安全团队:DFX Finance攻击者获利逾23万美元

[安全团队:DFX Finance攻击者获利逾23万美元]11月11日消息,据慢雾安全团队情报,ETH链上的DFX Finance项目遭到攻击,攻击者获利约231,138美元。慢雾安全团队以简讯形式分享如下:

1. 攻击者首先调用了名为Curve的合约中的viewDeposit函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱。

2. 紧接着继续Curve合约的flash函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的flashCallback函数回调了合约的deposit函数进行存款。

3. 存款函数外部调用了ProportionalLiquidity合约的proportionalDeposit函数,在该函数中会将第二步中借来的资金转移回Curve合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证。

4. 由于利用重入了存款函数来将资金转移回Curve合约中,使得成功通过了闪电贷还款的余额检查。

5. 最后调用withdraw函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约2,283,092,402枚XIDR代币和99,866枚USDC代币获利。

此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。

安全团队:DeFi协议land疑似遭到攻击,损失约15万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,UTC时间2023年5月14日,DeFi协议land疑似遭到攻击,损失约15万美元,Beosin Trace追踪发现已有149,616个BUSD被盗,目前,大部分被盗资金还在攻击者地址。其攻击的原因在于mint权限控制缺失。Beosin安全团队现将分析结果分享如下:1.项目方存在几个miner地址可以mint NFT,其中包含0x2e59开头地址合约。2.攻击者调用0x2e59开头地址合约mint 200个NFT。3.攻击者调用0xeab0开头地址函数,用上一步铸造的NFT换取大量XQJ代币(每个NFT兑换200XQJ),直到该合约无法换出XQJ。4.攻击者用28,601XQJ兑换了149,616BUSD。5.攻击者再次mint NFT直到NFT发行上限,攻击结束后攻击者仍持有733个NFT。[2023/5/15 15:03:53]

安全团队:SKG代币为Rug Pull,价格下跌超过80%:7月26日消息,据CertiK监测,SKG代币项目为Rug Pull,价格下跌超过80%。超过10万枚SKG被出售,资产利润超过7万美元。[2022/7/26 2:37:56]

安全团队:DerpyPunkz项目的Discord服务器遭攻击:7月20日消息,据CertiK监测,DerpyPunkz的Discord服务器遭到攻击,攻击者发布了钓鱼链接,与此前Maximalist项目攻击者相同。请社区用户不要点击链接、铸造或批准任何交易。[2022/7/20 2:24:35]

郑重声明: 安全团队:DFX Finance攻击者获利逾23万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 福布斯:FTX与超53家机构有业务往来

    [2022-11-11 12:49:47]11月11日消息,FTX曾于8月末向福布斯提供了一份和其有业务往来的公司名单,其中包括超53家审计机构、银行和保险公司。包括美国苏利文·克伦威尔律师事务所(Sullivan & Cromwell LLP)、世达国际律...

  • Holt Xchange推出新基金,将专注于投资种子轮和A轮阶段的Web3初创公司

    [2022-11-11 12:52:19]11 月11日消息,早期金融科技投资机构Holt Xchange宣布推出新基金,该基金将重点投资种子轮和 A 轮阶段的 Web3 初创公司,旨在通过数字藏品、区块链技术、智能合约和 NFT 来颠覆体育和娱乐行业传统商...

  • 美参议员正在推进由SBF支持的《数字商品消费者保护法》

    [2022-11-11 12:49:45]金色财经报道,阿肯色州共和党人John Boozman在周四晚间发布声明表示,承诺将继续推进《数字商品消费者保护法》。此外,美国参议院农业委员会主席Debbie Stabenow也表示,美国和监管机构将敲定该法案,为...

  • Amber Group:已还清在Clearpool上的所有未偿还贷款

    [2022-11-9 12:38:17]11月9日消息,数字资产服务公司Amber Group表示其已还清了在去中心化借贷市场Clearpool上的所有未偿还贷款。 此前报道,多家加密投资机构在Clearpool上的信贷池收到警告标签,Amber...

  • 欧洲G20领导人呼吁对“加密集团和交易所”进行紧急监管

    [2022-11-11 12:50:43]11月11日消息,欧洲金融(FSB Europe)领导人一致认为,迫切需要监管“垂直整合多种功能的所谓加密企业集团和交易所”。这份声明没有直接提到FTX的内爆,但是是在该交易所濒临倒闭的背景下发表的。组成FSB Eu...

  • 安全团队:DFX Finance攻击者获利逾23万美元

    [2022-11-11 12:51:08]11月11日消息,据慢雾安全团队情报,ETH链上的DFX Finance项目遭到攻击,攻击者获利约231,138美元。慢雾安全团队以简讯形式分享如下: 1. 攻击者首先调用了名为Curve的合约中的view...

  • KuCoin CEO:没有FTX和FTT的风险敞口

    [2022-11-11 12:51:12]11月11日消息,对于社交媒体上“KuCoin有大量FTX风险敞口”的传言,KuCoin首席执行官Johnny Lyu在推特上回复称,“这是假的,KuCoin没有FTX和FTT的风险敞口。” KuCoin(库...

  • FTX提交破产申请后Coinbase交易量暴跌75%

    [2022-11-13 12:56:40]金色财经报道,据加密市场分析平台Nomics数据显示,在FTX提交破产申请后,Coinbase的交易量暴跌了约75%,表明加密投资者或因市场日益动荡而对整个加密货币行业产生怀疑。瑞穗高级分析师丹·多列夫 (Dan D...

  • 加密货币总市值跌至8868亿美元

    [2022-11-13 12:57:27]金色财经报道,据CoinGecko数据显示,当前加密货币市值为8868.89亿美元,24小时跌幅为0.2%,24小时交易量为666.84亿美元,当前比特币市值占比为36.6%,以太坊市值占比为17.3%,Gas费为1...

  • SBF:FTX和Alameda Research对FTX代币没有直接的风险敞口

    [2022-11-10 12:45:49]金色财经报道,FTX创始人SBF在社交媒体上称,FTX和Alameda Research对FTX代币没有直接的风险敞口。 SBF律师在即将举行的欺诈案审判中对检察官的证据提出抗辩:金色财经报道,FTX创始人S...

  • CNBC评论员:BlockFi曾向FTX提供超过6亿美元的贷款

    [2022-11-11 12:51:55]11月11日消息,CNBC加密评论员在社交媒体上发布消息称,加密借贷公司 BlockFi 曾向 FTX 和 Alameda 提供了超过 6 亿美元的贷款。SBF 试图在过去几天内偿,但由于挤兑的发酵而失败。此前报道,...

大币网

[0:0ms0-5:524ms