成都链安:WienerDogeToken遭遇闪电贷攻击事件分析

[成都链安:WienerDogeToken遭遇闪电贷攻击事件分析]据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,WienerDogeToken遭受闪电贷攻击。成都链安安全团队对此事件进行了简要分析,分析结果如下:攻击者通过闪电贷借贷了2900个BNB,从WDOGE和BNB的交易对交换了5,974,259,851,654个WDOGE代币,然后将4,979,446,261,701个代币重新转入了交易对。这时攻击者再调用skim函数,将交易对中多余的WDOGE代币重新提取出来,由于代币的通缩性质,在交易对向攻击地址转账的过程中同时burn掉了199,177,850,468个代币。这时交易对的k值已经被破坏,攻击者利用剩下WDOGE代币将交易对内的2,978个BNB成功swap出来,并且将获利的78个BNB转到了获利地址。

这次攻击事件中,攻击者利用了代币的通缩性质,让交易对在skim的过程中burn掉了一部分交易对代币,破坏了k值的计算。成都链安安全团队建议项目上线前最好进行安全审计,通缩代币在与交易对的交互时尽量将交易对加入手续费例外。

成都链安:Visor Finance遭受攻击事件分析:据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHypervisor的两个漏洞:

1.call调用未对目标合约进行限制,攻击者可以调用任意合约,并接管了抵押挖矿合约的执行流程;<- 主要漏洞,造成本次攻击的根本原因。2.函数未做防重入攻击;<- 次要漏洞,导致了抵押凭证数量计算错误,不是本次攻击的主要利用点,不过也可凭此漏洞单独发起攻击。针对这两个问题,成都链安在此建议项目方应做好下面两方面:1.进行外部合约调用时,建议增加白名单,禁止任意的合约调用,特别是能够控制合约执行流程的关键合约调用;2.函数做好防重入,推荐使用openzeppelin的ReentrancyGuard合约。[2021/12/22 7:55:18]

巧克力COCO智能合约已通过Beosin(成都链安)安全审计:据官方消息,Beosin(成都链安)近日已完成巧克力coco智能合约项目的安全审计服务。据介绍,巧克力COCO是基于波场底层打造的一个去中心化开放金融底层基础设施。结合波场TICP跨链协议,订单簿DEX,智能挖矿等等功能的创新和聚合,进而打造全面去中心化金融平台。巧克力COCO无ICO、零预挖且零私募,社区高度自治。合约地址:THTpbtqfoGmL6HwqaGrWKd7aJAcUTbCnoC审计报告编号:202010042149[2020/10/5]

动态 | 成都链安:10月发生较典型安全事件共5起:据成都链安态势感知平台——Beosin?Eagle-Eye统计数据显示,在过去一个月(10月)中,共发生5起较为典型的安全事件。其中包括:1.EOS链上本月内总共发生两起攻击事件:一是假EOS攻击;二是游戏服务器解析参数问题。2.亚马逊云服务平台AWS被爆遭到了DDoS攻击,并因此被迫中断了服务。3.网页加密货币钱包Safuwallet被黑客通过注入恶意代码窃取了大量资金,并且殃及币安。4.Cryptopia被盗资产开始转移:一部分ETH流入知名DeFi借贷平台Compound;另有数个ETH流入一个叫做DeFi 2.0的DApp项目。鉴于当前区块链安全新形势,Beosin成都链安在此提醒各链平台需要增强安全意识,重视各类型安全风险,必要时可寻求安全公司合作,通过第三方技术支持,排查安全漏洞,加固安全防线;各钱包项目应进一步做好安全方面的审查,有意识地增强项目系统架构的安全性,并建立完善的应急处理机制。如发生资产损失,可借助安全公司的帮助,进行资产溯源追踪;用户在进行投资行为时需谨慎,远离资金盘,切勿刀口舔血。[2019/10/31]

郑重声明: 成都链安:WienerDogeToken遭遇闪电贷攻击事件分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 链上分析师:鲸鱼用户目前持有超过2800亿美元的比特币

    [2022-4-26 5:11:33]金色财经报道,链上分析师William Clemente表示,尽管BTC的价格波动很大,但市场参与者正在以历史性的速度购买和持有BTC。比特币正在经历一个巨大的积累阶段,大型实体现在持有价值数千亿美元的比特币。 ...

