宇宙链 宇宙链
Ctrl+D收藏宇宙链

分析显示:攻击者系通过“supply()”函数重入Lendf.Me合约,实现重入攻击

作者:

时间:1900/1/1 0:00:00

慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。

分析师:比特币仍然容易受到美联储收紧政策的影响:金色财经报道,OANDA高级市场分析师Edward Moya表示,比特币似乎准备继续作为一种风险资产进行交易,并且仍然容易受到对美联储激进收紧政策日益增长的担忧的影响。本周美国国债(债券)收益率可能会继续飙升,这可能会考验一些比特币持有者和山寨币。但Moya对比特币价格反弹持乐观态度。Moya表示,预计美国国债收益率的突破不会这么快发生,但当它结束时,这可能是许多交易者缩减加密货币规模的明确信号。[2022/1/19 8:58:06]

分析 | TokenInsight:近7天GitHub代码提交次数及合约检测排名:TokenInsight 发布上周 GitHub 代码提交次数排名,其中 GVT 排名第一,ZRX、ZSC、RHOC、ATL 分获二至五名。排名同时引入 RatingToken 针对 ERC20 合约的风险检测,满分 5.00,分数越低风险越高。按提交次数前五名具体数据为: GVT ?141 次,3.11 分;ZRX 92 次,4.10 分;ZSC 84 次,3.00 分;RHOC 69 次,3.41 分;ATL 53 次,4.10 分。[2018/10/29]

分析师Tanya Abrosimova:短期反弹看至7000-7200美元区间 长期来看未改下行趋势:据fxstreet报道,分析师Tanya Abrosimova称,从长期来看,BTC 从2018年的低点回升,但上行动能不足,意味着BTC可能上涨至7000-7200美元区间,并未改变利空趋势,如果下行跌破6000美元,那么长期看跌到4000美元。[2018/6/15]

标签:ENDPPLLENDPLYLendefiblockchainresearchandapplicationYfilendSPLY价格

币安app下载热门资讯
Libra再交新答卷,白皮书v2.0都说了些什么?

本文译自:Libra白皮书v2.0版本译者:Moni、Azuma 来源:星球日报 4月16日晚间,由Facebook牵头的Libra项目正式发布白皮书v2.0版本.

1900/1/1 0:00:00
BitGo 收购 Lumina,并推出下一代钱包平台 BitGo Portfolio 和 BitGo Tax

链闻消息,加密货币托管服务商BitGo宣布收购机构级数字资产管理平台Lumina,原Lumina首席执行官ChenFang将出任BitGo的首席产品官.

1900/1/1 0:00:00
Su Zhu:加密借贷市场通常没有「再抵押」,很难出现瀑布式违约

链闻消息,加密货币对冲基金ThreeArrowsCapital首席执行官SuZhu,在「CryptoTonight」的「世矿会」特别活动中表示,现在加密借贷市场存在很多误解,其中的一个误解是认为借贷者或贷款人有大量的「再抵押」.

1900/1/1 0:00:00
币圈李斌:又是央行数字货币将取代比特币,对币圈究竟怎样.

金色财经_在这里,读懂区块链 /*文章商务签名*/ )();//(function(i,s,o,g,r,a,m){//i=r;//i=i||function(){//(i.q=i.q||).push(arguments)//}.

1900/1/1 0:00:00
支点关于X开放交易的公告

尊敬的支点用户: X将于2020年4月16日20:00开启X/USDT交易对。 项目简介: X是XIAO衍生而来的希奥特权通证,总量666.585枚,全流通.

1900/1/1 0:00:00
首个 EOS 闪电贷协议及应用 TP FlashLoan 上线

链闻消息,去中心化钱包TokenPocket推出首个EOS无抵押闪电贷款协议及应用TPFlashLoan/TP闪电贷.

1900/1/1 0:00:00