Bancor是一個旨在促進跨鏈加密貨幣交換的DeFi區塊鏈協議,其背后的團隊剛剛在最新的智能合約更新中解決了一個潛在的破壞性漏洞。
這個漏洞可能會讓黑客竊取任何與最新版本的BancorNetwork智能合約進行交互的任何賬戶的余額。這個問題非常糟糕,它可能會導致任何使用錯誤版本合約的人完全損失資金。
數據:1月DEX總交易量達559.61億美元,環比增長54.2%:2月1日消息,據Dune Analytics數據顯示,1月DEX總交易量達559.61億美元,較2022年12月(362.91 億美元)環比增長54.2%。[2023/2/1 11:41:18]
幸運的是,危機得以避免。Bancor和另外兩名白帽黑客設法在任何惡意黑客出現之前,成功轉移了54.5萬美元的易受攻擊資金。
防止攻擊
Bancor在午夜時分發現了該漏洞,該漏洞很快向社區發出警告,并部署了新版本的智能合約來修復該漏洞。
元宇宙價值指數今日為554.18點:金色財經報道,據同伴客數據顯示,9月26日元宇宙價值指數為554.18點,較前日下跌32.56點,跌幅為5.54%。
構成元宇宙價值指數成分的上市企業或NFT平臺皆為目前在虛擬經濟領域表現出巨大市場價值和未來潛力的頭部機構,該指數能夠有效反映元宇宙虛擬經濟整體價值的發展趨勢。
注:2021年3月10日主要成份股roblox上市并產生第一個收盤價,故選取3/11日為本指數首次推出的基準日,初始值為100。[2021/9/26 17:07:06]
Bancor在其官方電報組織上發布消息,“在格林尼治標準時間上午12:00,在2020年6月16日部署的新版BancorNetworkv0.6智能合約中發現了一個漏洞。”
數據:比特幣流通量的54.14%在過去一年中沒有變動:Glassnode數據顯示,比特幣流通量的54.14%在過去一年中沒有變動。[2021/7/28 1:21:31]
作為對這一問題的立即回應,Bancor通過一系列批量交易從易受攻擊的錢包中轉移了價值41萬美元的代幣。
根據受歡迎的去中心化交易所1inch的一份報告,兩位白帽黑客也開始提取易受攻擊錢包中的資產。據《1inch》雜志證實,其中一人是一位友好的演員,他提取了約13.2萬美元的代幣,而另一人則提取了3000多美元,希望他們能將這筆資金返還給Bancor團隊。
逾7.2萬枚ETH在以太坊鏈上轉移 價值2254.1萬美元:Whale Alert數據顯示,北京時間07月27日00:25,72208.4枚ETH從0xe8f0c9開頭地址轉至以0xed344開頭地址。按當前價格計算,價值約2254.1萬美元。[2020/7/27]
該漏洞最初是由BancorNetwork團隊利用來保護用戶資金免遭盜竊的。幾秒鐘后,白帽黑客注意到高利潤交易并加入了這次活動。當天晚上,Bancor和兩名白帽黑客從用戶錢包中轉移了超過50萬美元的資金。
他補充說,“白帽黑客為此類案件提供了用于交流的電子郵件,我們相信他們很可能會歸還被轉移的資金。對于受害者錢包來說,繼續存儲代幣仍然是不安全的,他們首先需要使用Bancor概述的方法撤銷ERC20批準。”
到目前為止,沒有跡象表明該漏洞已經被惡意參與者用來竊取用戶資金。
預警信號
Bancor在今天早上第一次發現了這個漏洞并做出了回應,但這種特殊漏洞的早期預警信號自3月以來就一直存在。
據ZenGo的聯合創始人兼安全研究經理TalBe'ery表示,他的團隊在三個月前就警告過審計漏洞利用的風險,就像Bancor所遭受的漏洞。
AlexManuskin在3月23日的一份報告中寫道,“在幾乎所有的DApp中,當用戶連接到DApp時,他們會在不知情的情況下提供與DApp相關的智能合約,用戶完全有權使用他們所有的資金,而不管他們的實際使用情況如何。”因此,即使用戶實際上只進行了一筆相當于1美元的交易,攻擊者也可以利用智能合約漏洞提取用戶持有的該特定資產的全部資產。”
Bancor現在建議用戶檢查他們是否與錯誤的合約進行了交互,如果是這樣,就在Bancor.network上進行一次小型轉換,撤銷之前對舊版本智能合約的所有的批準。關于如何保持安全的完整詳細信息可以在Bancor官方電報聊天中找到。
今年早些時候,有兩個DeFi漏洞被盜取了100萬美元。之后,黑客從另一家DeFi公司竊取了2500萬美元。不得不承認,DeFi尤其需要注意的一點,那就是更好的安全性,Bancor昨天的漏洞也是一樣。
Tags:Bancor區塊鏈去中心化交易所Bancor幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞
多事之秋11月馬上要結束了,穩住!今年留給熊市的時間不多了。回顧11月以來發生的大事件中,熱度最高的要數BCH硬分叉之戰.
1900/1/1 0:00:00雖然像以太坊這樣的第二代平臺允許應用程序按程序運行,但第三代區塊鏈已經出現,以解決第二代網絡存在的問題而生.
1900/1/1 0:00:00楊安澤,在2020年總統選舉中有望接任美國總統唐納德·特朗普的眾多候選人之一,已經發布了一份新的加密資產政策聲明.
1900/1/1 0:00:00鑒于以太坊近期的表現大不如前,加密社區不時出現以太坊負面說。碰瓷以太坊最明顯的要數波場創始人孫宇晨,近期孫宇晨接連在社交平臺發表波場DAPP活躍度、交易地址超越以太坊、EOS,這兩者已然失去優勢.
1900/1/1 0:00:00今日,有消息傳出,PlusToken疑似跑路,使用該錢包的用戶反映一個月前就進行了提現主流幣的操作,但至今還沒到賬,客服也已經不在線,由此導致大量用戶的恐慌情緒,紛紛集中提現,就目前來看.
1900/1/1 0:00:00在之前的文章中,我們已經研究了現實世界中的市場,市場的組織方式以及在某些情況下不良行為者會濫用和利用市場的情況.
1900/1/1 0:00:00