以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

慢霧:Orion Protocol 被攻擊是因合約兌換功能的函數沒有做重入保護所致_USD:CHA

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧安全團隊情報,2023年2月3日,OrionProtocol項目在以太坊和BNBChain鏈上的合約遭到攻擊,攻擊者獲利約302.7萬美元。慢霧安全團隊以簡訊的形式分享如下:1.攻擊者首先調用ExchangeWithAtomic合約的depositAsset函數進行存款,存入0.5個USDC代幣為下面的攻擊作準備;2.攻擊者閃電貸出284.47萬枚USDT代幣,接著調用ExchangeWithAtomic合約的doSwapThroughOrionPool函數兌換代幣,兌換路徑是;3.因為兌換出來的結果是通過兌換后ExchangeWithAtomic合約里的USDT代幣余額減去兌換前該合約里的USDT代幣余額,但問題就在將USDC兌換為ATK后,會調用ATK代幣的轉賬函數,該函數由攻擊惡意構造會通過攻擊合約調用ExchangeWithAtomic合約的depositAsset函數來將閃電貸獲得的284.4萬USDT代幣存入ExchangeWithAtomic合約中。此時攻擊合約在ExchangeWithAtomic合約里的存款被成功記賬為284.47萬枚并且ExchangeWithAtomic合約里的USDT代幣余額為568.9萬枚,使得攻擊者兌換出的USDT代幣的數量被計算為兌換后的568.9萬減去兌換前的284.47萬等于284.47萬;4.之后兌換后的USDT代幣最后會通過調用庫函數creditUserAssets來更新攻擊合約在ExchangeWithAtomic合約里的使用的賬本,導致攻擊合約最終在ExchangeWithAtomic合約里USDT代幣的存款記賬為568.9萬枚;5.最后攻擊者調用ExchangeWithAtomic合約里的withdraw函數將USDT提取出來,歸還閃電貸后將剩余的283.6萬枚USDT代幣換成WETH獲利。攻擊者利用一樣的手法在BNBChain上的也發起了攻擊,獲利19.1萬美元;此次攻擊的根本原因在于合約兌換功能的函數沒有做重入保護,并且兌換后再次更新賬本存款的數值是根據兌換前后合約里的代幣余額差值來計算的,導致攻擊者利用假代幣重入了存款函數獲得超過預期的代幣。

慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]

慢霧:V神相關地址近日于Uniswap賣出3000枚以太坊:11月14日消息,據慢霧監測顯示,以太坊創始人Vitalik Buterin地址(0xe692開頭)近日在Uniswap V3上分三筆將3000枚以太坊(約400萬美元)兌換成了USDC。[2022/11/14 13:03:22]

慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[2022/1/19 8:57:48]

Tags:USDCHAWITHITHUSDEBT幣老版本blockchainDontPlaywithKittyZENITH價格

Gate交易所
ReserveBlock RBX (RBX)_LOC:Integral Resistance

一、項目簡介? ReserveBlockRBX(ReserveBlock.io)是一個用c#構建的開源p2player1區塊鏈,完全自治、去中心化,并通過鏈上投票由驗證者治理.

1900/1/1 0:00:00
金色午報 | 2月6日午間重要動態一覽_區塊鏈:BTC

7:00-12:00關鍵詞:AmberGroup、Damus、Uniswap、韓國STO1.OKX錢包地址過去24小時流入約5996枚ETH;2.AmberGroup地址近十日內從幣安轉出11.

1900/1/1 0:00:00
谷歌向人工智能公司Anthropic投資3億美元,Alameda曾向其投資約5億美元_Thropic:Fantasy Turf

2月4日消息,谷歌已向人工智能初創公司Anthropic投資約3億美元,據三位知情人士透露,谷歌將通過這筆交易獲得約10%的股份.

1900/1/1 0:00:00
NFT項目Cool Cats推出“Cool Score”評分和獎勵系統_ATS:OLC

金色財經報道,NFT項目CoolCats在社交媒體宣布推出名為“CoolScore”的評分和獎勵系統,旨在獎勵CoolCats社區的忠誠和活躍成員.

1900/1/1 0:00:00
比特幣價格和以太坊預測:BTC和ETH能否從雙底支撐位反彈?_BTC:ING

過去幾周,加密貨幣市場出現了巨大波動,比特幣和以太坊價格突然上漲和下跌。對于數字貨幣領域的投資者來說,這是一個動蕩的時期.

1900/1/1 0:00:00
BNB Greenfield:不止于存儲鏈,更是對去幣安中心化生態的新一輪探索_GRE:NFI

原文來源:今天有更懂這個世界一點了嗎原文作者:jason陳老師幣安上周發布了存儲鏈Greenfield白皮書:github.

1900/1/1 0:00:00
ads