近日,FAIRWIN智能合約存在漏洞這一問題引起各方關注,FAIRWIN作為近日以太坊鏈上交易量最高的資金盤模式應用,在以太坊鏈上還存在大量類似的克隆盤,如果存在隱藏漏洞會給公鏈帶來較大風向,因此成都鏈安安全人員對FAIRWIN智能合約展開了深度分析,分析結果如下:
通過對FAIRWIN合約代碼進行審計,我們發現其合約存在一個remedy()接口,如果合約owner沒有通過close()關閉接口時,該接口可以被任意用戶調用,并且可以通過這個接口偽造投注數據,實現“無中生有”,在不使用任何資金的情況下偽造了充值記錄,之后攻擊者便可以享受分紅,或者通過userWithDraw()將余額全部提出。
以太坊核心開發者會議將于10分鐘后召開:據官方消息,今日22點,以太坊全體核心開發者將召開會議,討論柏林分叉和倫敦分叉相關議題。討論的提案包括EIP-1559、EIP-3238、EIP-3298、EIP-3074和EIP-2327。[2021/3/5 18:19:18]
USDC Treasury在以太坊鏈上增發1000萬枚USDC:Whale Alert監測數據顯示,北京時間7月27日00:00,USDC Treasury于以太坊網絡上增發1000萬枚USDC。[2020/7/27]
通過鏈上記錄,我們發現項目方已于2019年7月28日通過closeAct關閉了該接口。通過成都鏈安Beosin-AML系統分析項目方所有的交易記錄,我們進一步分析是否已經存在攻擊者插入投注數據成功的情況。通過分析發現,該漏洞已被嚴重濫用。從十天前到現在為止,陸續有賬戶嘗試調用remedy()接口來插入投注數據,不過由于該操作已被關閉,導致插入數據失敗,可以看到插入金額都是幾萬ETH。
動態 | 以太坊未確認交易41405筆:據Etherscan.io數據顯示,以太坊未確認交易41405筆。以太坊全網算力為163.76 TH/s,當前挖礦難度2040.78 TH,交易處理能力13.2 TPS。[2019/6/11]
插入失敗記錄:
通過完整追溯,我們總共發現503條插入成功的交易記錄,且插入日期都在項目方關閉接口之前。經統計,這503條交易全部由地址0xcb104fA25a1a46040DBaB9F554FF564CE325668b發起。
通過統計得出總共插入了5093個ETH,其中包括4711個凍結ETH,382個未凍結ETH。并且攻擊者通過插入投注記錄設置的500多個小號已經進行過提現操作。
通過進一步分析其合約部署情況發現,在項目方關閉actStu的前一天,也就是2019年7月27日,項目方剛剛部署FAIRWIN合約,在短短一天時間不到之內,項目合約之內便無中生有了5000多個ETH。7月29日,以太坊瀏覽器顯示合約進行了開源。
?
Tags:以太坊ETHAIRWIN以太坊硬幣交易所交易時間STKETHBaby Floki BillionaireWINE價格
“我預測,到明年這個時候,區塊鏈在中國能夠服務的人群會超過一個億”,螞蟻金服資深總監李杰力說。這一幕發生在9月26日的云棲大會·螞蟻區塊鏈生態峰會上,在這場峰會的圓桌論壇環節,李杰力與金融機構的.
1900/1/1 0:00:00一、前言 互聯網剛剛出現的時候,整個社會對互聯網寄予了很高的期待,認為它能夠做到很多很多東西,比如認為它能夠實現去中心化,認為它能夠帶給人們言論自由.
1900/1/1 0:00:00據Coindesk10月4日報道,日本金融廳于9月30日發布了加密貨幣基金投資指南草案。這是日本當局在不關閉加密貨幣市場的情況下,謹慎管理加密貨幣市場發展的最新舉措.
1900/1/1 0:00:00主要結論: 1、相對于交易量,滑點是一個更好體現流動性的指標。2、流動性最強的資產與流動性最差的資產,兩者差距600倍以上。3、市值更高的資產和穩定幣有更好的流動性.
1900/1/1 0:00:00巴菲特出過一道公開題:你是想被當作世界最偉大,但實際上卻是全世界最糟糕的投資者;還是愿意被認為是全世界最無能,而實際上卻是最優秀的投資者呢?什么叫表里不如一,摸著良心回答巴菲特的提問.
1900/1/1 0:00:00據Trustnodes10月15日報道,以太坊的聯合創始人VitalikButerin在最近的一次會議上表示,以前他認為只要做好技術,社區自然會建好,但他現在認為,如果不對社區進行投資.
1900/1/1 0:00:00