比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 屎幣 > Info

AIR:成都鏈安揭露:FAIRWIN 智能合約漏洞技術分析

Author:

Time:1900/1/1 0:00:00

近日,FAIRWIN智能合約存在漏洞這一問題引起各方關注,FAIRWIN作為近日以太坊鏈上交易量最高的資金盤模式應用,在以太坊鏈上還存在大量類似的克隆盤,如果存在隱藏漏洞會給公鏈帶來較大風向,因此成都鏈安安全人員對FAIRWIN智能合約展開了深度分析,分析結果如下:通過對FAIRWIN合約代碼進行審計,我們發現其合約存在一個remedy()接口,如果合約owner沒有通過close()關閉接口時,該接口可以被任意用戶調用,并且可以通過這個接口偽造投注數據,實現“無中生有”,在不使用任何資金的情況下偽造了充值記錄,之后攻擊者便可以享受分紅,或者通過userWithDraw()將余額全部提出。

成都鏈安:Discover項目正在持續遭到閃電貸攻擊:6月6日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Discover項目正在持續遭到閃電貸攻擊,攻擊者通過閃電貸使用BSC-USD大量重復兌換Discover代幣,其中一個攻擊者0x446...BA277獲利約49BNB已轉入龍卷風,攻擊交易:0x1dd4989052f69cd388f4dfbeb1690a3f3a323ebb73df816e5ef2466dc98fa4a4,攻擊合約:0xfa9c2157cf3d8cbfd54f6bef7388fbcd7dc90bd6

攻擊者地址:0x446247bb10B77D1BCa4D4A396E014526D1ABA277[2022/6/6 4:05:40]

通過鏈上記錄,我們發現項目方已于2019年7月28日通過closeAct關閉了該接口。通過成都鏈安Beosin-AML系統分析項目方所有的交易記錄,我們進一步分析是否已經存在攻擊者插入投注數據成功的情況。通過分析發現,該漏洞已被嚴重濫用。從十天前到現在為止,陸續有賬戶嘗試調用remedy()接口來插入投注數據,不過由于該操作已被關閉,導致插入數據失敗,可以看到插入金額都是幾萬ETH。插入失敗記錄:

成都鏈安:Feminist Metaverse項目遭受攻擊,攻擊者已將1838BNB轉入tornado.cash:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,BNB Chain上Feminist Metaverse(FM_Token)項目遭受攻擊。

攻擊者地址:

0xaaA1634D669dd8aa275BAD6FdF19c7E3B2f1eF50

攻擊交易bsc:0xfdc90e060004dd902204673831dce466dcf7e8519a79ccf76b90cd6c1c8b320d

目前攻擊者已將1838BNB轉入tornado.cash,約54萬美元。[2022/5/19 3:26:26]

通過完整追溯,我們總共發現503條插入成功的交易記錄,且插入日期都在項目方關閉接口之前。經統計,這503條交易全部由地址0xcb104fA25a1a46040DBaB9F554FF564CE325668b發起。

聲音 | 成都鏈安:使用鏈上合約輪詢開獎機制可能具有安全風險:今日早晨7點半,成都鏈安態勢感知系統鷹眼對某游戲合約交易發出預警,我們的安全人員對該預警進行分析發現,攻擊者正在使用一種新的途徑獲得隨機數種子,并通過合約不斷發起延時交易,嘗試預先計算或者得到游戲合約的開獎參數,安全團隊已通知項目方進行確認,建議具有類似基于線上合約定時開獎模式的項目方及時自查,避免遭到損失。望項目方看到本預警消息能夠及時聯系我們。[2019/6/12]

通過統計得出總共插入了5093個ETH,其中包括4711個凍結ETH,382個未凍結ETH。并且攻擊者通過插入投注記錄設置的500多個小號已經進行過提現操作。

通過進一步分析其合約部署情況發現,在項目方關閉actStu的前一天,也就是2019年7月27日,項目方剛剛部署FAIRWIN合約,在短短一天時間不到之內,項目合約之內便無中生有了5000多個ETH。7月29日,以太坊瀏覽器顯示合約進行了開源。

Tags:AIRETHFAIVERFAIRtogetherbnb更新了嗎NFAIinverse幣前景

屎幣
比特幣:衰退如期而至比特幣的后續走勢

昨天比特幣暴跌了,所有人都被Bakkt啪啪打臉。當然了,昨天也是黑天鵝之日,幾乎所有的黑天鵝要素都集中在一起爆發,令到整個事件更加的混亂。很多人說這跟昨晚發生的彈劾事件有關.

1900/1/1 0:00:00
ACK:「鏈接 O-link 」Odaily星球日報城市峰會· 深圳站

活動介紹 “鏈接O-Link”Odaily星球日報城市峰會正式啟動。我們將走訪流量城市,探索當地企業發展和現狀.

1900/1/1 0:00:00
LIB:美國再為Libra召開聽證會,來看看美國證監會主席都幫Libra說了啥?

美國時間9月24日10時,美國再度召開一場有關Libra監管問題的聽證會,本次聽證會的主要目的,是向美國證監會詢問有關Libra監管的問題.

1900/1/1 0:00:00
比原鏈:比原鏈CEO辭職,公鏈項目路在何方?

1.比原鏈CEO辭職9月27日,比原鏈創始人兼CEO段新星發微博稱“因個人原因,短暫休息一陣,以后仍會以社區參與的形式,貢獻一份力量,自己一手帶大的項目,就像自己的小孩子,還是難完全割舍的.

1900/1/1 0:00:00
區塊鏈:即刻趣high,開發者的一場夏末狂歡

開發者的世界也是有色彩的。他們會把浪漫的情話敲進代碼里,他們會追求極致嚴謹的極客精神,也會在冰冷的電腦里尋找另一個世界。看起來枯燥無味的符號,反映他們內心世界的聲音,成為他們改變世界的印記.

1900/1/1 0:00:00
KEX:OKEx孔德云:日韓并不是一個好的海外市場拓展標的

2019年的牛市跟2017年的牛市已經有了很大的不同:17年主要是由ICO、智能合約來推動的,19年主要是由Facebook入場來推動的;17年大量的山寨幣,19年除了一些模式幣之外.

1900/1/1 0:00:00
ads