[安全公司:AurumNodePool合约遭受漏洞攻击简析]金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。
Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。
攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。
《黑天鹅》作者:比特币即使达到10万美元,它也是失败的:金色财经报道,《黑天鹅》作者Nassim Taleb发推称,即使比特币升至10万美元,它也是失败的。Taleb解释称,比特币不仅没有起到对冲通货膨胀、战争等的作用,而且还起到了相反的作用。[2022/7/3 1:47:50]
乐天影院将向预定《黑客帝国4》电影票的用户发放NFT:12月16日消息,韩国连锁影院乐天影院(Lotte Cinema)将向预订《黑客帝国4》电影票的用户免费发放NFT。乐天影院将与华纳兄弟、NFT技术创业公司W.CRAFT合作,向首批3万名预订电影票并申请NFT的人发放“secret codes(密码)”,截至12月21日。获得密码的人可以在W.CRAFT的网页上兑换NFT。这些NFT根据3D版《黑客帝国》重新创建了角色和符号。一个以《黑客帝国》为主题的虚拟画廊将开放,其中将展示电影的片段和剪辑。虽然本次活动的NFT无法交易,但乐天影院计划在未来发行可交易的NFT。(Forkast)[2021/12/16 7:43:49]
《黑天鹅效应》作者呼吁黎巴嫩公民转向加密货币:金色财经报道,《黑天鹅效应》作者Nassim Nicholas Taleb发推文呼吁黎巴嫩公民转向加密货币,因为在金融危机日益严重的情况下,黎巴嫩银行实行了更为严格的控制。他的推文是为了回应黎巴嫩银行的一项命令,该命令要求以本国货币支付外币汇款。[2020/4/18]
郑重声明: 安全公司:AurumNodePool合约遭受漏洞攻击简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。