宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:上周(4月8日-14日)安全事件损失总额超244万美元

作者:

区块链

时间:2024/4/15 0:17:10

金色财经报道,据慢雾发布的每周安全报告(2024年4月8日-4月14日),上周安全事件损失总额超过2,448,200美元。

其它快讯:

慢雾:ERC721R示例合约存在缺陷,本质上是由于owner权限过大问题:4月12日消息,据@BenWAGMI消息,ERC721R示例合约存在缺陷可导致项目方利用此问题进行RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于owner权限过大问题,在ERC721R示例合约中owner可以通过setRefund Address函数任意设置接收用户退回的NFT地址。

当此退回地址持有目标NFT时,其可以通过调用refund函数不断的进行退款操作从而耗尽用户在合约中锁定的购买资金。且示例合约中存在owner Mint函数,owner可在NFT mint未达总供应量的情况下进行mint。因此ERC721R的实现仍是防君子不防小人。慢雾安全团队建议用户在参与NFTmint时不管项目方是否使用ERC721R都需做好风险评估。[2022/4/12 22:07:34]

慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出:据慢雾消息,有用户在 OpenSea 挂单售卖的 NFT 被恶意的以远低于挂单价匹配买。经慢雾安全团队分析,此是由于该受害用户遭受钓鱼攻击,错误的对攻击者精心构造的恶意订单进行签名,恶意订单中指定了极低的出售价格、买方地址为攻击者以及出售 NFT 为受害用户在 OpenSea 上架的待出售 NFT。攻击者使用受害用户已签名的出售订单以及攻击者自己的购买订单在 OpenSea 中进行匹配,并以攻击者指定的极低价格成交,导致受害用户的 NFT 以非预期的价格售出。[2021/12/11 23:26:35]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 10:44:36]

相关资讯
比特币全网未确认交易数量为125,258笔

金色财经报道,据BTC.com数据显示,目前比特币全网未确认交易数量为125,258笔,全网算力为633.44EH/s,24小时交易速率为5.65交易/s。目前全网难度为86.39T,预测下次难度上调1.23%至87...

区块链:2024/4/15 3:02:19
中远海运特运为书赞桉诺签发首张区块链电子提单

金色财经报道,近日,中远海运特运与书赞桉诺成功实现了巴西-中国纸浆进口海运区块链电子提单。这是书赞桉诺首次接受的电子提单,标志着双方合作更深入。此次成功得益于上海临港(600848)新片区港口的支持。上海临港(600...

区块链:2024/4/15 2:00:23
WIF突破3美元

金色财经报道,行情显示,WIF突破3美元,现报3.01美元,日内涨幅达到16.22%,行情波动较大,请做好风险控制。 其它快讯: SWIFT金融报文系统试点区块链项目:9月13日消息,SWIFT正在与...

区块链:2024/4/15 1:14:58
Aave社区成员提案增加Aave V3以太坊上的weETH供应上限

金色财经报道,根据治理论坛消息,Aave社区Chaos Labs提案增加Aave V3以太坊上的weETH供应上限,该提案建议将单个钱包的供应上限加倍至16000 weETH。 其它快讯: Aave创...

区块链:2024/4/15 0:46:03
4263枚BTC从未知钱包转入Coinbase机构

金色财经报道,据Whale Alert监测,北京时间今日22:45左右,4,263枚BTC(价值约272,050,103美元)从未知钱包转移到Coinbase机构。 其它快讯: Beanz Offic...

区块链:2024/4/14 23:47:51
7家头部矿企在782个独立钱包中共持有价值27.9亿美元比特币

金色财经报道,Arkham在X平台宣布已整合7家头部美国/加拿大上市矿企数据,总市值达到127.1亿美元,这些矿企在782个独立的钱包中总共持有价值27.9亿美元的比特币,具体包括: 1、Marathon ...

区块链:2024/4/14 23:18:39
某巨鲸再次转出695万枚ENA,累计转出1812万枚ENA质押

金色财经报道,据@ai_9684xtpa监测,巨鲸0x886...116ed选择再次加仓ENA。七小时前,他从Binance转出695万枚ENA(807万美元),平均价格1.15美元,这是4月10日&4月12日后该巨...

区块链:2024/4/14 22:54:57
UniSat:对Runes的测试网支持计划于4月16日推出

金色财经报道,UniSat在其社交平台表示,UniSat钱包将支持Runes,并将推出Runes铭刻服务和交易市场。其中,对Runes的测试网支持计划于4月16日推出。主网将于(约4月19日)840000区块高度推出...

区块链:2024/4/14 22:42:28
OMNI新币挖矿已存入超1846万枚BNB和31.58亿枚FDUSD

金色财经报道,Binance新币挖矿第52期项目OmniNetwork(OMNI)已存入超1846万枚BNB和31.58亿枚FDUSD。 其它快讯: 浪潮信息宣布其元宇宙服务器将全面支持英伟达 Omn...

区块链:2024/4/14 22:18:58
10,505 ETH从未知钱包转移到Coinbase

金色财经报道,据Whale Alert监测,北京时间21:51:11,10,505 ETH(31,854,783 美元)从未知钱包转移到Coinbase。 其它快讯: Aave社区公布第二轮应用开发资...

区块链:2024/4/14 22:01:04