買以太坊 買以太坊
Ctrl+D 買以太坊
ads

NAN:CertiK:八千萬人民幣不翼而飛,Compounder.finance內部操作攻擊分析_ANC

Author:

Time:1900/1/1 0:00:00

八千萬人民幣的大案子,是不是想起了《人民的名義》里那一墻的人民幣?在日常生活里,也許你不小心疏忽遺失了錢包也丟不了太多錢。但在加密貨幣的世界中稍有不慎,損失的金額也許是一把撒出去遮天蔽日的那種效果。

在層出不窮的礦坑中,一著錯漏,滿盤皆輸。往往項目擁有者與投資者一樣,心心念念記掛著自家項目的安全性。但有一種情況是例外.....北京時間12月1日下午3點,CertiK安全技術團隊通過Skynet發現Compounder.Finance項目位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca地址處智能合約發生數筆大額交易。CertiK安全技術團隊驗證后,發現這些交易是Compounder.Finance項目擁有者內部操作,將大量代幣轉移到自己的賬戶中。經統計,Compounder.Finance最終共損失約價值八千萬人民幣的代幣。攻擊事件經過如下:

Balancer生態收益治理平臺Aura Finance已上線Arbitrum:6月21日消息,Balancer生態收益治理平臺Aura Finance宣布上線Arbitrum。此前消息,Aura Finance社區已經投票通過有關在Arbitrum上進行戰略跨鏈部署的提案。[2023/6/21 21:52:01]

圖一:inCaseTokenGetStuck()函數Compounder.Finance項目擁有者通過多次調用如圖一所示位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca中的inCaseTokenGetStuck()函數,將代幣轉移到自己的指定的地址中。調用該函數時,首先在1471行會檢查外部函數調用者是否為strategist或者governance角色地址,通過檢查于0x0b283b107f70d23250f882fbfe7216c38abbd7ca智能合約的strategist角色地址,發現與Compounder.Finance項目擁有者地址一致。

CertiK:SCT部署者出售了最初鑄幣和早期購買的代幣導致代幣價格下滑90%:金色財經報道,據CertiK監測,SCT代幣價格下滑了90%,部署者出售了最初鑄幣和早期購買的代幣,共計約28萬6千美元。[2023/6/7 21:21:49]

圖二:Compounder.Finance:StrategyControllerV1中strategist角色地址

圖三:項目管理者盜取代幣的交易舉例項目管理者盜取代幣的交易列表:https://etherscan.io/tx/0x9c75f70670d94e6d37f60a585f9b57d13193998d64866f720489efbea4809056FromCompounder.Finance:StrategyControllerV1ToCompounder.Finance:DeployerFor6,230,432.06773805($458,310.58)CompoundUni...(cUNI)https://etherscan.io/tx/0x18e0efcaabe64299666fd78bb33dae2a4b25c6f11b469fc0498db714970cacfaFromCompounder.Finance:StrategyControllerV1ToCompounder.Finance:DeployerFor1,934.23347357($745,530.95)CompoundWra...(cWBTC)https://etherscan.io/tx/0xf94de5a083f16700f4d26ec8ca3e03dc01889a54f472bf630079c54a77f033e6FromCompounder.Finance:StrategyControllerV1ToCompounder.Finance:DeployerFor97,944,481.39815207($2,086,547.53)CompoundUSD...(cUSDC)https://etherscan.io/tx/0x0763afe207015ed7c1aa8858d2c092cf7b6a20397f2408bff20b044ef1901822FromCompounder.Finance:StrategyControllerV1ToCompounder.Finance:DeployerFor105,102,172.66293264($2,159,301.01)CompoundUSD...(cUSDT)https://etherscan.io/tx/0x10d245e61e76c7bf44257985789463ed89f624a0d5ffc45cfa671b16a7113d77FromCompounder.Finance:StrategyControllerV1ToCompounder.Finance:DeployerFor1,300,610.936154161964594323($1,521,714.80)yearnCurve....(yyDAI+...)https://etherscan.io/tx/0x57c61df91e46b191424bfdd9223f277457a07999b58420e3b540059aad3fc7feFromCompounder.Finance:StrategyControllerV1ToCompounder.Finance:DeployerFor8,077.540667($4,788,285.33)WrappedEthe...(WETH)當今DeFi市場中存在著項目擁有者權限過大,中心化程度過高的項目比比皆是。目前對項目擁有者缺乏額外治理或者限制措施,由于此類原因導致的內部操作攻擊事件也逐漸增多。此次事件造成損失巨大,攻擊技術細節簡單,更是為所有DeFi項目敲響了警鐘:1.當前DeFi市場中缺乏對項目擁有者進行有效限制的方法。2.投資者對該類安全風險主要還是依靠查找項目背書的方式來進行確認。項目的安全與否不該依賴于項目擁有者或團隊自身的“選擇”,這樣的防范方式并不可行,從智能合約代碼層面對項目擁有者進行權限限制才能從根本上杜絕此類攻擊。歡迎搜索微信關注CertiK官方微信公眾號,點擊公眾號底部對話框,留言免費獲取咨詢及報價!

