以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > DOGE > Info

HAI:慢霧分析 Poly Network 被黑:跨鏈合約 keeper 被修改為黑客制定地址

Author:

Time:1900/1/1 0:00:00

鏈聞消息,針對跨鏈互操作協議PolyNetwork被黑客攻擊的事件,慢霧安全團隊分析稱是由于跨鏈合約keeper被修改為黑客制定地址,從而使黑客可以隨意構造交易從合約中取出任意數量的資金,具體如下:1.本次攻擊的核心在于EthCrossChainManager合約的verifyHeaderAndExecuteTx函數可以通過_executeCrossChainTx函數執行具體的跨鏈交易。2.由于EthCrossChainData合約的owner為EthCrossChainManager合約,因此EthCrossChainManager合約可以通過調用EthCrossChainData合約的putCurEpochConPubKeyBytes函數修改合約的keeper。3.其中EthCrossChainManager合約的verifyHeaderAndExecuteTx函數是可以通過內部調用_executeCrossChainTx函數執行用戶指定的跨鏈交易,所以攻擊者只需要通過verifyHeaderAndExecuteTx函數傳入精心構造的數據來使_executeCrossChainTx函數執行調用EthCrossChainData合約的putCurEpochConPubKeyBytes函數以改變keeper角色為攻擊者指定的地址。4.替換完成keeper角色地址后,攻擊者即可隨意構造交易從合約中取出任意數量的資金了。

慢霧:pGALA合約黑客已獲利430萬美元:11月4日消息,安全團隊慢霧在推特上表示,pGALA合約黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。此外,黑客的初始資金來自幾個幣安賬戶。

今日早些時候消息,一個BNB Chain上地址在BNB Chain上地址憑空鑄造了超10億美元的pGALA代幣,并通過在PancakeSwap上售出獲利。pNetwork表示此為跨鏈橋配置錯誤所致,GALA跨鏈橋已暫停,請用戶不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

CoinEx入駐慢霧區并發布“安全漏洞與威脅情報賞金計劃“:2021年5月14日,為了進一步保障用戶資產安全,提高平臺安全風控等級,CoinEx 入駐慢霧區,發布”安全漏洞與威脅情報賞金計劃“,嚴重漏洞最高獎勵 5000 USDT。

CoinEx 成立于 2017 年 12 月,是一家面向全球的數字貨幣交易平臺。CoinEx 致力于為全球用戶打造最安全、穩定、高效的數字貨幣交易平臺。平臺支持中/英/日/韓/俄等多國語言,為全球超過一百個國家和地區提供安全、可信賴的數字資產交易服務。[2021/5/14 22:02:30]

Tags:ChainAINCHAHAIOrlando ChainRAINI價格ChangeNOWlightchain

DOGE
TPS:關于WBF上線PYR的公告

尊敬的用戶: WBF將在開放區上線PYR/USDT交易對,具體上線時間如下:充值暫不開啟提幣時間:2021/8/1016:40交易時間:2021/8/1016:40 項目介紹: VulcanFo.

1900/1/1 0:00:00
POS:神魚:Poly Network攻擊事件被盜資金已被全部退回

金色財經報道,魚池創始人神魚在微博中表示,前天19:30起,到今52個小時,在多方的共同努力與溝通下,推動PolyNetwork安全事件的進展.

1900/1/1 0:00:00
RIN:幣贏研究院——Darwinia Network(RING & KTON)項目解析

DarwiniaNetwork項目解析 1、研究院短評 達爾文網絡最大的亮點是其WEB3.0概念,這使得項目的上限很高。作為WEB3.0的基礎設施,在未來WEB3.0爆發的時候會有很好的表現.

1900/1/1 0:00:00
GEN:穩中求勝!雪梨交易所——四大生態基石筑起海外新銳平臺

當今世界正處在一個大變革時代,新舊交替,更變如飛。數字信息交易領域的門面也是一天一個樣。不同的交易平臺各有特色,錯綜復雜,在數字交易里發揮著各自的特長。但百無一漏,終有一疏.

1900/1/1 0:00:00
OLY:PolyNetwork 案第三日:52 小時 6 億美金失而復得 黑客主動透露身份信息 神魚要建紀念碑

吳說作者|ColinWu本期編輯|ColinWu8月12日晚,PolyNetwork的黑客基本退還了所有款項,這起DeFi歷史最大金額的盜幣案就此劃下了階段性的句號.

1900/1/1 0:00:00
ERT:關于FAF恢復充提業務的公告

尊敬的用戶: WBF將于2021年8月14日17:00恢復FAF的充提業務,請您提前做好相應準備,如有任何問題,請聯系WBF官方客服.

1900/1/1 0:00:00
ads