買以太坊 買以太坊
Ctrl+D 買以太坊
ads

STA:成都鏈安:YFV勒索事件始末分析_STAK

Author:

Time:1900/1/1 0:00:00

YFV是基于以太坊的一個DeFi項目,今天早些時候,YFV官方發文稱遭到勒索。攻擊者利用staking的合約漏洞,可以任意重置用戶鎖定的YFV。

并表示,此次事件可能和不久前的“pool0”事件相關,勒索者極有可能是在“pool0”事件中未取回資金的“憤怒的農民”。漏洞分析合約存在一個stakeOnBehalf函數使得攻擊者可以為任意用戶進行抵押,如下圖所示:

BSN開放聯盟鏈成都鏈已上線:金色財經報道,近日,區塊鏈服務網絡BSN表示,開放聯盟鏈成都鏈已在BSN環境內上線,這是基于BSN環境上線的第9條開放聯盟鏈。BSN開放聯盟鏈(簡稱OPB)包括多條基于公有鏈框架和聯盟鏈框架搭建的公用鏈,此次上線的成都鏈是基于公鏈Casper框架進行合規化改造而來。[2022/12/15 21:46:38]

巧克力COCO智能合約已通過Beosin(成都鏈安)安全審計:據官方消息,Beosin(成都鏈安)近日已完成巧克力coco智能合約項目的安全審計服務。據介紹,巧克力COCO是基于波場底層打造的一個去中心化開放金融底層基礎設施。結合波場TICP跨鏈協議,訂單簿DEX,智能挖礦等等功能的創新和聚合,進而打造全面去中心化金融平臺。巧克力COCO無ICO、零預挖且零私募,社區高度自治。合約地址:THTpbtqfoGmL6HwqaGrWKd7aJAcUTbCnoC審計報告編號:202010042149[2020/10/5]

此函數中的lastStakeTimes=block.timestamp;語句會更新用戶地址映射的laseStakeTimes。而用戶取出抵押所用的函數中又存在驗證,要求用戶取出時間必須大于lastStakeTimes+72小時。如下圖所示:

聲音 | 成都鏈安:用戶安全意識不足、交易所安全體系不夠完善等因素造成交易所安全事件頻發:成都鏈安統計數據顯示,近期交易所安全問題時有發生。通過總結近期各種交易所安全事件和用戶丟幣事件,成都鏈安分析認為,交易所安全事件的問題來源主要有三點:1、用戶安全意識不足,導致誤入釣魚網站等進而私密信息被盜。2、交易所安全體系不夠完善,平臺自身存在安全漏洞。3.交易所外接數據服務或其他服務后,未針對不可控因素建立應急機制。[2019/8/26]

UnfrozenStakeTime如下圖所示:

綜上所述,惡意用戶可以向正常用戶抵押小額的資金,從而鎖定正常用戶的資金。根據鏈上信息,我們找到了兩筆疑似攻擊的交易,如下所示:0xf8e155b3cb70c91c70963daaaf5041dee40877b3ce80e0cbd3abfc267da03fc90x8ae5e5b4f5a026bc27685f2b8cbf94e9e2c572f4905fcff1e263df24252965db其中一筆如下圖所示:

此兩筆交易都來自同一地址,且均為極小值。由此我們可以基本判定這是一個測試鎖死問題的交易。總結

針對于本次事件,究其根本原因,還是沒有做好上線前的代碼審計工作。本次事件實際上是屬于業務層面上的漏洞。根據成都鏈安在代碼審計方面的經驗,個別項目方在進行代碼審計時,未提供完整的項目相關資料,使得代碼審計無法發現一些業務漏洞,導致上線后損失慘重。成都鏈安·安全實驗室在此提醒各項目方:安全是發展的基石,做好代碼審計是上線的前提條件。

Tags:STASTAKBSNSTAKEStatter Networkpstake幣怎么樣BSN幣pstake幣價格

歐易交易所app官網下載
比特幣:BTC周報 | 比特幣振幅縮小,資金加速流出;全球最大加密公司DCG將1億美元投入礦業(8.24-8.30)_萊特幣是復制比特幣

比特幣凈流出資金3.08億美元;大額轉賬下跌7.5%;比特幣全網算力回升4%;火幣礦池連續兩周排位站上第四;富達:2025年比特幣稀缺性將超過黃金;富達旗下經紀交易商計劃推出新的比特幣基金.

1900/1/1 0:00:00
PIX:巴西央行行長:可能在2022年具備發行央行數字貨幣的所有必要條件_CBD

編者按:本文來自巴比特資訊,作者:JoseAntonioLanz,編譯:夕雨,星球日報經授權發布。要點:巴西央行行長表示,該國可能在2022年之前發行央行數字貨幣.

1900/1/1 0:00:00
BTC:行情分析:上下插針,底部洗盤繼續_GMT

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析丨BTC小幅反彈后回落 保持低波動:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格暫報.

1900/1/1 0:00:00
CELO:加密穩定幣報告:穩定幣市值升至175.44億美元,EOS上的DeFi持續升溫_Wrapped Celo

快速預覽目前,主要穩定幣的市場流通市值達到175.44億美元,與上周相比增長9.81億美元。過去一周,Tether在以太坊上增發了2.7億USDT,在Tron上增發了5億USDT.

1900/1/1 0:00:00
DONA:比特幣價格跌破關鍵支撐位,可能會回補9700美元CME缺口_加密貨幣

編者按:本文來自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日報經授權轉載。在過去的48小時內,比特幣的價格從11823美元突然下跌到11102美元.

1900/1/1 0:00:00
OIN:以太坊交易費市場改革:EIP 1559會引發公平性問題嗎_gas幣值得投資嗎

編者按:本文來自以太坊愛好者,作者:Pintail,翻譯&校對:閔敏&阿劍,Odaily星球日報經授權轉載。本文的前四節介紹了EIP1559迄今為止的進展情況.

1900/1/1 0:00:00
ads