比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

以太坊FAIRWIN智能合約存在漏洞?詳細技術分析在這里_AIR

Author:

Time:1900/1/1 0:00:00

近日,FAIRWIN智能合約存在漏洞這一問題引起各方關注,FAIRWIN作為近日以太坊鏈上交易量最高的資金盤模式應用,在以太坊鏈上還存在大量類似的克隆盤,如果存在隱藏漏洞會給公鏈帶來較大風向,因此成都鏈安安全人員對FAIRWIN智能合約展開了深度分析,分析結果如下:

通過對FAIRWIN合約代碼進行審計,我們發現其合約存在一個remedy()接口,如果合約owner沒有通過close()關閉接口時,該接口可以被任意用戶調用,并且可以通過這個接口偽造投注數據,實現“無中生有”,在不使用任何資金的情況下偽造了充值記錄,之后攻擊者便可以享受分紅,或者通過userWithDraw()將余額全部提出。

以太坊核心開發者會議將于10分鐘后召開:據官方消息,今日22點,以太坊全體核心開發者將召開會議,討論柏林分叉和倫敦分叉相關議題。討論的提案包括EIP-1559、EIP-3238、EIP-3298、EIP-3074和EIP-2327。[2021/3/5 18:19:18]

USDC Treasury在以太坊鏈上增發1000萬枚USDC:Whale Alert監測數據顯示,北京時間7月27日00:00,USDC Treasury于以太坊網絡上增發1000萬枚USDC。[2020/7/27]

通過鏈上記錄,我們發現項目方已于2019年7月28日通過closeAct關閉了該接口。通過成都鏈安Beosin-AML系統分析項目方所有的交易記錄,我們進一步分析是否已經存在攻擊者插入投注數據成功的情況。通過分析發現,該漏洞已被嚴重濫用。從十天前到現在為止,陸續有賬戶嘗試調用remedy()接口來插入投注數據,不過由于該操作已被關閉,導致插入數據失敗,可以看到插入金額都是幾萬ETH。

動態 | 以太坊未確認交易41405筆:據Etherscan.io數據顯示,以太坊未確認交易41405筆。以太坊全網算力為163.76 TH/s,當前挖礦難度2040.78 TH,交易處理能力13.2 TPS。[2019/6/11]

插入失敗記錄:

通過完整追溯,我們總共發現503條插入成功的交易記錄,且插入日期都在項目方關閉接口之前。經統計,這503條交易全部由地址0xcb104fA25a1a46040DBaB9F554FF564CE325668b發起。

通過統計得出總共插入了5093個ETH,其中包括4711個凍結ETH,382個未凍結ETH。并且攻擊者通過插入投注記錄設置的500多個小號已經進行過提現操作。

通過進一步分析其合約部署情況發現,在項目方關閉actStu的前一天,也就是2019年7月27日,項目方剛剛部署FAIRWIN合約,在短短一天時間不到之內,項目合約之內便無中生有了5000多個ETH。7月29日,以太坊瀏覽器顯示合約進行了開源。

?

Tags:以太坊ETHAIRWIN以太坊硬幣交易所交易時間STKETHBaby Floki BillionaireWINE價格

芝麻開門交易所
螞蟻區塊鏈云棲大會:2020年用區塊鏈服務1億中國人_人工智能

“我預測,到明年這個時候,區塊鏈在中國能夠服務的人群會超過一個億”,螞蟻金服資深總監李杰力說。這一幕發生在9月26日的云棲大會·螞蟻區塊鏈生態峰會上,在這場峰會的圓桌論壇環節,李杰力與金融機構的.

1900/1/1 0:00:00
區塊鏈的匿名性與真實商業世界是否可以兼容?_區塊鏈

一、前言 互聯網剛剛出現的時候,整個社會對互聯網寄予了很高的期待,認為它能夠做到很多很多東西,比如認為它能夠實現去中心化,認為它能夠帶給人們言論自由.

1900/1/1 0:00:00
監管持續跟進,日本金融廳發布加密貨幣基金投資指南草案_COIN

據Coindesk10月4日報道,日本金融廳于9月30日發布了加密貨幣基金投資指南草案。這是日本當局在不關閉加密貨幣市場的情況下,謹慎管理加密貨幣市場發展的最新舉措.

1900/1/1 0:00:00
研報 | 加密貨幣流動性分析:BTC、ETH和穩定幣是流動性最好的資產_LIBRA

主要結論: 1、相對于交易量,滑點是一個更好體現流動性的指標。2、流動性最強的資產與流動性最差的資產,兩者差距600倍以上。3、市值更高的資產和穩定幣有更好的流動性.

1900/1/1 0:00:00
巴比特專欄 | 區塊鏈,數字貨幣愛好者,你們孤獨嗎?_區塊鏈

巴菲特出過一道公開題:你是想被當作世界最偉大,但實際上卻是全世界最糟糕的投資者;還是愿意被認為是全世界最無能,而實際上卻是最優秀的投資者呢?什么叫表里不如一,摸著良心回答巴菲特的提問.

1900/1/1 0:00:00
Vitalik Buterin:以太坊低估了社區的重要性,我們在溝通方面做得很不夠_以太坊

據Trustnodes10月15日報道,以太坊的聯合創始人VitalikButerin在最近的一次會議上表示,以前他認為只要做好技術,社區自然會建好,但他現在認為,如果不對社區進行投資.

1900/1/1 0:00:00
ads