據慢霧安全團隊監測,ETH鏈上的brahTOPG項目遭到攻擊,攻擊者獲利約89,879美元。慢霧安全團隊以簡訊形式分享如下:
1.攻擊者首先查詢了受害用戶0x392472的余額,接著調用了Zapper合約的zapIn函數。
Brave New Coin與交易技術提供商QuantHouse合作:數據分析和研究公司Brave New Coin周二宣布,已與算法交易平臺提供商QuantHouse建立合作伙伴關系,向QuantHouse的客戶提供Brave New Coin的數據源、指數和分析。(FinanceMagnates)[2021/6/29 0:15:08]
2.首先函數會為合約轉賬requiredToken參數所指定的代幣,由于該函數傳入的參數是外部可控的,所以攻擊者惡意構造了該參數使得requiredToken為假代幣并將假代幣轉給Zapper合約。
聲音 | 張泰:Libra代表國際資本要正式進入btc的市場展開獵殺與套利:6月22日訊,今日,在“火訊Facebook Libra周”線上沙龍上,ArchiBtc研究院院長張泰表示,BTC代表的金融無國界,進而代表新一時期的全人類協同,科技互聯網的力量你看見了,它是加強了現有的人類協同,但是僅僅從信息層面,加強是量變。金融的無國界,代表價值綁定的新型人類協同。這比互聯網牛多了!你看看這個新型的人類命運共同體值多少錢,BTC就值多少錢。在這個市場,價值爆發就像石油井噴一樣。重點不是預測價格的細微波段,重點是要弄清投資邏輯,搭建屬于自己的投資結構,然后以此為基礎,去攫取行業紅利,這個是大頭。每一個蘊含大型波動的市場,只要它的容量夠大,那它必將成為一個資本投資的戰場。BTC在今天的發展,是任何一個金融機構都無法忽略的。過去的btc價格變化規律和未來的BTC價格變化規律要發生反轉的變化。這個變化本身,就是由BTC的主流交易者身份的變化引起的。那么這次FB發幣事件,不僅僅是幣圈多了一個項目方。而是代表國際資本要正式進入BTC的市場展開獵殺與套利。這是大事情,天大的事情。[2019/6/22]
3.接著會調用內部函數zap,在該函數中首先會檢查合約中假代幣的余額是否大于或等于傳入的值,由于第二步的操作所以通過了該檢查。
聲音 | 眼鏡蛇Cobra:6個月內BCH將會分叉:眼鏡蛇Cobra在推特中表示,因為提前共識(pre-consensus)的矛盾,6個月內BCH將會分叉。[2018/8/8]
4.之后會外部調用假代幣合約的approve函數,該函數為攻擊者惡意構造,是為了給Zapper合約轉賬frax代幣,此操作是為了通過后續合約中對frax代幣余額的檢查并且能成功給金庫存款。
5.最后外部調用了swapTarget參數所指定的合約,并且調用所傳入參數也是外部可構造的,所以攻擊者利用此處任意外部調用漏洞轉走了其他有授權的用戶的USDC代幣。
6.攻擊者重復以上步驟,總共攻擊了三次,轉移了三個受害者賬戶下的USDC代幣約889,343枚。
此次攻擊的主要原因在于Zapper合約為對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題,攻擊者利用此任意外部調用問題竊取了對合約仍有授權的用戶的代幣。
慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜的風險。
據TheInformation引援知情人士透露,元宇宙及數字媒體工具開發公司StabilityAI首席執行官EmadMostaque最近告訴投資者,他希望以數十億美元的估值融資10億美元.
1900/1/1 0:00:00據CoinDesk報道,Cardano(ADA)協議創始實體公司Emurgo計劃在2023年第一季度推出與美國掛鉤的穩定幣USDA。該穩定幣將完全由法幣支持并符合監管要求.
1900/1/1 0:00:00據官方推特,Maker宣布推出MakerTeleport,旨在為DAI提供多鏈傳輸的基礎設施。MakerTeleport由MakerDAOEngineeringCoreUnit構建,其部署分為快.
1900/1/1 0:00:00據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2022年11月,各類安全事件數量和涉及金額較10月有所下降.
1900/1/1 0:00:00據TechCrunch報道,喀麥隆加密和儲蓄平臺Ejara完成800萬美元A輪融資,Anthemis與Dragonfly領投.
1900/1/1 0:00:00紅杉資本(SequoiaCapital)在推特上分享了其發送給全球增長基金III關于FTX的說明。該聲明表示,流動性緊縮給FTX帶來了償付風險。目前還不清楚這種風險的全部性質和程度.
1900/1/1 0:00:00