成都链安:Visor Finance遭受攻击事件分析

[成都链安:Visor Finance遭受攻击事件分析]据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHypervisor的两个漏洞:

1.call调用未对目标合约进行限制,攻击者可以调用任意合约,并接管了抵押挖矿合约的执行流程;<- 主要漏洞,造成本次攻击的根本原因。2.函数未做防重入攻击;<- 次要漏洞,导致了抵押凭证数量计算错误,不是本次攻击的主要利用点,不过也可凭此漏洞单独发起攻击。针对这两个问题,成都链安在此建议项目方应做好下面两方面:1.进行外部合约调用时,建议增加白名单,禁止任意的合约调用,特别是能够控制合约执行流程的关键合约调用;2.函数做好防重入,推荐使用openzeppelin的ReentrancyGuard合约。

成都链安:BAYC项目具有被无限铸币的风险:据成都链安安全舆情监控数据显示,BAYC项目具有被无限铸币的风险。成都链安安全团队分析发现,合约的拥有者并非多签钱包,合约拥有者可以任意调用reserveApes()函数进行铸币,每次调用函数可以直接铸造30枚无聊猿NFT,如果合约所有者遭到钓鱼攻击或私钥泄露等,可能会导致大量无聊猿NFT被铸造并售卖。后面成都链安会持续监控该合约拥有者的动向。[2022/6/6 4:04:55]

成都链安CEO杨霞:DeFi项目方应重视合约安全问题:据官方消息,在由OKEx主办的“后疫情时代:DeFi的机遇与挑战”社群活动上,成都链安创始人兼CEO杨霞谈到最近dForce攻击事件,她表示,DeFi项目正在快速发展壮大,据我们统计截止2020年,锁定在以太坊DeFi应用中资产已达到10亿美元。DeFi项目火爆主要来源它的高收益。DeFi又被称为“去中心化金融”,开放式金融基础,则是高达8%-10%收益率必然会伴随巨大风险。各方DeFi团队开发自己合约产品也是自由发挥;但并没有一个统一的、标准的安全方案去遵守,或者说是必须通过严格安全审计,这就导致各种合约漏洞与相关安全问题层出不穷,此次事件项目方就应该进行重入防护:比如使用OpenZeppelin的ReentrancyGuard,另一方面先修改本合约状态变量,再进行外部调用。任何Defi项目方在开发合约时应重视合约安全问题,以应对各种突发情况和各种非正常使用合约情况,从而避免造成损失;同时建议做好相关安全审计工作,借助专业的区块链安全公司的力量,避免潜在的安全隐患。[2020/4/30]

比原链牵手成都链安科技,共建区块链安全新生态:近日,比原链基金会与成都链安科技签署战略合作协议。双方将在区块链安全技术领域达成初步合作意向,未来成都链安科技将会为比原链提供底层平台的形式化安全验证,智能合约的开发、审计、安全验证等服务,保证比原链平台和智能合约的安全性、功能正确性。[2018/5/10]

郑重声明: 成都链安:Visor Finance遭受攻击事件分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 0.01%的比特币持有者控制着27%的流通量

    [2021-12-20 7:51:15]12月20日消息,美国国家经济研究局(NationalBureauofEconomicResearch)的一项研究显示,比特币的顶级持有者控制的比特币份额,超过了美国最富裕家庭控制的美元份额。该研究显示,排名前一万的...

  • 以太坊桥TVL达到231.3亿美元

    [2021-12-20 7:50:05]金色财经报道,DuneAnalytics数据显示,以太坊桥当前TVL达到231.3亿美元。其中锁仓量最高的5个桥分别是Ronin Bridge(60.89亿美元)、Avalanche Bridge(59.19亿美元)...

  • 以太坊近24小时销毁4,964枚ETH

    [2021-12-20 7:50:25]12月20日消息,据Tokenview链上数据显示,近24小时内,以太坊产出14,457.6枚ETH,销毁4,964.41枚ETH;平均每分钟销毁3.45枚ETH,24小时销毁率34.34%。 以太坊平均Ga...

  • 印度交易所高价聘请加密人才

    [2021-12-19 7:49:11]12月19日,猎头公司和行业高管表示,在印度运营的25-30家加密交易所对技术、法律、风险管理、营销和销售等职能部门人才需求高涨,交易所提供给技术员工的平均工资约为每月20万卢比。 总部位于马来西亚的加密货...

  • Messari创始人:Web3 为用户提供所有权无需本金投资

    [2021-12-21 7:53:32]金色财经报道,Messari创始人RyanSelkis发布推文称,Web3部分为VC或者LP 所有,部分为零售所有。比特币和推特也是如此。但只有Web3为用户提供所有权而无需本金投资。 以太坊平均Gas费短时...

  • 成都链安:Visor Finance遭受攻击事件分析

    [2021-12-22 7:55:18]据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHyperviso...

  • 首个用比特币全额资助完成的音乐视频剪辑在Coinmotion上发布

    [2021-12-20 7:51:58]12月20日消息,根据一份官方声明,加密货币平台Coinmotion发布了据称是全球首个的加密视频,标题为“Bajo tu piel”(在你的皮肤下)。 值得注意的是,西班牙艺术家Huecco的新单曲和专辑...

  • Visor Finance遭DeFi黑客攻击 损失超820万美元

    [2021-12-22 7:54:56]金色财经报道,Uniswap V3流动性管理协议Visor Finance再次遭受黑客攻击,黑客利用可重入漏洞耗尽了880万枚VISR代币,总损失约为820万美元。尽管完整的报告尚未公布,但人们认为黑客利用该漏洞更改...

  • 数据:以太坊桥TVL达到236.5亿美元

    [2021-12-22 7:56:17]金色财经报道,DuneAnalytics数据显示,以太坊桥当前TVL达到236.5亿美元。其中锁仓量最高的5个桥分别是RoninBridge(61.24亿美元)、AvalancheBridge(60.75亿美元)、P...

  • Meten Holdings Group将与行业专家成立加密挖矿合资企业

    [2021-12-22 7:57:15]12月22日消息,Meten Holdings Group Ltd.今日宣布,已于2021年12月20日与行业专家达成协议,将成立一家专门从事加密货币挖矿设备研发(R&D)、生产和销售的合资企业。(PRNewswire)

  • 网络安全解决方案提供商:加密货币将推动勒索软件行业发展

    [2021-12-20 7:51:25]12月20日消息,随着人们对加密货币的兴趣日益高涨,网络安全专家警告称,黑客可能会拿出资金充足的攻击手段来利用这个机会。美国网络安全解决方案提供商Palo Alto Networks表示,加密货币将推动勒索软件行业的...

大币网

[0:0ms0-5:169ms