区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 区块链 > Gulnar Hasnain

Gulnar Hasnain

Gulnar Hasnain

Gulnar Hasnain合规

CoinSummit 联合创始人。
Gulnar Hasnain简介

Gulnar Hasnain 是 CoinSummit 联合创始人。此前,她曾任伦敦市长的经济发展机构的环境与可持续发展战略负责人,在伦敦从事一些最大的城市更新项目,重点是清洁技术。她拥有芝加哥大学布斯商学院 MBA 学位,并拥有伦敦伯克贝克大学的发展研究理学硕士学位、伦敦帝国大学的化学工程硕士学位。

The Sandbox推出头像Avatar专区:7月29日消息,The Sandbox 官方社交媒体表示,该虚拟元宇宙平台已推出头像 Avatar 专区,目前已上线嘻哈歌星 Snoop Dogg 头像 NFT「The Doggies」、World of Women、以及 People of Crypto。[2022/7/29 2:44:25]

Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。

2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。

3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。

4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。

此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]

美国SEC委员:被SEC起诉并不意味着XRP本身一定是证券:美国SEC委员Hester Peirce在接受彭博社采访时被问及XRP的监管地位时表示,如果发行人被SEC起诉,并不意味着该加密货币本身一定就是证券。她表示,一项执法行动意味着该资产将作为投资合同出售:“当我们把加密货币资产看作是一种证券时,我们说的是它作为投资合同的一部分被出售,这意味着有关于出售这种资产的承诺,但并不意味着资产本身必须是证券,这只是表示它被作为证券出售。”Peirce还表示,在花太多时间在非欺诈案件上之前,SEC需要提供更多的监管透明度。(U.Today)[2021/6/21 23:53:13]

标签:专家活动合规Gulnar Hasnain

官方信息
  • Facebook
  • Twitter
  • 微博
  • YouTube
Gulnar Hasnain热门资讯
VOC:甲醛释放最长达15年!这3样东西少往家里搬,都是甲醛“释放源”_数字人民币app是局吗

“甲醛”关乎民众生命安全,“甲醛超标”一直以来都是普罗大众所关注的热点问题之一,大多数也会将甲醛和“白血病”挂钩。白血病又叫血癌,是一种严重威胁人体生命健康的身体疾病.

GVR:礼遇7月,岚图3周年宠粉节拉开帷幕,30000积分等你拿_PICO

3年前,岚图品牌正式发布。定义为“性能级智能电动SUV”的首款车型——岚图FREE横空出世,惊艳亮相,同年8月正式启动交付,吸引了众多消费者的关注.

300:回顾香港“铺王”波叔去世留下800亿:两任太太5个儿子,加1个私生子_VOC

“香港有几个亿~十个亿的人,可以从中环排队排到铜锣湾,好几公里。”2001年的时候,香港永伦集团主席伦志炎先生如此讲.

:局长主动投案,竟是“耍心眼”……_

“杨平主动投案时只承认了自己的小部分受贿事实,对其他的违法行为有所保留,妄图蒙混过关,换一个‘从宽处理’……”日前,广西壮族自治区凤山县召开干部警示教育大会.

MVP:书荒必存《亮剑:二道贩子的抗日》一眼万年的好文,十分精彩很想读下去!_mvp币跑路

今日推荐:《亮剑:二道贩子的抗日》作者:邪恶的胖子1981。点击文末超链接开始观看吧~ Aave社区发起在Polygon zkEVM主网上部署Aave V3 MVP版本的温度检查讨论:3月3日消.

MVP:王者荣耀:低端局大家都能超神,为什么高手就是能赢,你却低胜率_MVPT

哈喽大家好,我是铃铛儿~很多玩家都有一个疑惑,为什么大家都能打出超神的战绩,但假设是高手打出超神,那么这一把游戏就大概率已经赢了,但是普通玩家打出超神战绩,却总是会输,就比如都是打低段位.

区块链 (00)