比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧:DFX Finance 存在嚴重漏洞遭攻擊,攻擊者獲利逾 23 萬美元_Curve

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧安全團隊情報,2022年11月11日,ETH鏈上的DFXFinance項目遭到攻擊,攻擊者獲利約231,138美元。慢霧安全團隊以簡訊形式分享如下:1.攻擊者首先調用了名為Curve的合約中的viewDeposit函數來查看合約中的存款情況,之后根據返回的存款情況來構造合適的閃電貸需要借出的錢2.緊接著繼續Curve合約的flash函數進行閃電貸,因為該函數未做重入鎖保護,導致攻擊者利用閃電貸中的flashCallback函數回調了合約的deposit函數進行存款3.存款函數外部調用了ProportionalLiquidity合約的proportionalDeposit函數,在該函數中會將第二步中借來的資金轉移回Curve合約里,并且為攻擊合約進行存款的記賬,并且為攻擊合約鑄造存款憑證4.由于利用重入了存款函數來將資金轉移回Curve合約中,使得成功通過了閃電貸還款的余額檢查5.最后調用withdraw函數進行取款,取款時會根據第三步存款時對攻擊合約記賬燃燒掉存款憑證,并以此成功取出約2,283,092,402枚的XIDR代幣和99,866枚USDC代幣獲利此次攻擊的主要原因在于Curve合約閃電貸函數并未做重入保護,導致攻擊重入了存款函數進行轉賬代幣來通過閃電貸還款的余額判斷,由于存款時有記賬所以攻擊者可以成功提款獲利。

慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]

慢霧:Solana公鏈上發生大規模盜幣,建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所:8月3日消息,據慢霧區情報,Solana公鏈上發生大規模盜幣事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,慢霧安全團隊對此事件進行跟蹤分析:

已知攻擊者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻擊仍在進行,從交易特征上看,攻擊者在沒有使用攻擊合約的情況下,對賬號進行簽名轉賬,初步判斷是私鑰泄露。不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,我們推測可能問題出現在軟件供應鏈上。在新證據被發現前,我們建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所等相對安全的位置,等待事件分析結果。[2022/8/3 2:55:22]

聲音 | 慢霧:采用鏈上隨機數方案的 DApp 需緊急暫停:根據近期針對EOS DApp遭遇“交易排擠攻擊”的持續性威脅情報監測:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陸續被攻破,該攻擊團伙(floatingsnow等)的攻擊行為還在持續。在EOS主網從根本上解決這類缺陷之前,慢霧建議所有采用鏈上隨機數方案的DAPP緊急暫停并做好風控機制升級。為了安全起見,強烈建議所有競技類DAPP采用EOS官方很早就推薦的鏈下隨機種子的隨機數生成方案[2019/1/16]

Tags:EOSETHSIGCurveLEOSxETH.TechSignatumLP 3pool Curve

歐易okex官網
5A于2022年1月12日21:30(香港時間)下架 USDC/USDT 幣幣交易對

"親愛的用戶: 5A將定期審核上線的數字資產,以確保我們高水準的幣種質量。當代幣不再符合上幣標準或有重大的行業變化時,我們將進行深度的項目審核,并且將其下線處理.

1900/1/1 0:00:00
2022/11/11 BTC/USDT合約維護公告【已升級】_SCR

尊敬的唯客用戶您好! 為了提升服務質量,進一步優化您的交易體驗,唯客預計于以下時間,將進行BTC/USDT合約交易服務器擴容之系統升級.

1900/1/1 0:00:00
您是否應該在投資組合中考慮 ApeCoin 以進行復蘇反彈_PECO

希望重回市場以進行救援反彈的投資者可能很難選擇將哪些代幣添加到他們的投資組合中。出于多種原因,ApeCoin(APE)可能是一個值得考慮的有趣選擇.

1900/1/1 0:00:00
現在是購買狗狗幣的最佳時機嗎?_狗狗幣

從8月下旬到10月25日,狗狗幣的市場幾乎完全平坦。價格走勢與兩條移動平均線幾乎完美融合。這反映了市場的高度優柔寡斷。價格在10月26日開始向上移動,并且隨著時間的推移勢頭增加.

1900/1/1 0:00:00
當 Dogelon Mars 反彈時,Shiba Inu暴跌_YES

2022年表明了加密貨幣市場的波動性。比特幣(BTC)在2021年11月創下歷史新高,每枚代幣價值68,000美元。然而,在撰寫本文時,比特幣每枚硬幣價值17,489.67美元.

1900/1/1 0:00:00
持續復蘇浪潮!比特幣形成“一條關鍵的看漲趨勢線” 死守支撐位_BTC

比特幣已恢復超過1500美元,目前交易價格為17500美元。比特幣未能突破18000美元的阻力位,開始了新的暴跌.

1900/1/1 0:00:00
ads