以太坊側鏈Gnosis Chain集成Balancer:3月23日消息,以太坊側鏈Gnosis Chain的生態系統團隊Gnosis Builders宣布集成DeFi協議Balancer。這一集成為Gnosis Chain帶來了深度流動性,并將允許用戶使用Balancer App和DeFi收益率助推器Aura等應用程序部署資金。

GnosisDAO與Karpatkey合作推動了集成,并將成為流動性池的第一個采用者。(PR Web)[2023/3/23 13:20:26]

DeFi協議Balancer將在NEAR可用:基于以太坊的去中心化金融(DeFi)協議Balancer將在NEAR可用。據悉,NEAR是以太坊的競爭對手,上周剛剛完全開放了其主網。該智能合約平臺的團隊承諾,與以太坊相比,將減少延遲和費用。Balancer Labs增長負責人Jeremy Musighi表示,除了專注于NEAR的工作之外,該團隊還將繼續專注于基于以太坊的開發。(The Block)[2020/10/27]

安全機構:Gate.io蟬聯CER全球交易平臺安全測評第一名:根據國際第三方安全機構CER 8月最新交易所安全測評排名顯示,Gate.io的網絡安全分數升至9.65分,蟬聯CER全球交易平臺安全測評第一名,同時獲評全球最值得信任的20個交易平臺稱號首位,在CER、CoinGecko等多個榜單中位居榜首。此前7月,Gate.io已在該評分中獲得9.38分,在全球100個交易平臺中排名第一。CER成立于2018年,是業內第一個公開批評現有交易量指標的加密貨幣交易所排名平臺,其安全標準被CoinGecko、CoinMarketCap等權威行情網站所廣泛使用。[2020/9/1]

Tags:ANCNCECOMNANSlope FinanceUNION FinanceSBECOM幣McBase.finance

幣安app官網下載
以太坊:低谷過后,OKEx如何實現彎道超車?_KEX

隨著OKEx正式恢復提幣,歷時一個多月的行業“黑天鵝”終于畫下了句點。但對OK來說,“余震”尚未結束,這次風波帶來的用戶流失、口碑下跌都讓OK傷痕累累,更有人認為OK已經脫離“三大”之列.

1900/1/1 0:00:00
KUSA:4萬多個KSM花在哪兒了?Kusama國庫56個支出提案完整總結_Christmas BNB

https://shimo.im/sheets/wVx6dKukqpYzpkGW/wo3fE/.

1900/1/1 0:00:00
DEFI:以太坊進入2.0時代,后起之秀NEAR的公鏈破局之路在何方?_區塊鏈

文|Azuma郝方舟出品|Odaily星球日報 以公鏈的進化為錨,區塊鏈行業的發展大致可分為三個階段。比特幣打開了「開放貨幣」的大門,解放了人們對去中心化貨幣的想象.

1900/1/1 0:00:00
比特幣:利好出盡,以太坊將會暴跌?_BTC

上周二,以太坊2.0信標鏈如期上線,標志著以太坊發展邁上新的臺階,正式轉向POS的擴容之路。過去一個月中,ETH從390美元最高上漲至635美元,創下年內新高記錄,最高月漲幅達到60%,創下過去.

1900/1/1 0:00:00
BCH:與莊共舞,一文了解“加密巨鯨”灰度基金持有的九大金剛_加密貨幣

編者按:本文來自白話區塊鏈,Odaily星球日報經授權轉載。最近的行情,最為繞不開的三個字便是——機構牛。如果要精簡到兩個字,那便是——灰度.

1900/1/1 0:00:00
馬斯克:從克拉克“三定律”,窺探比特幣、特斯拉投資機會_EPE

編者按:本文來自孤獨大腦,作者:老喻在加。一克拉克基本定律,是英國著名科幻作家亞瑟·查理斯·克拉克積累有關科學文化方面的經驗提出的:定律一:如果一個年高德劭的杰出科學家說,某件事情是可能的,那他.

1900/1/1 0:00:00
ads