比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

加密版無損「倒信用卡」獲利百萬美元,FEG閃電貸攻擊事件分析_加密貨幣

Author:

Time:1900/1/1 0:00:00

北京時間2022年5月16日凌晨4:22:49,CertiK安全技術團隊監測到FEG在以太坊和BNB鏈上遭受大規模閃電貸攻擊,導致了價值約130萬美元的資產損失。

此攻擊是由“swapToSwap()”函數中的一個漏洞造成的,該函數在未對傳入參數進行篩查驗證的情況下,直接將用戶輸入的"path"作為受信任方,允許未經驗證的"path"參數來使用當前合約的資產。

因此,通過反復調用"depositInternal()"和"swapToSwap()",攻擊者可獲得無限制使用當前合約資產的許可,從而盜取合約內的所有資產。

美國SEC任命新的加密貨幣高級顧問:金色財經報道,在周四的一份聲明中,美國證交會表示CoreyFrayer將加入美國證交會主席根斯勒的高管團隊,擔任該機構監管加密貨幣的高級顧問,提供與加密貨幣政策制定和跨機構工作相關的建議。Frayer曾擔任過參議院銀行業委員會的專業工作人員,以及眾議院金融服務委員會的高級政策顧問。任命Frayer可能會影響根斯勒在加密貨幣相關政策變化方面的公開立場。(coingape)[2021/12/31 8:15:45]

受影響的合約地址之一:https://bscscan.com/address/0x818e2013dd7d9bf4547aaabf6b617c1262578bc7

聲音 | 英國央行行長卡尼:不認為加密貨幣準備好了迎接發展期,應該加入監管系統:據金十消息,英國央行行長卡尼表示,加密貨幣不是系統性風險,我們不認為加密貨幣準備好了迎接發展期,應該加入監管系統。[2019/9/10]

https://debank.com/profile/0x73b359d5da488eb2e97990619976f2f004e9ff7c/historyhttps://bscscan.com/address/0x87b1acce6a1958e522233a737313c086551a5c76#code

動態 | 日本前國稅局檢查官被起訴 其在工作時間操作加密等交易上萬次:4月26日,日本東京地方檢察院特殊部以涉嫌制作虛假公文為由起訴了前國稅局檢查官近藤哲史,近藤已承認所有相關事實。根據起訴書內容,2019年1月,近藤在負責調查逃稅事件時,為了得到與逃稅事件無關的其妻子的信用卡信息,以國稅局局長名義制作了調查文書,要求信用卡公司予以回應。此外,近藤還在工作期間利用手機操作了多達13620次的外匯、加密貨幣交易。4月26日,東京國稅局對近藤哲史予以免職。[2019/4/27]

③攻擊者通過調用"depositInternal()"將fBNB存入合約FEGexPRO。

根據當前地址的余額,"_balances2"被增加。

④攻擊者調用了"swapToSwap()",路徑參數是之前創建的合約地址。

該函數允許"path"獲取FEGexPRO合約的114fBNB。

⑤攻擊者反復調用"depositInternal()"和"swapToSwap()",允許多個地址獲取fBNB代幣,原因如下:

每次"depositInternal()"被調用,_balance2將增加約114fBNB。

每次"swapToSwap()"被調用,攻擊者所創建合約能獲取該114fBNB的使用權限。

⑥?由于攻擊者控制了10個地址,每個地址均可從當前地址花費114個fBNB,因此攻擊者能夠盜取被攻擊合約內的所有fBNB。

⑦攻擊者重復步驟④⑤⑥,在合約內耗盡FEG代幣。

⑧最后攻擊者出售了所有耗盡的資產,并償還閃電貸款,最終獲取了其余利潤。

錢包中。

原始資金來自以太坊和BSC的Tornadocash:https://etherscan.io/tx/0x0ff1b86c9e8618a088f8818db7d09830eaec42b82974986c855b207d1771fdbe

https://bscscan.com/tx/0x5bbf7793f30d568c40aa86802d63154f837e781d0b0965386ed9ac69a16eb6ab

攻擊者攻擊了13個FEGexPRO合約,以下為概覽:

Tags:SWAPBNB加密貨幣FBNBullswap protocolEVERBNB數字人民幣是加密貨幣嗎FBN價格

POL幣最新價格
互聯網建設者為何應該奔赴Web3?_區塊鏈

原文作者:JadEsber,koodos聯合創始人、ScottDukeKominers,a16z研究合伙人原文編譯:Aididiao互聯網正在發生重大變化.

1900/1/1 0:00:00
BIKA 520寵粉季_BIKI

BIKA520寵粉季,三重活動豪禮!以BIKA為名,為愛持狂。活動時間:2022年5月19日0:00——2022年5月31日24:00 活動內容: 一重福利:活動期間內關注·BIKA官方微博@B.

1900/1/1 0:00:00
XT.COM關於ERR合約更換完成的公告_USD

尊敬的XT.COM用戶:ERR合約地址更換已完成,用戶在平臺的ERR資產已按規則兌換為新合約的代幣.

1900/1/1 0:00:00
比特幣、以太坊、路印協議和Celo每日價格分析–5月17日_比特幣

全球加密貨幣市場繼續貶值,在過去24小時內下跌2.46%。比特幣的表現也繼續貶值,下跌2.49%。以太坊的價值繼續面臨看跌,下跌3.30%.

1900/1/1 0:00:00
埋伏Arbitrum空投的基本策略和交互目標_BIT

本文來自Bankless,原文作者:WilliamM.Peaster,由Odaily星球日報譯者Katie辜編譯。Layer2將在未來數月內看到大量項目和用戶涌入.

1900/1/1 0:00:00
P2E元宇宙賽車PVE正式開啟,Supercars全新征程_CAR

前言: Luna近期崩盤的熱度火遍全球,公鏈的安全事故導致ETH鏈上大量的資金開始出逃。一鯨落,萬物生,市場熱度開始由DeFi賽道又開始回歸到了鏈游方向.

1900/1/1 0:00:00
ads