比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 屎幣 > Info

Bancor:54.5萬美元被轉移,“Bancor”拍了拍“安全審計”

Author:

Time:1900/1/1 0:00:00

Bancor是一個旨在促進跨鏈加密貨幣交換的DeFi區塊鏈協議,其背后的團隊剛剛在最新的智能合約更新中解決了一個潛在的破壞性漏洞。

這個漏洞可能會讓黑客竊取任何與最新版本的BancorNetwork智能合約進行交互的任何賬戶的余額。這個問題非常糟糕,它可能會導致任何使用錯誤版本合約的人完全損失資金。

“馬斯克54.20”收購推特紀念T恤在eBay上線:5月9日消息,eBay網站上線了印有“馬斯克54.20”字樣的紀念T恤,此前特斯拉CEO馬斯克宣布收購推特,并給出54.20美元的收購價。推特公司于4月25日官宣馬斯克收購推特協議達成,馬斯克將以每股54.2美元的價格收購推特。據eBay網站顯示,此紀念T恤單價也定在54.20美元。 (金十)[2022/5/9 3:01:36]

幸運的是,危機得以避免。Bancor和另外兩名白帽黑客設法在任何惡意黑客出現之前,成功轉移了54.5萬美元的易受攻擊資金。

USDT占比特幣交易比重約為54.39%:金色財經消息,據cryptocompare數據顯示,目前比特幣交易情況按照交易幣種排名,排名名第一的是USDT,占比為54.39%;排名第二的是美元,占比為16.4%;排名第三的是BUSD,占比為6.09%;排名第四的是日元,占比為4.44%;排名五的是歐元,占比為4.25%[2021/7/21 1:06:22]

防止攻擊

Bancor在午夜時分發現了該漏洞,該漏洞很快向社區發出警告,并部署了新版本的智能合約來修復該漏洞。

火幣資產規模達54.27億美元,流動性居全球交易所榜首:據 BitUniverse交易所透明數字資產排行榜顯示,截止6月30日,火幣全球站數字資產規模為54.27億美元(40.75萬BTC+477.93萬ETH+6.2億USDT),是全球性交易所中用戶資產規模最大的交易所。

市場分析人士認為,火幣在風控安全、流動性上的優勢,是資產規模領先的主要原因。據 CoinMarketCap 數據顯示,截至6月30日17時(GMT+8),火幣全球站平均流動性指標得分為586分,居全球交易所平均流動性排行榜首。[2020/6/30]

Bancor在其官方電報組織上發布消息,“在格林尼治標準時間上午12:00,在2020年6月16日部署的新版BancorNetworkv0.6智能合約中發現了一個漏洞。”

1億枚XRP在兩未知地址間轉移 價值2354.98萬美元:據Whale Alert監測,北京時間9點34分,1億枚XRP在兩未知地址間轉移,價值約2354.98萬美元。交易哈希為:D6395F22D4505C8B82B7EC2BFD4371DEDFF1124BF59258A7A98154D05A11E5FC。[2020/3/5]

作為對這一問題的立即回應,Bancor通過一系列批量交易從易受攻擊的錢包中轉移了價值41萬美元的代幣。

根據受歡迎的去中心化交易所1inch的一份報告,兩位白帽黑客也開始提取易受攻擊錢包中的資產。據《1inch》雜志證實,其中一人是一位友好的演員,他提取了約13.2萬美元的代幣,而另一人則提取了3000多美元,希望他們能將這筆資金返還給Bancor團隊。

該漏洞最初是由BancorNetwork團隊利用來保護用戶資金免遭盜竊的。幾秒鐘后,白帽黑客注意到高利潤交易并加入了這次活動。當天晚上,Bancor和兩名白帽黑客從用戶錢包中轉移了超過50萬美元的資金。

他補充說,“白帽黑客為此類案件提供了用于交流的電子郵件,我們相信他們很可能會歸還被轉移的資金。對于受害者錢包來說,繼續存儲代幣仍然是不安全的,他們首先需要使用Bancor概述的方法撤銷ERC20批準。”

到目前為止,沒有跡象表明該漏洞已經被惡意參與者用來竊取用戶資金。

預警信號

Bancor在今天早上第一次發現了這個漏洞并做出了回應,但這種特殊漏洞的早期預警信號自3月以來就一直存在。

據ZenGo的聯合創始人兼安全研究經理TalBe'ery表示,他的團隊在三個月前就警告過審計漏洞利用的風險,就像Bancor所遭受的漏洞。

AlexManuskin在3月23日的一份報告中寫道,“在幾乎所有的DApp中,當用戶連接到DApp時,他們會在不知情的情況下提供與DApp相關的智能合約,用戶完全有權使用他們所有的資金,而不管他們的實際使用情況如何。”因此,即使用戶實際上只進行了一筆相當于1美元的交易,攻擊者也可以利用智能合約漏洞提取用戶持有的該特定資產的全部資產。”

Bancor現在建議用戶檢查他們是否與錯誤的合約進行了交互,如果是這樣,就在Bancor.network上進行一次小型轉換,撤銷之前對舊版本智能合約的所有的批準。關于如何保持安全的完整詳細信息可以在Bancor官方電報聊天中找到。

今年早些時候,有兩個DeFi漏洞被盜取了100萬美元。之后,黑客從另一家DeFi公司竊取了2500萬美元。不得不承認,DeFi尤其需要注意的一點,那就是更好的安全性,Bancor昨天的漏洞也是一樣。

Tags:Bancor區塊鏈去中心化交易所Bancor幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞

屎幣
區塊鏈:花旗Citi放棄發行一種銀行支持的類似于JPM幣的計劃

受摩根大通最近發行銀行支持的加密貨幣計劃的影響,另一家大型機構于2015年就測試了一種連接全球支付的代幣.

1900/1/1 0:00:00
區塊鏈:從交易市場的角度看區塊鏈技術有多么的安全

加密貨幣是許多人熟悉的術語,但很少有人完全理解,特別是各種加密貨幣之間的差異。雖然許多人現在已經聽說過比特幣——世界上第一個也是最著名的加密貨幣,但還有成千上萬的其他加密貨幣具有不同的功能.

1900/1/1 0:00:00
加密貨幣:起底Dragonfly Capital:橋接東西方加密世界的互聯網OG

3月18日,中美兩國政府高層官員舉行了自拜登總統就任以來的首次會晤,這是一個很好的機會,可以把握兩國之間的長期關系。遺憾的是,聯盟幾乎不存在。該會議旨在在貿易爭端等問題上取得進展.

1900/1/1 0:00:00
加密貨幣:調查顯示:加密貨幣投資者2019年投資更加謹慎了

熊市周期并沒有損害加密貨幣持有者的決心,即使那些希望通過投資數字資產獲得早期利潤的人也是如此。由加密分析網站CoinSchedule在12月份進行的年度加密貨幣情緒報告的大多數受訪者表示,盡管價.

1900/1/1 0:00:00
比特幣:貨幣持續貶值,比特幣真的能帶來經濟自由嗎?

《華爾街日報》和傳統基金會發布的《2020年經濟自由指數》中提到衡量一國法律保護私有財產權的程度以及其政府執行這些法律的程度。像新加坡這樣在產權指數上得分高的國家,人均GDP更高,反之亦然.

1900/1/1 0:00:00
金米幣:「揭秘」一人成團輕松詐騙上千萬,虛擬貨幣詐騙事件為何層出不窮

“我要舉報一平臺幣,圈錢跑路”一條好友驗證備注引起記者的注意,為了進一步了解事情的來龍去脈。記者和這位虛擬幣投資者取得了聯系.

1900/1/1 0:00:00
ads