宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > FTX > 正文

成都链安:Feminist Metaverse项目遭受攻击,攻击者已将1838BNB转入tornado.cash

作者:

时间:1900/1/1 0:00:00

据成都链安安全舆情监控数据显示,BNBChain上FeministMetaverse(FM_Token)项目遭受攻击。目前攻击者已将1838BNB转入tornado.cash,约54万美元。

成都链安:Li.Finance遭受攻击事件分析:金色财经消息,据成都链安链必应-区块链安全态势感知平台舆情监测显示,DEX聚合协议Li.Finance遭黑客攻击损失约60万美元,关于本次攻击,成都链安团队第一时间进行了分析发现:被攻击合约中的swapAndStartBridgeTokensViaCBridge函数中存在call注入攻击,可通过构造恶意的数据(_swapData)控制call调用的参数。在本次攻击事件中,攻击者恶意构建callTo地址为对应的代币合约地址,并调用代币合约的transferFrom函数转走受害地址的代币。[2022/3/21 14:08:55]

攻击者地址:0xaaA1634D669dd8aa275BAD6FdF19c7E3B2f1eF50

巧克力COCO智能合约已通过Beosin(成都链安)安全审计:据官方消息,Beosin(成都链安)近日已完成巧克力coco智能合约项目的安全审计服务。据介绍,巧克力COCO是基于波场底层打造的一个去中心化开放金融底层基础设施。结合波场TICP跨链协议,订单簿DEX,智能挖矿等等功能的创新和聚合,进而打造全面去中心化金融平台。巧克力COCO无ICO、零预挖且零私募,社区高度自治。合约地址:THTpbtqfoGmL6HwqaGrWKd7aJAcUTbCnoC审计报告编号:202010042149[2020/10/5]

攻击交易bsc:0xfdc90e060004dd902204673831dce466dcf7e8519a79ccf76b90cd6c1c8b320d

成都链安CEO杨霞:DeFi项目方应重视合约安全问题:据官方消息,在由OKEx主办的“后疫情时代:DeFi的机遇与挑战”社群活动上,成都链安创始人兼CEO杨霞谈到最近dForce攻击事件,她表示,DeFi项目正在快速发展壮大,据我们统计截止2020年,锁定在以太坊DeFi应用中资产已达到10亿美元。DeFi项目火爆主要来源它的高收益。DeFi又被称为“去中心化金融”,开放式金融基础,则是高达8%-10%收益率必然会伴随巨大风险。各方DeFi团队开发自己合约产品也是自由发挥;但并没有一个统一的、标准的安全方案去遵守,或者说是必须通过严格安全审计,这就导致各种合约漏洞与相关安全问题层出不穷,此次事件项目方就应该进行重入防护:比如使用OpenZeppelin的ReentrancyGuard,另一方面先修改本合约状态变量,再进行外部调用。任何Defi项目方在开发合约时应重视合约安全问题,以应对各种突发情况和各种非正常使用合约情况,从而避免造成损失;同时建议做好相关安全审计工作,借助专业的区块链安全公司的力量,避免潜在的安全隐患。[2020/4/30]

成都链安安全团队事后分析发现漏洞点为:FM_Token合约直接向SakeSwapPair转账,并未通过添加流动性的方式将FM_Token代币转入SakeSwapPair。攻击者通过多次转账,将合约地址持有的7515万枚FM_Token转移到SakeSwapPair合约中,然后直接通过skim把对应的FM_Token币转移到自己账户下,然后再卖出获利。

标签:EFIDEFDEFITOKENWEFINDeFi FireflyDefiPlazaFRMx Token

FTX热门资讯
德勤报告:75%的美国零售商计划在两年内接受加密支付

据Cointelegraph报道,根据德勤与PayPal合作发布的调查报告《商家准备接受加密货币》,四分之三的美国零售商计划在未来两年内接受加密货币或稳定币支付.

1900/1/1 0:00:00
DeFi借贷协议Masa Finance完成350万美元Pre-Seed轮融资

据TechCrunch报道,DeFi借贷协议MasaFinance宣布完成350万美元Pre-Seed轮融资.

1900/1/1 0:00:00
FTX在日本推出合规加密衍生品交易所FTX Japan

据美通社报道,FTX今日宣布推出服务日本用户的FTXJapan。此举宣告FTX将正式进军日本,可为日本用户提供合规的加密衍生品,包括BTC、ETH、SOL、FTT等多种数字资产的现货和永续合约交易.

1900/1/1 0:00:00
安全团队:Discover项目正在持续遭到闪电贷攻击

据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Discover项目正在持续遭到闪电贷攻击,攻击者通过闪电贷使用BSC-USD大量重复兑换Discover代币.

1900/1/1 0:00:00
韩国政府和执政党将于5月24日召集该国五大交易所就LUNA事件召开紧急会议

据韩国经济报道,随着LUNA和UST崩盘对韩国影响越来越大,韩国执政党和政府决定将于5月24日召开紧急党派会议,讨论保护投资者的措施.

1900/1/1 0:00:00
多位消费者在幻核付款成功数字藏品却未到账,律师认为幻核应承担违约责任

据中国消费者报报道,近日,多位消费者反映,幻核APP发售数字藏品洛阳龙门数字石刻系列,但消费者付款后藏品却未到账。平台方解释称藏品数量有限,付款成功并不意味着购买成功。据记者调查,遇到上述情况的消费者达200余人.

1900/1/1 0:00:00