据慢雾区情报,2月14日,BSC链上的TitanoFinance项目遭受攻击,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。慢雾安全团队分析如下:
1.攻击者创建了相关的攻击合约;
2.攻击者调用第一步中的合约中的函数创建了恶意的prizeStrategy合约;
3.StakePrizePool合约中,owner调用了setPrizeStrategy函数(该函数仅owner可以调用),使得_prizeStrategy被改成恶意的prizeStrategy合约。
4.接着攻击者调用了所创建的恶意的prizeStrategy合约中的_awardTickets函数,该函数调用了prizePool合约中的award函数,该函数需要满足onlyPrizeStrategy修饰器条件(_msgSender()==address(prizeStrategy)),该函数会给指定的to地址mint指定数量的ticket代币。此时prizePool合约中的_prizeStrategy已经在上一步被修改,满足onlyPrizeStrategy的条件,于是StakePrizePool合约给攻击者mint了32,00万个ticket代币。
5.StakePrizePool合约中,owner再次调用了setPrizeStrategy函数,将_prizeStrategy改回0x5739f9F8C9Fc9854a5B6f3667a6fB14144DC40A7。
6.最后攻击者调用StakePrizePool合约中的函数将ticket代币换成Titano代币,然后在pancake池子中把Titano换成BNB,攻击者重复了这个过程8次,最后共获利4828.7BNB,约190万美元。
分析 | 慢雾:韩国交易所 Bithumb XRP 钱包也疑似被黑:Twitter 上有消息称 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盗 20,000,000 枚 XRP(价值 $6,000,000),通过慢雾安全团队的进一步分析,疑似攻击者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 时间 03/29/2019?13:46 新建并激活,此后开始持续 50 分钟的“盗币”行为。此前慢雾安全团队第一时间披露 Bithumb EOS 钱包(g4ydomrxhege)疑似被黑,损失 3,132,672 枚 EOS,且攻击者在持续洗币。更多细节会继续披露。[2019/3/30]
该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。
近日,UltronGlow官方表明,即将开启“超空间”阶段升级,配备全新共识体系“Proof-of-StorageResource”。通过所有参与者贡献的闲置存储资源初步建立碎片化存储节点.
原文标题:《TheRoadtoSub-dollarTransactionsPart1、2:SlashingFeesby30%》原文来源:OptimismPBC官方Medium原文翻译:ETH中文.
据新浪3月8日报道,呼和浩特市赛罕区人民法院在线开庭近日审理了一起金融借款合同纠纷案件并当庭宣判。这是该区法院首例运用“区块链证据核验”审理的案件.
来源:白宫官网 编译:胡韬,链捕手 注:今日美国总统拜登正式签署确保负责任地发展数字资产的行政命令,这也是美国政府有史以来第一次采取全面措施来应对数字资产及其基础技术的风险的文件.
Nexus?Dubai是一种支持各种网络的桥接多网络项目。Nexus主运行于Polygon,Polygon是以太坊网络的二层网络,拥有基于“权益证明”共识算法的快速处理能力和完全的去中心化性.
3月1日,《中国青年报》刊文《打造信用体系服务清廉中国建设》,文中提到,只有从技术、制度和文化3个维度同向发力,加快构建“三维联动”的信用体系,将其纳入一体推进不敢腐、不能腐、不想腐的长效机制.