比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK:SushiSwap智能合約漏洞事件分析_SWAP

Author:

Time:1900/1/1 0:00:00

北京時間8月28日,CertiK安全研究團隊發SushiSwap項目智能合約中存在多個安全漏洞。該漏洞可能被智能合約擁有者利用,允許擁有者進行包括將智能合約賬戶內的代幣在沒有授權的情況下取空等操作在內的任意操作。同時該項目智能合約還存在嚴重的重入攻擊漏洞,會導致潛在攻擊者的惡意代碼被執行多次。技術解析

CertiK:NFT紙牌游戲Z-ERA出現漏洞損失28.5萬美元:金色財經報道,區塊鏈安全公司CertiK報告稱,基于NFT的紙牌游戲Z-ERA出現漏洞損失285,000美元。CertiK發現了一個涉及由外部帳戶部署的未經驗證的合約的漏洞。攻擊者獲得了180萬個ZERA代幣并出售,導致ZERA代幣價格暴跌99%。

此外,1178.5枚BNB被轉移到Tornado Cash。被盜代幣約占總供應量的27%。盡管事件發生在游戲發布后不久,但Z-ERA對這次襲擊事件保持沉默。[2023/6/22 21:53:26]

Balancer決定裁員、削減運營預算并改革品牌戰略:金色財經報道,在周四的社區電話會議上,DeFi流動性協議Balancer的服務提供商Orb Collective透露,他們正在削減運營預算并裁員,以全面改革Balancer的品牌戰略。會議透露,管理Balancer協議前端的OpCo已經解雇了兩名工程師,并減少了運營預算。該協議將重點轉向改善其用戶界面和營銷,并將組建一個專門的營銷團隊,討論Balancer如何與平臺用戶合作的機制。[2023/4/14 14:03:46]

MasterChief.sol:131圖片來源:https://github.com/sushiswap/在SushiSwap項目MasterChief.sol智能合約的131行中,智能合約的擁有者可以有權限來設定上圖中migrator變量的值,該值的設定可以決定由哪一個migrator合約的代碼來進行后面的操作。

新AMPL Geyser將在SushiSwap、Balancer和Uniswap上啟動:Ampleforth宣布新一輪Geyser將在下周啟動,新一輪Geyser共包括3個項目,分別將上線SushiSwap、Balancer和Uniswap,3個Geyser項目共將分配390萬枚AMPL。到目前為止,已經有數千名社區成員參與在Uniswap和Mooniswap上進行的Geyser項目。[2020/11/21 21:35:46]

MasterChief.sol:136。圖片來源:https://github.com/sushiswap/當migrator的值被確定之后,migrator.migrate(lpToken)也就可以被隨之確定。由migrate的方法是通過IMigratorChef的接口來進行調用的,因此在調用的時候,migrate的方法中的邏輯代碼會根據migrator值的不同而變化。簡而言之,如果智能合約擁有者將migrator的值指向一個包含惡意migrate方法代碼的智能合約,那么該擁有者可以進行任何其想進行的惡意操作,甚至可能取空賬戶內所有的代幣。同時,在上圖142行中migrator.migrate(lpToken)這一行代碼執行結束后,智能合約擁有者也可以利用重入攻擊漏洞,再次重新執行從136行開始的migrate方法或者其他智能合約方法,進行惡意操作。該漏洞的啟示

·智能合約擁有者不應該擁有無限的權利,必須通過社區監管及治理(governance)來限制智能合約擁有者并確保其不會利用自身優勢進行惡意操作。·智能合約代碼需要經過嚴格的安全驗證和檢查之后,才能夠被允許公布。當前SushiSwap項目創建者表示,已將該項目遷移到時間鎖定合約,即任意SushiSwap項目智能合約擁有者的操作會有48小時的延遲鎖定。在此CertiK技術團隊建議大家在智能合約公布前,盡量尋找專業團隊做好審計工作,以免項目出現漏洞造成損失。

Tags:RATSWAPCERTORRATS幣BarbecueSwapDefilancer tokenTORO

比特幣價格今日行情
行情分析:大盤如期下跌,洗盤仍未結束_OTC

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析 | BTC再次向上突破將測試近三月高點:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價.

1900/1/1 0:00:00
這里有關于YFII和「DeFi密碼」的一切|非正式二姨夫社區直播實錄_DEFI

本文由YFII社區志愿者根據Dovey女士直播內容整理,經授權發布。Dovey:我想跟大家聊一下二姨夫這個事情,因為現在問的人也特別多,當然可能是因為價格起來,然后大家又被幣價突然上漲改變了信仰.

1900/1/1 0:00:00
以太坊和DeFi繼續創新高,我們如何操作?_以太坊

早在比特幣的價格超過10000美元、以太坊價格超過400美元后,我就不建議大家定投,因為再長線定投,收益就比較有限.

1900/1/1 0:00:00
美股跳水,黃金小跌,比特幣是被誰帶崩的?_比特幣

如果說前天的下跌是開胃菜,那昨天的瀑布才是正餐,比特幣單日跌幅超過10%。瀑布還比較講究的分兩次進行,一次從昨天下午開始11500附近跌至10700,第二次今天早上進行,10700最低時跌破10.

1900/1/1 0:00:00
Filecoin發布最嚴苛挖礦模型,80%礦機廠商可能淘汰,買云算力的怎么辦?_COIN

今年的熱點除了DeFi、波卡,還有令許多投資人愛恨交加的Filecoin挖礦。近期,官方發布了32頁的《Filecoin經濟模型白皮書》初步確定了主網的挖礦經濟模型,其中說了三個關鍵點,一個是懲.

1900/1/1 0:00:00
當紅女星也上當?閑魚二手交易水太深_NAUT

閑魚,淘寶的親兄弟,滿足了“賣家想回血,買家想省錢”的雙邊心愿。已經妥妥地成為了年輕人的智商稅退稅處、拯救錢包的新理財之道以及消費主義的照妖鏡。不過平臺雖好,上邊的坑也真不少.

1900/1/1 0:00:00
ads