比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 非小號 > Info

慢霧分析Poly Network被黑:事件原因并非keeper私鑰泄露,而是跨鏈合約keeper可被修改_BUNNY

Author:

Time:1900/1/1 0:00:00

巴比特訊,8月10日晚間,跨鏈互操作協議PolyNetwork遭到黑客攻擊,共計超6.1億美元轉出至3個地址,受此影響導致O3Swap跨鏈池大額資產被轉出。對此,慢霧安全團隊發布分析報告表示,這種攻擊主要是因為EthCrossChainData合約的keeper可以被EthCrossChainManager合約修改,EthCrossChainManager合約的verifyHeaderAndExecuteTx函數可以通過_executeCrossChainTx函數來執行用戶傳入的數據。因此,攻擊者利用該函數傳入精心構造的數據來修改EthCrossChainData合約的keeper,并非由于keeper的私鑰泄露而發生此事件。

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

聲音 | 慢霧區:目前已知5個LocalBitcoins賬戶被盜 損失約8個BTC:對于比特幣OTC平臺LocalBitcoins被黑事件,慢霧安全團隊的分析:目前已知5個用戶被盜(損失7.95205862 BTC),盜幣攻擊行為持續37分鐘,被攻擊的是LocalBitcoins的論壇(forums),目前已下線,但主頁還在持續提供服務。安全團隊分析,初步懷疑是論壇出現XSS攻擊,被盜幣用戶的頁面觸發了惡意JavaScript代碼,由于論壇與主頁在同一個域下,只要這類攻擊觸發,是可以比較容易盜走BTC的。LocalBitcoins的安全架構上犯了至少兩個錯誤:第一個是:論壇這種高交互性的頁面不應該和主頁在同一個域下,應該分離出子域名形式;另一個是:主頁相關重要功能模塊加載了幾個第三方JavaScript模塊,只要任意一個第三方被黑或作惡,LocalBitcoins也能輕易被黑。[2019/1/27]

動態 | 網傳“Fomo 3D遭受黑客攻擊” 慢霧安全團隊判斷為DDoS攻擊:網傳“Fomo 3D遭受黑客攻擊”,慢霧安全團隊判斷為Fomo 3D網站遭受了DDoS攻擊,但以太坊上智能合約不受影響,因為以太坊網絡Gas值尚在正常范圍內。目前,Fomo 3D網站使用的安全管理網站Cloudflare已開啟高防驗證,用戶需等待5秒才能訪問網站。據悉,5秒等待時間幾乎是Cloudflare的最高級DDoS防御策略。[2018/7/31]

Tags:UNNBUNNYBUNOSSCrazy BunnyBUNNY幣PancakeBunnyBOSS價格

非小號
BAYC開發團隊:Arizona Iced Tea對其NFT品牌的使用“不恰當”_RED

據Decrypt消息,上周五,飲料品牌亞利桑那冰茶宣布購買了BoredApeYachtClub系列NFT。隨后,BoredApe官推分享了這一消息,并歡迎了該品牌的進入.

1900/1/1 0:00:00
從交流模式的改變談起,元宇宙「只不過」是對數字空間的一次升級?_區塊鏈

原標題:《元宇宙「只不過」是對數字空間的一次升級》 撰文:李畫 元宇宙概念的膨脹速度似乎比宇宙的膨脹速度的還要快,但很多概念往往不僅沒有幫我們更清晰地了解元宇宙,反而讓我們陷入更大的困惑.

1900/1/1 0:00:00
巴比特晚間要聞一覽_PUD

1.基于Banksy作品的NFT將在Opensea上拍賣,NFT收藏家Pranksy出價100ETH2.漫威將于今晚發售5款美國隊長塑像NFT及蜘蛛俠漫畫NFTPudgy Penguins推出O.

1900/1/1 0:00:00
數字貨幣大潮下巴菲特如何抉擇:改變態度還是調整投資組合_數字貨幣

來源:財聯社 作者:胡家榮 繼VISA周一宣布以數字貨幣購買NFT藝術品,NFT這個沉寂已久的市場再次獲得人們的關注.

1900/1/1 0:00:00
a16z創始人:加密貨幣如何將Web2網絡升級為Web3經濟體?_LAYER

撰文:ChrisDixon,a16z創始人編譯:深潮TechFlow我們在過去20年里在互聯網上建立了網絡.

1900/1/1 0:00:00
數據:0N1 Force近24小時銷量超8000ETH,位居Opensea第一位_ORC

巴比特訊,8月23日,0N1Force近24小時銷量超過8000ETH,位居Opensea第一位.

1900/1/1 0:00:00
ads