買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Pol幣 > Info

CIS:慢霧分析:Opyn 合約攻擊者可以任意重置已創建 vault 地址來通過檢查_EXE幣

Author:

Time:1900/1/1 0:00:00

鏈聞消息,慢霧安全團隊表示,在其中一筆Opyn合約的攻擊中,攻擊者僅使用272ETH最終得到467ETH。完整的攻擊流程如下:攻擊者使用合約先啟動Opyn合約的reateERC20CollateralOption函數創建oToken。合攻擊約調用運動函數,傳入已創建庫的地址。通過exercise函數中用于循環邏輯執行調用兩次_exercise函數。exercise函數調用transferCollateral函數將USDC轉給函數調用者。攻擊合約調用removeUnderlying函數將預先定義的ETH轉出。最終攻擊者拿回了戰斗補充的ETH以及額外的USDC。此次攻擊主要是利用了_exercise函數中對vaultToExerciseFrom是否創建了vault的檢查缺陷。此檢查未糾正vaultToExerciseFrom是否是由參與者自己,而只是簡單的檢查是否創建了vault,導致攻擊者可以任意重置已創建vault的地址來通過檢查。

慢霧:V神相關地址近日于Uniswap賣出3000枚以太坊:11月14日消息,據慢霧監測顯示,以太坊創始人Vitalik Buterin地址(0xe692開頭)近日在Uniswap V3上分三筆將3000枚以太坊(約400萬美元)兌換成了USDC。[2022/11/14 13:03:22]

聲音 | 慢霧余弦:區塊鏈安全漏洞引起的財產損失未來將進一步擴大:據算力智庫微信公眾號文章,公開資料數據顯示,2011-2019年之間,由區塊鏈安全漏洞引起的損失高達84億美元。其中,交易所是重災區,占比近一半。對此,慢霧余弦表示,一方面,交易所的門檻比以往低了很多,而安全防護水平又層次不齊,對于地下黑客來說那就是滿地黃金。此外,這一數據的背后體現了了人們對加密貨幣市場,對區塊鏈的認同。基于這個共識,行業規模擴大,錯誤也隨之放大。未來這一數據增幅還將繼續擴大。對于中心化的交易所而言,會受到傳統行業的攻擊,如服務器、辦公網等,也和公鏈、智能合約有關。每一環都有可能存在的安全問題。他建議把IT建設的預算中拿出15%-20%作為安全預算,其中包括人員的成本維護,殺軟件,防火墻的購置等。但是這并不代表你配置了這些就一定不會被黑。拋開攻防博弈成本去看待這個問題是不客觀的。你每投入一定的比例,那攻擊門檻則相對提高了一個臺階。相對來說你被黑的概率會低很多,但我們這個行業沒有人可以給出這樣的一個永不被黑的承諾。[2019/10/30]

聲音 | 慢霧預警:DNS劫持靜默攻擊全球蔓延 一旦劫持 用戶數字資產可被輕易竊取:慢霧安全團隊注意到 FireEye 近日的情報披露《全球 DNS 劫持活動:大規模操縱 DNS 記錄》。據悉,其中最關鍵的部分是明確指出有三種 DNS 劫持手法可以完成靜默攻擊(用戶無法察覺訪問的目標網站或 Web 服務是否已經被劫持)。如果數字貨幣交易所遭遇了DNS靜默攻擊,將導致交易所用戶的數字資產可能被輕易盜取。慢霧安全團隊進一步解釋道,“這個攻擊很高端,但也不難,遲早會有被這樣手法攻擊的數字貨幣相關平臺。”不過,目前還未知是否已經有交易所遭遇類似攻擊。[2019/1/11]

Tags:ISECISEXEDNSWise TokenCIS價格EXE幣dns幣的價格

Pol幣
USDT:今晚8點回購型鏈改通證QB礦機搶購活動(第六期)_MOE

致社區: 今日晚間將開放微企寶生態通證QB礦機搶購活動,本次活動將開放FF持倉搶購專區,即用戶需持倉相應數量的FF方可參與搶購.

1900/1/1 0:00:00
FIL:買Filecoin礦機前需要知道的幾點常識_Filecoin

對于廣大投資者而言,你們更想知道的,或許是Filecoin礦機領域的內幕和陷阱。從早先的蝸牛星際假礦機事件,再到Filecoin主網上線在即,礦機價格一漲再漲.

1900/1/1 0:00:00
RAY:CCR炒幣機器人:幣圈炒幣十六則市場交易心得_ASH

和大家分享這些年的市場幾點交易心得吧:1、成為贏利的交易者是一個旅程,而非目的地。世界上并不存在只贏不輸的交易者。試著每天交易的更好一些,從自己的進步中得到樂趣.

1900/1/1 0:00:00
BTC:真的是有合約無牛市嗎?_加密貨幣市場分析

狂人說 市場上現在最熱的幣種當屬以太坊,不僅僅是2.0的落地預期,更重要的是V神在技術領域持續的深耕,2017年的以太坊搭上了ICO的快車乘風破浪,如今的以太坊又搭上了Defi的熱潮被人們關注.

1900/1/1 0:00:00
STE:【關于OSST/BG交易對開放交易的公告】_EARN

親愛的用戶:BG交易所作為全球著名的數字資產交易平臺,為用戶提供一站式數字貨幣交易服務。BG交易所在BG主交易區上線OSST/BG交易對,并將于今日正式開放交易,具體詳情如下:開放交易時間:8月.

1900/1/1 0:00:00
區塊鏈:幣圈有道:(8-5)以太坊蓄勢待發 能否再攻400_區塊鏈包括哪些方面

有道說: 戲法萬千,幣圈有道,大家好我是有道,幣圈有道說的道,聽風是雨的聽,旨在一起道聽行情風云,一起說說神出鬼沒的金幣,爭取為廣大幣友傳遞最有價值的幣市信息.

1900/1/1 0:00:00
ads