宇宙链 宇宙链
Ctrl+D收藏宇宙链

成都链安:从未对WaterBridge(WBB)项目进行过安全审计

作者:

时间:1900/1/1 0:00:00

近日,成都链安发现,WaterBridge项目方公开发布消息称,WaterBridge智能合约获Beosin智能合约审计报告,且报告认为该项目整体设计清晰,逻辑缜密,代码安全靠谱,具备区块链顶级项目一切条件等相关内容、描述和图片纯属凭空捏造。

成都链安:fortress被盗金额已被转换成1048eth并转入了Tornado Cash:5月9日消息,据成都链安安全舆情监控数据显示,fortress 遭受预言机价格操控攻击,被盗金额已被转换成1048eth并转入了Tornado Cash。经成都链安技术团队分析,本次攻击原因是由于fortress项目的预言机FortressPriceOracle的数据源Chain合约的价格提交函数submit中,将价格提交者的权限验证代码注释了,导致任何地址都可以提交价格数据。攻击者利用这个漏洞,提交一个超大的FST价格,导致抵押品价值计算被操控,进而借贷出了项目中所有的代币。

攻击交易:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf

攻击者地址:0xa6af2872176320015f8ddb2ba013b38cb35d22ad

攻击者合约:0xcd337b920678cf35143322ab31ab8977c3463a45[2022/5/9 3:00:21]

对此,成都链安提出严正声明和警告:

成都链安:WienerDogeToken遭遇闪电贷攻击事件分析:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,WienerDogeToken遭受闪电贷攻击。成都链安安全团队对此事件进行了简要分析,分析结果如下:攻击者通过闪电贷借贷了2900个BNB,从WDOGE和BNB的交易对交换了5,974,259,851,654个WDOGE代币,然后将4,979,446,261,701个代币重新转入了交易对。这时攻击者再调用skim函数,将交易对中多余的WDOGE代币重新提取出来,由于代币的通缩性质,在交易对向攻击地址转账的过程中同时burn掉了199,177,850,468个代币。这时交易对的k值已经被破坏,攻击者利用剩下WDOGE代币将交易对内的2,978个BNB成功swap出来,并且将获利的78个BNB转到了获利地址。

这次攻击事件中,攻击者利用了代币的通缩性质,让交易对在skim的过程中burn掉了一部分交易对代币,破坏了k值的计算。成都链安安全团队建议项目上线前最好进行安全审计,通缩代币在与交易对的交互时尽量将交易对加入手续费例外。[2022/4/26 5:11:33]

1、与WaterBridge项目并不存在任何业务合作关系。

动态 | 成都链安: 今日被盗巨鲸用户可能遭到了持续性攻击:金色财经消息,今日被曝被盗至少1500BTC和约6万BCH的大户可能早就被黑客选为攻击目标,被盗地址1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone自2018年1月23日起共收到5423枚BTC,其中绝大数来自长期持有BTC占据大户榜前50的地址1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh。2019年2月8日,用户生成了一笔金额为1662.4的巨额utxo并在19年多次使用该笔资金拆出小额进行交易,我们猜测黑客可能通过该地址与1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh的资金联系等确认了用户的身份,黑客可能在19年就确定了目标并进行了持久化的社会工程学攻击。攻击者在攻击得手后立刻开始了混币和资金转移,值得注意的是攻击者用于拆分资金的两个地址之一在19年颇为活跃,经成都链安AMl系统分析发现其中部分资金来自币安等交易所,这些交易所可能有相关提币记录,成都链安正在跟踪这一线索。[2020/2/22]

2、从未对WaterBridge相关智能合约进行过安全审计。

3、对WaterBridge项目方,未经许可使用我司品牌进行虚假宣传并从事相关商业活动,损害我司名誉及公信力的行为,已对我司构成了侵权,对于传播此类虚假信息的个人或团体,我司将保留追究其法律责任的权利。

4、任何项目方未经许可,不得以我公司名义进行宣传。

成都链安郑重提醒该项目,立即停止该不实宣传,并发表声明纠错道歉,同时,呼吁广大从业者及参与者,注意辨识合约安全审计项目,谨慎投资。另外,凡经成都链安完成审计的智能合约报告,均可通过审计报告编号、合约地址及项目名称进行查阅。

标签:DOGEDOGERBBRIgdoge币最高价格HDOG价格togetherbnb全部剧情攻略Equilibrium

以太坊交易热门资讯
金融科技服务商Plaid正在与DeFi创企Dharma与Teller Finance合作

金融科技服务商Plaid目前正在与至少两家DeFi初创公司悄悄合作:该公司确认了与Dharma的整合,后者是Uniswap友好的DeFi钱包,早期得到了Coinbase和其他公司的支持.

1900/1/1 0:00:00
技术详解Canton Network:开放、可扩展、支持隐私的企业区块链

5月9日,金融科技公司DigitalAsset宣布将启动一个支持隐私的可互操作区块链网络——CantonNetwork,旨在为机构客户提供去中心化的基础设施.

1900/1/1 0:00:00
Ripple的律师公开批评美国证券交易委员会

Ripple的律师公开批评美国证券交易委员会金色财经2023年05月13日20:17微信扫一扫分享到朋友或朋友圈Ripple及其ODL平台转移了1.405亿XRP:根据区块链数据提供商Whale Alert发布的推文.

1900/1/1 0:00:00
Bgain Digital投研:美元走高压制币市,关注支撑力度

据BgainDigital投研,宏观层面上,美股三大指数周二集体收跌,均止步四连涨。现货黄金晚间大幅下挫近40美元,收跌1.73%,报1889.3美元/盎司。美元指数美盘期间大幅上扬,收涨0.53%,报93.53.

1900/1/1 0:00:00
SKEY定期賺幣活動上線,最高可享22% APR!

親愛的KuCoin用戶,KuCoin賺幣平台將於2023年5月18日18:00:00(UTC8)上線SKEY定期賺幣活動,本次上線產品SKEY-90D和SKEY-180D.

1900/1/1 0:00:00
我们 7 岁啦!参与 imToken 7 周年活动,赢取 NFT 和 Token 等多重奖励

imToken7岁了!为了庆祝这个特殊的时刻,我们准备了「Sweet7」系列主题庆祝活动,参与活动便有机会赢取imToken7周年限量版NFT以及Token等奖励.

1900/1/1 0:00:00