Bancor是一個旨在促進跨鏈加密貨幣交換的DeFi區塊鏈協議,其背后的團隊剛剛在最新的智能合約更新中解決了一個潛在的破壞性漏洞。
這個漏洞可能會讓黑客竊取任何與最新版本的BancorNetwork智能合約進行交互的任何賬戶的余額。這個問題非常糟糕,它可能會導致任何使用錯誤版本合約的人完全損失資金。
建設銀行數字人民幣的交易金額占全國總額的54.8%:金色財經報道,人民銀行權威報告《中國數字人民幣的研發進展白皮書》2021顯示,數字人民幣共開立對公錢包351萬余個,累計交易筆數7075萬余筆、金額約345億元。其中建設銀行數字人民幣的交易金額則占全國總額的54.8%,全球第一。建行開立的數字貨幣個人錢包、對公錢包、交易筆數都處于領先的位置。(新浪財經)[2022/1/2 8:19:21]
幸運的是,危機得以避免。Bancor和另外兩名白帽黑客設法在任何惡意黑客出現之前,成功轉移了54.5萬美元的易受攻擊資金。
Gate.io行情:TIDAL 24小時漲幅達54.98%:據Gate.io芝麻開門行情顯示,截至今日14:55,TIDAL 24H最高漲幅54.98%,當前漲幅27.36%,24H最高報價0.035904美元,當前報價0.035904美元,24H現貨交易量達402.36萬美元。近期行情波動較大,請注意控制風險。[2021/3/29 19:26:21]
防止攻擊
Bancor在午夜時分發現了該漏洞,該漏洞很快向社區發出警告,并部署了新版本的智能合約來修復該漏洞。
OKEx DeFi播報:DeFi總市值154.5億美元,OKEx平臺JFI領漲:據OKEx統計,DeFi項目當前總市值為154.5億美元,總鎖倉量為178.7億美元;行情方面,今日DeFi代幣普漲,OKEx平臺DeFi幣種漲幅前三位分別是JFI、CVP、VALUE;截至17:00,OKEx平臺熱門DeFi幣種如下。[2020/12/7 14:28:04]
Bancor在其官方電報組織上發布消息,“在格林尼治標準時間上午12:00,在2020年6月16日部署的新版BancorNetworkv0.6智能合約中發現了一個漏洞。”
動態 | 5月14日微信搜索比特幣指數為2,015,254,日環比增長54.04%:據微信指數顯示,5月14日搜索比特幣指數為2,015,254,日環比增長54.04%。5月14日搜索區塊鏈指數為1,538,920,日環比增長4.91%。[2019/5/15]
作為對這一問題的立即回應,Bancor通過一系列批量交易從易受攻擊的錢包中轉移了價值41萬美元的代幣。
根據受歡迎的去中心化交易所1inch的一份報告,兩位白帽黑客也開始提取易受攻擊錢包中的資產。據《1inch》雜志證實,其中一人是一位友好的演員,他提取了約13.2萬美元的代幣,而另一人則提取了3000多美元,希望他們能將這筆資金返還給Bancor團隊。
該漏洞最初是由BancorNetwork團隊利用來保護用戶資金免遭盜竊的。幾秒鐘后,白帽黑客注意到高利潤交易并加入了這次活動。當天晚上,Bancor和兩名白帽黑客從用戶錢包中轉移了超過50萬美元的資金。
他補充說,“白帽黑客為此類案件提供了用于交流的電子郵件,我們相信他們很可能會歸還被轉移的資金。對于受害者錢包來說,繼續存儲代幣仍然是不安全的,他們首先需要使用Bancor概述的方法撤銷ERC20批準。”
到目前為止,沒有跡象表明該漏洞已經被惡意參與者用來竊取用戶資金。
預警信號
Bancor在今天早上第一次發現了這個漏洞并做出了回應,但這種特殊漏洞的早期預警信號自3月以來就一直存在。
據ZenGo的聯合創始人兼安全研究經理TalBe'ery表示,他的團隊在三個月前就警告過審計漏洞利用的風險,就像Bancor所遭受的漏洞。
AlexManuskin在3月23日的一份報告中寫道,“在幾乎所有的DApp中,當用戶連接到DApp時,他們會在不知情的情況下提供與DApp相關的智能合約,用戶完全有權使用他們所有的資金,而不管他們的實際使用情況如何。”因此,即使用戶實際上只進行了一筆相當于1美元的交易,攻擊者也可以利用智能合約漏洞提取用戶持有的該特定資產的全部資產。”
Bancor現在建議用戶檢查他們是否與錯誤的合約進行了交互,如果是這樣,就在Bancor.network上進行一次小型轉換,撤銷之前對舊版本智能合約的所有的批準。關于如何保持安全的完整詳細信息可以在Bancor官方電報聊天中找到。
今年早些時候,有兩個DeFi漏洞被盜取了100萬美元。之后,黑客從另一家DeFi公司竊取了2500萬美元。不得不承認,DeFi尤其需要注意的一點,那就是更好的安全性,Bancor昨天的漏洞也是一樣。
Tags:Bancor區塊鏈去中心化交易所Bancor幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞
TransparencyMarketResearch的一份報告顯示,到2025年,全球加密貨幣市場主流市場支持的增加將使其價值飆升至6.7萬億美元.
1900/1/1 0:00:00區塊鏈的未來無疑是百花齊放,會有各種不同的公鏈、聯盟鏈、私有鏈的存在,連接區塊鏈的網絡會是一個復雜的網絡系統。其安全性會受限于其他連接的鏈所造成的漏洞攻擊.
1900/1/1 0:00:00加密貨幣交易平臺Coinbase正在啟動對XRP的支持,XRP是按市值排行第三大加密貨幣。Coinbase 已允許開發者在應用中集成 Coinbase Pay:5月13日消息,Coinbase.
1900/1/1 0:00:001、Crypto.com通過收購TheCardGroup獲得澳大利亞金融服務牌照加密貨幣借記卡公司Crypto.
1900/1/1 0:00:0010月9日,幣安創始人趙長鵬在推特上公開表示其新上線的OTC業務將支持微信支付寶支付。這一消息的公布不禁令眾多幣圈吃瓜群眾大吃一驚,以幣幣交易在94之際孤軍崛起的幣安居然也要開始法幣交易了.
1900/1/1 0:00:00根據ICORating在8月8日發布的2018年第二季度ICO市場報告,初始硬幣發行市場每年增長一倍以上。ICORating是一家獨立評級機構,負責評估ICO和ICO市場的獨立分析研究.
1900/1/1 0:00:00