比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

BLUR:慢霧:DFX Finance 存在嚴重漏洞遭攻擊,攻擊者獲利逾 23 萬美元

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧安全團隊情報,2022年11月11日,ETH鏈上的DFXFinance項目遭到攻擊,攻擊者獲利約231,138美元。慢霧安全團隊以簡訊形式分享如下:1.攻擊者首先調用了名為Curve的合約中的viewDeposit函數來查看合約中的存款情況,之后根據返回的存款情況來構造合適的閃電貸需要借出的錢2.緊接著繼續Curve合約的flash函數進行閃電貸,因為該函數未做重入鎖保護,導致攻擊者利用閃電貸中的flashCallback函數回調了合約的deposit函數進行存款3.存款函數外部調用了ProportionalLiquidity合約的proportionalDeposit函數,在該函數中會將第二步中借來的資金轉移回Curve合約里,并且為攻擊合約進行存款的記賬,并且為攻擊合約鑄造存款憑證4.由于利用重入了存款函數來將資金轉移回Curve合約中,使得成功通過了閃電貸還款的余額檢查5.最后調用withdraw函數進行取款,取款時會根據第三步存款時對攻擊合約記賬燃燒掉存款憑證,并以此成功取出約2,283,092,402枚的XIDR代幣和99,866枚USDC代幣獲利此次攻擊的主要原因在于Curve合約閃電貸函數并未做重入保護,導致攻擊重入了存款函數進行轉賬代幣來通過閃電貸還款的余額判斷,由于存款時有記賬所以攻擊者可以成功提款獲利。

慢霧:警惕針對 Blur NFT 市場的批量掛單簽名“零元購”釣魚風險:金色財經報道,近期,慢霧生態安全合作伙伴 Scam Sniffer 演示了一個針對 Blur NFT 市場批量掛單簽名的“零元購”釣魚攻擊測試,通過一個如圖這樣的“Root 簽名”即可以極低成本(特指“零元購”)釣走目標用戶在 Blur 平臺授權的所有 NFT,Blur 平臺的這個“Root 簽名”格式類似“盲簽”,用戶無法識別這種簽名的影響。慢霧安全團隊驗證了該攻擊的可行性及危害性。特此提醒 Blur 平臺的所有用戶警惕,當發現來非 Blur 官方域名(blur.io)的“Root 簽名”,一定要拒絕,避免潛在的資產損失。[2023/3/7 12:46:39]

慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用:據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。[2022/2/14 9:51:14]

聲音 | 慢霧:使用中心化數字貨幣交易所及錢包的用戶注意撞庫攻擊:據慢霧消息,近日,注意到撞庫攻擊導致用戶數字貨幣被盜的情況,具體原因在于用戶重復使用了已泄露的密碼或密碼通過撞庫攻擊的“密碼生成基本算法”可以被輕易猜測,同時用戶在這些中心化服務里并未開啟雙因素認證。分析認為,被盜用戶之所以沒開啟雙因素認證是以為設置了獨立的資金密碼就很安全,但實際上依賴密碼的認證體系本身就不是個足夠靠譜的安全體系,且各大中心化數字貨幣交易所及錢包在用戶賬號風控體系的策略不一定都一致,這種不一致可能導致用戶由于“慣性思維”而出現安全問題。[2019/3/10]

Tags:BLURBLUCurveCURblur幣一路下跌的原因DOGEBLUE價格curve幣的CEO照片PAXCURVE

pepe最新價格
Aztec:ZT將下架部分幣種

親愛的ZT用戶: 為給用戶提供更好的交易體驗,ZT會對已上線項目進行嚴格審查,根據項目下架規則,ZT決定對XYO,DVI,GAME,XIL,XPNET,GEL,STND,TOKE,AAG.

1900/1/1 0:00:00
比特幣:比特幣會卷土重來嗎?

比特幣經歷了艱難的幾天,由于FTX的清算問題,價格暴跌。但盡管最近遭遇挫折,但仍有許多人相信比特幣及其長期前景。所以問題仍然存在——比特幣會復蘇嗎?在這一點上,不可能肯定地說.

1900/1/1 0:00:00
GATE:Gate.io 關于調整FTT永續合約指數成分的公告

為確保永續合約指數價格能有效體現標的資產的市場公允價值,Gate.io現已經剔除一些流動性低的FTT/USDT市場.

1900/1/1 0:00:00
EFI:下個牛市發動機在何處轟鳴?

牛市除了需要周期 還需要熱點 而且有些熱點可以不懼周期形成財富效應我把這種熱點成為牛市發動機下一個牛市發動機是啥呢?查古知今,先來梳理一下歷史脈絡:19年,這年市場很熊,交易所積極自救.

1900/1/1 0:00:00
GATE:Gate.io 關于支持Filecash (FIC)硬分叉升級計劃的公告

根據Filecash(FIC)官方消息,Filecash(FIC)計劃進行硬分叉升級,時間2022年11月16日12:00UTC8.

1900/1/1 0:00:00
OBI:Huobi Global to Launch KCAL(Step.APP) Deposit Contest with a Prize Pool of 4,700 KCAL & 263,000 FITFI

DearHuobiGlobalUsers,HuobiGlobalwillbelaunchingtheKCALDepositContest.Depositfundstoyouraccountand.

1900/1/1 0:00:00
ads