宇宙链 宇宙链
Ctrl+D收藏宇宙链

安全团队:ShadowFi未定义合理访问控制,遭攻击者利用

作者:

时间:1900/1/1 0:00:00

据官方消息,9月2日,HyperLab安全团队在BSC链上检测到ShadowFiToken贬值事件。攻击者将10,354,936.721195451SDFtoken销毁,随后将8.461538282SDF换成约合$30万BNB资产。团队分析称,从交易细节可得,攻击者在交易中调用burnTokens()函数烧掉了SDF,而ShadowFi合约没有实现权限验证函数onlyOwner,设置burnTokens为public,导致被攻击者利用,将代币全部销毁。项目方对于burn()这类函数,没有定义合理的访问控制,导致任意用户都能调用这个合约,从而造成不必要的损失。据悉,Hyperlab围绕数字钱包这一核心产品及其周边服务,针对热钱包安全、冷钱包安全、钱包服务器安全,以及钱包使用者安全等议题开展研究工作,为用户和企业提供安全解决方案和服务。

安全团队:BSC Token Hub被盗资金总计有1亿4357万美元通过跨链进行转移:10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队通过Beosin Trace对被盗资金进行追踪分析,得到资金流向最新进展如图所示。

此外,据Beosin安全团队统计,总计有1亿4357万美元的被盗资金通过跨链进行转移(含借贷)。通过跨链转移的资金约被盗资金中有7739W美元的资金通过各种跨链转入了以太坊,5896W美元的资金留存在FTM链中(含各种gUSDT),400W美元的资金在Arbitrum链中,172W美元的资金在Avalanche链中,40W美元的资金在Polygon和110W美元在Optimism。[2022/10/7 18:41:46]

安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]

HubDAO已通过美国安全团队CertiK智能合约安全审计:据官方消息,美国安全团队Certik已完成对韩国 DAO项目 HubDAO 智能合约的审计,依报告所述:HubDAO项目代码库严格遵守OpenZeppelin开源库所规定的标准和接口,可以认为是高安全性和高质量的智能合约。

HubDAO 是来自韩国的 DAO 组织,旨在打破DeFi借贷市场存在的信息割裂和利率孤岛,聚合全网借贷的流动性,并采用渐进式地方式去实现 DAO 的治理与组织方式。[2020/9/23]

标签:DAOLPCTOKEHUBPDAO价格PLPC价格Academy TokenSkyHub Coin

比特币价格实时行情热门资讯
平台交易升級維護

尊敬的ZB用户: 为了提升系统的安全性,系统将于本公告发布时间2022年09月02日18点,暂新用户注册和任何用户注册信息更新修改,而在2022年09月04上午11时到19时,进行现货和杠杆的系统升级维护.

1900/1/1 0:00:00
Enjoy Up to 200% APY on ORC with Huobi Earn

DearHuobiGlobalUsers,HuobiGlobalwillbelaunchingdepositeventsforORC.Makeyourdepositstoearnhigh-yieldinterest!LaunchTim.

1900/1/1 0:00:00
zkSync 2.0更新:动态费用里程碑完成

原文作者:水多多|zkSync在公开路线图发布不到一个月后,我们完成了迈向主网的另一个重要里程碑。动态费用里程碑包括新的费用模型、向帐户抽象添加付款主管支持的更新以及EIP-1559支持.

1900/1/1 0:00:00
关于开启“全站嘉年华享五重好礼”活动的公告(第二期)

亲爱的用户: CoinMark平台为感谢用户的支持,将开启第二期“全站嘉年华享五重好礼”活动,注册、充值、交易都有奖.

1900/1/1 0:00:00
Ongoing Spot Campaigns

KuCoinisextremelyproudtoannounceanewNFTETFcomingtoourtradingplatform—hiENS3.

1900/1/1 0:00:00
全球首款区块链娱乐类公链ETM

近年来,伴随区块链技术的兴起,“区块链+”时代强势来袭,区块链+泛娱乐更是水到渠成地应运而生。目前,大多数区块链应用基于以太坊开发,但也遇到一些问题,比如高延迟、高费用、扩展性等问题一直没有得到很好的解决,这让很多人对区块链+娱乐落地.

1900/1/1 0:00:00