安全公司:CF代币合约存在根本性的漏洞

[安全公司:CF代币合约存在根本性的漏洞]金色财经报道,PeckShield发推称,CF代币合约存在根本性的漏洞,它允许任何人转移他人的CF余额。到目前为止,损失约为190万美元,而pancakeswap上CF/USDT交易对已经受到影响。

区块链安全公司CertiK发布去中心化安全预言机:区块链安全公司CertiK(CTK)发布基于CertiK链的去中心化安全预言机,旨在有效减少链上交易与实时安全检测之间的距离,致力于运用去中心化的方法来解决安全难点。CertiK安全预言机可以应用于任何支持智能合约功能的区块链平台(如以太坊)。CertiK链在其业务区块链上部署了安全预言机的公共入口,以接收来自DeFi应用程序的安全查询,为即将进行的交易提供信息。用户可以轻松访问安全预言机、查询即将进行的交易,并获得实时的安全情报。另外,CertiK提出的解决方案都将使用CertiK链上的原生代币CTK来维护预言机网络的正常运转。[2020/9/8]

安全公司:YFV项目勒索事件根本原因在于没有做好上线前的代码审计工作:今日早间,基于以太坊的一DeFi项目YFV发文称遭到勒索。攻击者利用staking的合约漏洞,可以任意重置用户锁定的YFV。并表示,此次事件可能和不久前的“pool0”事件相关,勒索者极有可能是在“pool0”事件中未取回资金的“愤怒的农民”。

成都链安分析称,合约存在一个stakeOnBehalf函数使得攻击者可以为任意用户进行抵押,此函数中的 lastStakeTimes“stakeFor”= block.timestamp; 语句会更新用户地址映射的laseStakeTimes“user”。而用户取出抵押所用的函数中又存在验证,要求用户取出时间必须大于lastStakeTimes“account”+72小时。

综上所述,恶意用户可以向正常用户抵押小额的资金,从而锁定正常用户的资金。根据链上信息,我们找到了两笔疑似攻击的交易,两笔交易都来自同一地址,且均为极小值。由此我们可以基本判定这是一个测试锁死问题的交易。[2020/8/25]

动态 | 加密安全公司Fireblocks与加密货币流动性提供商B2C2达成合作:金色财经报道,加密安全公司Fireblocks宣布正在与加密货币流动性提供商B2C2展开合作。B2C2将部署Fireblocks以保护数十亿美元的数字资产,并确保每天超过10,000次OTC交易的安全。利用Fireblocks的API,B2C2现在可以安全、即时地与其机构客户执行大额交易。[2020/2/8]

郑重声明: 安全公司:CF代币合约存在根本性的漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Avalanche链上P2E游戏Crabada NFT交易额突破2亿美元 创历史新高

    [2022-4-9 14:14:57]金色财经报道,据最新数据显示,Avalanche链上“边玩边赚”游戏Crabada NFT交易总额已经突破2亿美元,创下历史新高,本文撰写时为202,433,283美元,交易总量为126,666笔。Crabada(寄...

  • 巴黎区块链周峰会将于4月12-14日举行,赵长鹏等人将参与

    [2022-4-10 14:15:24]4月9日消息,巴黎区块链周峰会将于4月12-14日举行,预计来自全球领先加密公司的3000多名与会者和250名演讲者将参与,其中包括币安创始人兼CEO赵长鹏、FTX创始人SBF、Algorand创始人Silvio M...

  • 澳大利亚汽车零售商与CoinSpot合作允许个人使用加密货币购买豪华车

    [2022-4-8 14:13:08]4月8日消息,澳大利亚加密货币交易所CoinSpot和当地一家汽车零售商Dutton Garage签署了一项协议,将允许客户使用加密货币购买豪华车。(blockworks) Gartner调查:60%的澳大利...

  • 美国非盈利组织区块链协会政策主管称SEC无作为

    [2022-4-9 14:14:01]金色财经报道,美国非盈利组织区块链协会政策主管Jake Chervinsky发推称,本周是美国证券交易委员会上次就数字资产是否何时符合证券条件提供指导的三周年。2019年4月,SEC公布了一份根据Howey测试考虑的...

  • 隐私计算公链Oasis将于北京时间4月11日17时进行Damask升级

    [2022-4-11 14:17:28]4月11日消息,隐私计算公链Oasis网络将于北京时间4月11日17时进行Damask升级。本次升级中ParaTime交易处理传输通道被重新设计,Emerald ParaTime 的最低 Gas 价格从当前的 10 ...

  • 安全公司:CF代币合约存在根本性的漏洞

    [2022-4-11 14:17:21]金色财经报道,PeckShield发推称,CF代币合约存在根本性的漏洞,它允许任何人转移他人的CF余额。到目前为止,损失约为190万美元,而pancakeswap上CF/USDT交易对已经受到影响。 区块链安...

  • 土耳其街头被采访者对Tether的使用持支持态度

    [2022-4-12 14:20:25]4月12日消息,Tether官方发布在土耳其街头的采访视频,旨在了解Tether在土耳其伊斯坦布尔的使用情况。根据视频内容,被采访的人对此均持支持态度。 土耳其中央银行进行首次CBDC测试:金色财经报道,土耳...

  • 伊朗央行公布其CBDC监管框架,CBDC由该国央行铸造及分发

    [2022-4-13 14:21:17]4月13日消息,伊朗已宣布计划推出其央行数字货币(CBDC)。伊朗央行(CBI)表示,它已向国内银行和信贷机构发布了有关伊朗央行数字货币(加密里亚尔)监管框架的报告。在最近的一份报告中,伊朗央行称,加密里亚尔将由央行...

  • 网球冠军塞雷娜·威廉姆斯:比特币是一项超强投资

    [2022-4-11 14:16:24]金色财经报道,网球冠军塞塞雷娜·威廉姆斯(SerenaWilliams)与Block Inc的汇款服务提供商Cash App合作,为女性和有色人种提供更多使用比特币的金融服务。她称赞主要加密货币是该行业的领导者,称其...

  • Celer Network宣布与Flow达成合作

    [2022-4-11 14:17:49]4月11日消息,区块链互操作性协议Celer Network宣布与Web3底层平台Flow公链达成合作,将实现Flow生态数字资产及NFT与cBridge已支持的链之间的跨链桥接。 据悉,在合作初始阶段,c...

  • 京东:数字人民币在京东累计交易额超2.2亿

    [2022-4-8 14:13:35]金色财经报道,京东数据显示,自2020年12月接入数字人民币试点截至目前,京东线上已绑定子钱包超350万个,数字人民币累计超200万人进行了330万笔交易,累计交易金额超过2.2亿,据悉目前京东App、京东金融App...

大币网

[0:15ms0-4:644ms