作:金色財經報道,加密安全公司Fireblocks宣布正在與加密貨幣流動性提供商B2C2展開合作。B2C2將部署Fireblocks以保護數十億美元的數字資產,并確保每天超過10,000次OTC交易的安全。利用Fireblocks的API,B2C2現在可以安全、即時地與其機構客戶執行大額交易。[2020/2/8]
聲音 | 網絡安全公司CipherTrace:針對加密貨幣交易所盜竊行為飆升至整個2017年的三倍:美國網絡安全公司CipherTrace發布報告稱,今年上半年,針對加密貨幣交易所的盜竊行為飆升至整個2017年的三倍,相關洗錢活動也因此增加了三倍。報告指出,今年前六個月,數字貨幣交易所共有7.61億美元價值的加密貨幣被盜,相比之下,整個2017年交易所的被盜資金約為2.66億美元。[2018/7/4]
據官方公告,Newland新版已正式上線,新版Newland兼容Heco、ETH、KSM鏈上生態,已實現借貸、挖礦、KSM插槽拍賣等多功能聚合.
Block Chain:2021/8/10 1:46:20行情顯示,數字貨幣概念股早盤拉升,智度股份封漲停,飛利信、數字認證漲超10%,科創信息、旗天科技、北信源等跟漲。工行副行長張文武:正按照央行統一要求開展數字貨幣研究工作:8月31日消息,工商銀行于線上舉行2020年度...
Block Chain:2021/8/12 1:50:07金色財經行情顯示,NFT 概念板塊今日平均跌幅為0.07%。26個幣種中10個上漲,16個下跌,其中領漲幣種為:RFOX(+41.67%)、RARI(+30.47%)、HDAO(+10.05%).
Block Chain:2021/8/12 1:50:16據CoinGecko的數據,加密總市值在周一突破了1.9萬億美元大關,自5月18日以來首次觸及這一水平。從7月19日開始,加密貨幣市場出現顯著上漲,市值飆升近7000億美元.
Block Chain:2021/8/10 1:46:17美國國會議員Tom Emmer最近接受Thinking Crypto采訪時表示,美國證券交易委員會(SEC)對Ripple提起的訴訟將對整個加密貨幣行業產生“重大”影響.
Block Chain:2021/8/13 1:51:50金色財經報道, 據官方推特消息,Ethermint網絡宣布即將上線公共測試網,然后將啟動一個激勵測試網。團隊正在尋找早期的支持者在測試網上運行驗證器,并為第四季度上線主網做準備.
Block Chain:2021/8/11 1:47:148月11日消息,楚天龍在投資者互動平臺表示,公司已申請了多項與數字貨幣支付相關的專利。此前,該公司已參與部分銀行在北京、上海、蘇州、西安等地的數字人民幣硬件錢包產品試點.
Block Chain:2021/8/11 1:48:188月11日,美國證券交易委員會 (SEC) 主席 Gary Gensler在給美國參議員 Elizabeth Warren 的一封信中表示,國會應該授予美國證券交易委員會額外的監督和執法能力.
Block Chain:2021/8/11 1:48:53金色財經報道,以猿為主題的NFT項目Bored Ape Yacht Club今天向名為Orangutan Outreach的猩猩慈善機構捐贈了66.45 ETH(20.8萬美元).
Block Chain:2021/8/11 1:47:078月12日消息,截至目前,Kusama第一輪插槽拍賣結束已有3周時間,首批獲得插槽的5個平行鏈項目Karura、Moonriver、Shiden、Khala和Bifrost已陸續啟動自己的主網.
Block Chain:2021/8/12 1:50:54據Block.one Securities Settlement網站信息顯示,用戶在2017年6月26日至2020年5月18日(含)期間購買或以其他方式獲得ERC-20代幣或EOS代幣.
Block Chain:2021/8/11 1:48:01Galaxy Digital宣布已聘請瑞士加密貨幣交易所SIX Digital Exchange前首席執行官Tim Grant管理其歐洲分部。Tim Grant將于下周加入Galaxy Digital,擔任歐洲負責人.
Block Chain:2021/8/12 1:51:27