  • 德银:美联储应加息至5%-6% 美国经济明年将严重衰退

    [2022-4-27 5:14:06]4月27日消息,德意志银行首席经济学家兼研究主管David Folkerts-Landau等人警告称,美联储可能需要实施1980年代以来最激进的货币紧缩才能让通胀率从四十年高位降下来,这将导致美国明年出现严重衰退,预...

  • 调查:新加坡投资者对加密货币的兴趣是主流采用的关键

    [2022-4-29 2:38:48]金色财经报道,加密货币交易所Independent Reserve进行了一项以零售为重点的调查,调查显示,超过一半的受访者表示有可能向朋友和家人推荐加密货币投资。2021年,新加坡近60%的投资者认为加密货币有潜力被...

  • 加密货币初创公司FalconX正式在美国全国期货协会注册为衍生品交易商

    [2022-4-27 5:13:54]4月27日消息,加密货币初创公司FalconX正式在美国全国期货协会注册成为衍生品交易商。FalconX仅为机构用户提供服务,其首席执行官 Raghu Yarlagadda 表示,加密货币衍生品交易需求巨大,但 99...

  • 重庆元宇宙先导试验区正式揭牌

    [2022-4-28 2:35:18]金色财经报道,重庆市元宇宙先导试验区正式揭牌并发布《渝北区元宇宙产业创新发展行动计划(2022—2024)》,渝北区将加快推进元宇宙相关技术与政府治理、民生服务、产业发展的深度融合,积极打造汽车、工业、建筑、教育、旅...

  • 成都链安:WienerDogeToken遭遇闪电贷攻击事件分析

    [2022-4-26 5:11:33]据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,WienerDogeToken遭受闪电贷攻击。成都链安安全团队对此事件进行了简要分析,分析结果如下:攻击者通过闪电贷借贷了2900个BNB,从WDOG...

  • 音乐知识产权数字藏品平台元音符将于2022年4月29日正式上线

    [2022-4-29 2:39:05]4月29日消息,基于“憨猴链”搭建的音乐知识产权数字藏品平台元音符将于2022年4月29日正式上线。元音符专注于新技术和音乐的创新融合,为原创音乐人提供知识产权(音乐版权)上链存证、流通、数字藏品收集、维权等服务,利...

  • 中非共和国总统正式授权加密货币为法币,税收缴款接受加密支付

    [2022-4-28 2:35:55]4月28日消息,中非共和国总统上周批准了代表们通过的一项法律后,中非共和国在法律上承认了加密货币的使用,该法律也使比特币成为非洲国家与西非非洲金融共同体法郎并列的官方货币。Faustin Archange Touad...

  • 四川长虹联合MSN机构推出数字藏品

    [2022-4-28 2:37:10]金色财经消息,4月28日,四川长虹(600839)旗下数字内容平台联合国内MCN机构,通过百度上链分批次发售四款数字藏品“石化千岁”、“捕灵千岁”、“朱铁雄—铁马”和“朱铁雄—醒狮”,藏品合计6796件,上线一分钟即...

  • 美国俄克拉荷马州众议院批准一项比特币挖矿相关法案

    [2022-4-29 2:38:49]4月29日消息,本周美国俄克拉荷马州众议院批准了一项以比特币挖矿为重点的法案。该法案名为《2022年商业数字资产挖矿法》(The Commercial Digital Asset Mining Act of 2022...

  • 河东农商银行开展虚拟货币“挖矿”自查自纠活动

    [2022-4-27 5:14:51]4月27日消息,为有效防范处置虚拟货币“挖矿”活动带来的风险隐患,河东农商银行在全辖范围开展了形式多样的虚拟货币“挖矿”自查自纠活动。工作中,河东农商银行成立了“一把手”任组长、其他领导班子任副组长、各部室负责人为领...

大币网

[0:15ms0-13:579ms