以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > BTC > Info

UND:CertiK:八千萬人民幣不翼而飛,Compounder.finance內部操作攻擊分析

Author:

Time:1900/1/1 0:00:00

八千萬人民幣的大案子,是不是想起了《人民的名義》里那一墻的人民幣?在日常生活里,也許你不小心疏忽遺失了錢包也丟不了太多錢。但在加密貨幣的世界中稍有不慎,損失的金額也許是一把撒出去遮天蔽日的那種效果。

在層出不窮的礦坑中,一著錯漏,滿盤皆輸。往往項目擁有者與投資者一樣,心心念念記掛著自家項目的安全性。但有一種情況是例外.....北京時間12月1日下午3點,CertiK安全技術團隊通過Skynet發現Compounder.Finance項目位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca地址處智能合約發生數筆大額交易。CertiK安全技術團隊驗證后,發現這些交易是Compounder.Finance項目擁有者內部操作,將大量代幣轉移到自己的賬戶中。經統計,Compounder.Finance最終共損失約價值八千萬人民幣的代幣。攻擊事件經過如下:

CertiK:Uranium漏洞損失資金有400枚ETH被轉入Tornado Cash:金色財經消息,據CertiK官方推特發布消息稱,地址(0x59d6)將400枚ETH(約75萬美元)轉入Tornado Cash。該筆資金來自2021年4月Uranium漏洞攻擊事件,黑客從Pair合約中盜取價值約5000萬美元的代幣。[2023/6/30 22:10:19]

圖一:inCaseTokenGetStuck()函數Compounder.Finance項目擁有者通過多次調用如圖一所示位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca中的inCaseTokenGetStuck()函數,將代幣轉移到自己的指定的地址中。調用該函數時,首先在1471行會檢查外部函數調用者是否為strategist或者governance角色地址,通過檢查于0x0b283b107f70d23250f882fbfe7216c38abbd7ca智能合約的strategist角色地址,發現與Compounder.Finance項目擁有者地址一致。

CertiK:Push Protocol項目Discord服務器已被入侵:金色財經消息,據CertiK監測,Push Protocol項目Discord服務器已被入侵,有黑客發布釣魚鏈接。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/5/30 11:47:40]

圖二:Compounder.Finance:StrategyControllerV1中strategist角色地址

區塊鏈安全公司CertiK將于10月24日上線CertiK主網:區塊鏈安全公司CertiK宣布CertiKChain主網將于北京時間2020年10月24日22點24分上線。據此前報道,9月中旬,CertiK基金會正式開源CertiKChain。目前已開放使用的產品包括CertiKChain、去中心化CertiK安全預言機、用于編寫安全智能合約的安全編程語言和編譯器工具鏈DeepSEA工具鏈。[2020/10/22]

圖三:項目管理者盜取代幣的交易舉例項目管理者盜取代幣的交易列表:https://etherscan.io/tx/0x9c75f70670d94e6d37f60a585f9b57d13193998d64866f720489efbea4809056FromCompounder.Finance:StrategyControllerV1ToCompounder.Finance:DeployerFor6,230,432.06773805($458,310.58)CompoundUni...(cUNI)https://etherscan.io/tx/0x18e0efcaabe64299666fd78bb33dae2a4b25c6f11b469fc0498db714970cacfaFromCompounder.Finance:StrategyControllerV1ToCompounder.Finance:DeployerFor1,934.23347357($745,530.95)CompoundWra...(cWBTC)https://etherscan.io/tx/0xf94de5a083f16700f4d26ec8ca3e03dc01889a54f472bf630079c54a77f033e6FromCompounder.Finance:StrategyControllerV1ToCompounder.Finance:DeployerFor97,944,481.39815207($2,086,547.53)CompoundUSD...(cUSDC)https://etherscan.io/tx/0x0763afe207015ed7c1aa8858d2c092cf7b6a20397f2408bff20b044ef1901822FromCompounder.Finance:StrategyControllerV1ToCompounder.Finance:DeployerFor105,102,172.66293264($2,159,301.01)CompoundUSD...(cUSDT)https://etherscan.io/tx/0x10d245e61e76c7bf44257985789463ed89f624a0d5ffc45cfa671b16a7113d77FromCompounder.Finance:StrategyControllerV1ToCompounder.Finance:DeployerFor1,300,610.936154161964594323($1,521,714.80)yearnCurve....(yyDAI+...)https://etherscan.io/tx/0x57c61df91e46b191424bfdd9223f277457a07999b58420e3b540059aad3fc7feFromCompounder.Finance:StrategyControllerV1ToCompounder.Finance:DeployerFor8,077.540667($4,788,285.33)WrappedEthe...(WETH)當今DeFi市場中存在著項目擁有者權限過大,中心化程度過高的項目比比皆是。目前對項目擁有者缺乏額外治理或者限制措施,由于此類原因導致的內部操作攻擊事件也逐漸增多。此次事件造成損失巨大,攻擊技術細節簡單,更是為所有DeFi項目敲響了警鐘:1.當前DeFi市場中缺乏對項目擁有者進行有效限制的方法。2.投資者對該類安全風險主要還是依靠查找項目背書的方式來進行確認。項目的安全與否不該依賴于項目擁有者或團隊自身的“選擇”,這樣的防范方式并不可行,從智能合約代碼層面對項目擁有者進行權限限制才能從根本上杜絕此類攻擊。歡迎搜索微信關注CertiK官方微信公眾號,點擊公眾號底部對話框,留言免費獲取咨詢及報價!

