区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > BNB > 正文

POSI:慢雾:DFX Finance 存在严重漏洞遭攻击,攻击者获利逾 23 万美元_TradePlus

作者:

时间:

ForesightNews消息,据慢雾安全团队情报,2022年11月11日,ETH链上的DFXFinance项目遭到攻击,攻击者获利约231,138美元。慢雾安全团队以简讯形式分享如下:1.攻击者首先调用了名为Curve的合约中的viewDeposit函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱2.紧接着继续Curve合约的flash函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的flashCallback函数回调了合约的deposit函数进行存款3.存款函数外部调用了ProportionalLiquidity合约的proportionalDeposit函数,在该函数中会将第二步中借来的资金转移回Curve合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证4.由于利用重入了存款函数来将资金转移回Curve合约中,使得成功通过了闪电贷还款的余额检查5.最后调用withdraw函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约2,283,092,402枚的XIDR代币和99,866枚USDC代币获利此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

慢雾:Lendf.Me攻击者刚归还了126,014枚PAX:慢雾安全团队从链上数据监测到,Lendf.Me攻击者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)刚向Lendf.Me平台admin账户(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)转账126,014枚PAX,并附言\"Better future\"。随后Lendf.Me平台admin账户通过memo回复攻击者并带上联系邮箱。此外,Lendf.Me攻击者钱包地址收到一些受害用户通过memo求助。[2020/4/20]

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[2020/4/19]

标签:CurveCURPOSIDEPcurve币价格走势LP-yCurveposi币行情TradePlus

BNB热门资讯
OIN:应用链如何成为 Web3 的“潜力链”?_区块链

什么是应用链? 区块链最初是围绕货币和金融诞生的。随着数字资产交易的风生水起,区块链行业开始将目光投向艺术、游戏和音乐等领域的应用开发。应用程序的扩展需要强大的、可定制性的业务模型做支撑.

BitMart:BitMart上线Gitcoin (GTC)_MART

亲爱的BitMart用户:BitMart将于2022年11月11日上线代币Gitcoin(GTC)。届时将开通GTC/USDT交易对.

11/10 18:00 [UTC 8] 模拟合约暂时维护优化公告

尊敬的唯客用户您好! 唯客模拟合约将于2022年11月10日18:00对所有模拟合约进行优化维护;模拟合约优化完成之预估开放时间后续通知.

DOGE:大多数交易者高估的三种加密货币:比特币、恒星币和狗狗币_Stella

你现在唯一期望的任务是;当我们通过这些高度放置的加密货币时,请坐稳并让自己感到舒适。 比特币 巨人比特币为加密货币世界的重复做出了巨大贡献,因为它在很长一段时间内首次证明了其无限的成功机会.

DOGE:三种长期投资的潜力币Tezos,Rocketize,Tron_KET

使用和理解加密的人数不断增加。新的代币不断被创造出来,所有的目标都是一样的:取代当前的引领者。由于对构建新的加密货币没有限制,许多创新的代币已经向公众发布.

比特币:比特币为什么有再次跌16,000 美元的风险?_比特币价格

比特币价格回升至1,500美元以上并攀升至17,500美元以上。BTC未能清除18,000美元的阻力并开始新的下跌。比特币在17,000美元和17,200美元的阻力位上方开始反弹.