巴比特讯,成都链安今日通过官方微信公号发布声明,辟谣跑路项目Gainswap已通过成都链安安全审计的不实消息。
声明称:据核实调查,该项目对外公示的安全审计报告是经篡改过后的。成都链安·安全团队于北京时间2021年5月21日完成了不包含后门的合约代码的相关安全审计工作;而该项目于北京时间2021年6月4日部署了存在后门的合约,并将已出具的安全审计报告中的合约地址替换为后门合约地址。
成都链安:Goldfinch项目的SeniorPool合约遭受攻击,项目方累计损失超54万美元:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Goldfinch项目的SeniorPool合约遭受攻击,攻击者累计获利28523个USDC,项目方累计损失541158个USDC。经成都链安技术团队分析,本次攻击原因是攻击者可以利用Curve的FIDU-USDC池子获取FIDU代币,来获取SeniorPool合约抵押USDC代币的红利。目前Curve中FIDU兑换USDC为1:1.03, 而在SeniorPool中的比例为1:1.07,这就产生了套利空间。[2022/6/28 1:36:11]
声明还称:近期有不明人员擅自篡改该公司为合作客户提供的安全审计报告,请各位注意以在官方网站查询到的安全审计报告为准。
成都链安:GYM Network 项目的GymSinglePool遭受攻击:6月8日消息,据成都链安安全舆情监控数据显示,GYM Network 项目的GymSinglePool遭受了攻击。因为_autoDeposit函数未转入抵押的代币,攻击者恶意调用了depositFromOtherContract函数记账,并凭空提取了GYM token,目前2000BNB已进了Tornado Cash,3000BNB存放在攻击账户中,价值70W美元的ETH转入了以太坊。[2022/6/8 4:10:43]
6月7日晚,Heco项目Gainswap上线,未料8日跑路,涉及金额数百万美金。此前媒体报道称,该项目由成都链安进行安全审计,导致有许多散户进入。
成都链安:Visor Finance遭受攻击事件分析:据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHypervisor的两个漏洞:
1.call调用未对目标合约进行限制,攻击者可以调用任意合约,并接管了抵押挖矿合约的执行流程;<- 主要漏洞,造成本次攻击的根本原因。2.函数未做防重入攻击;<- 次要漏洞,导致了抵押凭证数量计算错误,不是本次攻击的主要利用点,不过也可凭此漏洞单独发起攻击。针对这两个问题,成都链安在此建议项目方应做好下面两方面:1.进行外部合约调用时,建议增加白名单,禁止任意的合约调用,特别是能够控制合约执行流程的关键合约调用;2.函数做好防重入,推荐使用openzeppelin的ReentrancyGuard合约。[2021/12/22 7:55:18]
有关详情,巴比特正在关注。
BSC链上结合多策略收益优化的AMM协议BeltFinance就攻击事件发推跟进称,团队正在想办法解决4Belt的问题。beltBTC、beltETHbeltBNB已经恢复,提款暂时暂停.
马斯克“大闹”加密货币市场几个月后,被黑客盯上了。6日,国际黑客组织账号“匿名者”在Twitter上发布一则视频,对马斯克进行公开威胁.
中美洲国家萨尔瓦多总统布格磊今天宣布,萨尔瓦多国会以「绝对多数」赞成的投票结果通过《比特币法》,在84名参加投票的议员中,有62位投出了赞成票.
6月9日消息,Solana区块链的开发商SolanaLabs在由AndreessenHorowitz(a16z)和PolychainCapital牵头的私人代币销售轮中筹集了3.1415亿美元.
原作者:VitalikButerin,《状态到期和无状态路线图》以太坊的状态规模正在迅速增长。目前仅状态大小大约有35GB,如果包括所有Merkle证明在内,则超过100GB,并且每年大约增加一.
?最近,以太坊创始人VitalikButerin在LexFriedam的播客访谈节目中谈到了以太坊的PoS共识.