動態 | EOS42發起提案:升級regproducer李嘉圖合約 提升EOS主網穩定性:據IMEOS消息,EOS42發起公投提案,提交新版本 regproducer (出塊節點注冊)李嘉圖合約供EOS社區反饋和投票。regproducer 是注冊成為出塊節點時候所做的操作,而相應的李嘉圖合約用于規范出塊節點的行為和表現。此提案發起目的是希望幫助EOS社區就出塊節點追責制的基本流程與規范達成一致。在介紹提案的文章中, EOS42提到:“通過regproducer合約中約定的標準來實現出塊節點問責制,其最終目標是為了確保基礎設施的性能能夠具備穩定性,能夠為 dApps 提供可靠的支持,并且為EOS區塊鏈提供保護。”EOS社區可以通過參與全民公投方式積極參與regproducer的新合約條款投票,同時,會發起多簽名提案(MSIG),其更改內容與全民公投的提案相同。多簽提案將比公投的持續時間延長兩周。[2019/5/30]

動態 | EOS42提出 對reg_producer 合約的修改建議 包含懲罰節點的措施:據 IMEOS 報道,EOS42 發文闡述了對 reg_producer 合約的修改建議,包含了懲罰節點的措施。EOS42 將 reg_producer 分解為三個主要目標:通過在reg_producer 合約中設定標準的方式,使得可以對出塊節點問責,其最終目的是確保 EOS 網絡性能足以為 DAPPs 提供可靠支持,幫助 EOS 代幣持有人進行明智投票,并通過客觀地保留不能變更的 EOS 區塊鏈的方式保護 EOS 用戶。[2019/2/15]

Tags:CERCOMOMPUNDExperiencerintelligencefogcomputerchainCompound AugurTonpound

BTC
ETH:分析:過去3個月,驗證者在NEST Protocol上賺取了近20萬美金的收益

撰文|NESTFANS.知魚出品|NEST愛好者 預言機是連接區塊鏈世界與真實世界的橋梁,它以一種符合區塊鏈共識機制的方式將鏈下世界的信息帶到鏈上,為區塊鏈世界引入真實有效的市場信息源.

1900/1/1 0:00:00
AIH:服不服?荷蘭五口之家僅靠比特幣4年游歷40國

在保加利亞和土耳其之間的Kap?kule邊境口岸,不接受比特幣作為簽證申請費的付款方式。但是,泰胡特一家并沒有受到阻撓.

1900/1/1 0:00:00
PPL:庭審錄像披露:大連男子自稱投資比特幣虧損兩千萬,帶妻女“一起走”

13日下午,一條《星海灣大橋一家三口墜橋案”公審!他輸光兩千萬攜妻自殺跳海前殺死女兒》的文章在網絡傳播.

1900/1/1 0:00:00
300:如何用“賽道思維”投資加密貨幣?

昨天我寫了投資加密貨幣要大膽突破固有思維,要包容一些“不可思議”的項目,這實際上是風險投資投項目的一種思維。風險投資興起于互聯網,現在也廣泛滲透到了加密貨幣投資中.

1900/1/1 0:00:00
以太坊:以太坊聯合創始人V神:希望有多種方式將CBDC轉換為加密貨幣

編者按:本文來自Cointelegraph中文,作者:HELENPARTZ,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
買比特幣:江卓爾:本輪牛市目前正處于上一輪的2017年1月2日

比特幣歷史上的四個周期1、圖中起點是每一輪牛市前最低點,終點是最高點。截止目前,本輪牛市和上一輪的“漲幅/時間”基本一致,目前相當于上一輪的2017年1月2日.

1900/1/1 0:00:00
ads