比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > FTX > Info

ANC:成都鏈安:Visor Finance遭受攻擊事件分析

Author:

Time:1900/1/1 0:00:00

據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,VisorFinance于北京時間2021年12月21日晚上10點18分遭受攻擊。經成都鏈安技術團隊分析,本次攻擊利用了VisorFinance項目抵押挖礦合約RewardsHypervisor的兩個漏洞:

成都鏈安:Li.Finance遭受攻擊事件分析:金色財經消息,據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DEX聚合協議Li.Finance遭黑客攻擊損失約60萬美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析發現:被攻擊合約中的swapAndStartBridgeTokensViaCBridge函數中存在call注入攻擊,可通過構造惡意的數據(_swapData)控制call調用的參數。在本次攻擊事件中,攻擊者惡意構建callTo地址為對應的代幣合約地址,并調用代幣合約的transferFrom函數轉走受害地址的代幣。[2022/3/21 14:08:55]

1.call調用未對目標合約進行限制,攻擊者可以調用任意合約,并接管了抵押挖礦合約的執行流程;<-主要漏洞,造成本次攻擊的根本原因。

動態 | 成都鏈安: 今日被盜巨鯨用戶可能遭到了持續性攻擊:金色財經消息,今日被曝被盜至少1500BTC和約6萬BCH的大戶可能早就被黑客選為攻擊目標,被盜地址1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone自2018年1月23日起共收到5423枚BTC,其中絕大數來自長期持有BTC占據大戶榜前50的地址1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh。2019年2月8日,用戶生成了一筆金額為1662.4的巨額utxo并在19年多次使用該筆資金拆出小額進行交易,我們猜測黑客可能通過該地址與1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh的資金聯系等確認了用戶的身份,黑客可能在19年就確定了目標并進行了持久化的社會工程學攻擊。攻擊者在攻擊得手后立刻開始了混幣和資金轉移,值得注意的是攻擊者用于拆分資金的兩個地址之一在19年頗為活躍,經成都鏈安AMl系統分析發現其中部分資金來自幣安等交易所,這些交易所可能有相關提幣記錄,成都鏈安正在跟蹤這一線索。[2020/2/22]

2.函數未做防重入攻擊;<-次要漏洞,導致了抵押憑證數量計算錯誤,不是本次攻擊的主要利用點,不過也可憑此漏洞單獨發起攻擊。

分析 | 成都鏈安:盜竊Upbit交易所黑客開始測試向交易所充值:據成都鏈安反洗錢系統(Beosin-AML)監測顯示,Upbit攻擊者于28日下午17:08開始向0xf467816地址轉移60100ETH,并將少量ETH轉往可能隨機選取的中間地址。通過該地址,這筆小額ETH目前已經進入疑似火幣交易所錢包地址0x5401dbf7da53e1c9。目前攻擊者正在分散資金,且通過少量的ETH測試是否能夠成功進入交易所。[2019/11/28]

針對這兩個問題,成都鏈安建議項目方應做好下面兩方面:

1.進行外部合約調用時,建議增加白名單,禁止任意的合約調用,特別是能夠控制合約執行流程的關鍵合約調用;

2.函數做好防重入,推薦使用openzeppelin的ReentrancyGuard合約。

此前消息稱,流動性管理協議VisorFinance遭黑客攻擊,損失約820萬美元。BentFinance官方表示,攻擊者盜取51.3萬cvxcrvLP代幣,建議所有用戶現在撤回其MIMLP。Bent上的cvxcrv和mimCurve池是受影響的池,已禁用cvxcrv和mim池的獎勵申領。

Tags:ANCNANFINNCEValue FinanceSheepSwap Financefinal幣今日價格Monsoon Finance

FTX
區塊鏈:東航正式加入中央企業區塊鏈創新合作平臺

據中國民航網報道,近日東航應邀作為理事單位,正式加入中央企業區塊鏈合作創新平臺。中央企業區塊鏈合作創新平臺是在國資委指導、中國產學研合作促進會支持下,由國家電網聯合航天科技、兵器工業、中國石油、.

1900/1/1 0:00:00
NFT:幻核將于下午3點發售《非人哉》數字映繪藏品

幻核將于1月25日15:00開售冬季限定版《非人哉》數字映繪藏品。《非人哉》講述了一群中國古代傳說中的神仙妖怪保留“神力”,卻不得不融入現代都市生活的搞笑日常.

1900/1/1 0:00:00
加密貨幣:加密貨幣交易所Latoken推特賬號被入侵

據Cointelegragh報道,加密貨幣交易所Latoken的推特賬號被入侵,入侵者發布有關該交易所是騙局的指控.

1900/1/1 0:00:00
比特幣:比特幣支付提供商OpenNode完成2000萬美元A輪融資,Twitter等參投

據CoinDesk報道,比特幣支付提供商OpenNode以2.2億美元估值完成2000萬美元A輪融資,英國公司Kingsway領投.

1900/1/1 0:00:00
BIT:BitDAO資助知名高校學生團體組建EduDAO,致力于加密研發

BitDAO和加密貨幣投資者MiranaVentures宣布成立了一個去中心化的自治組織EduDAO.

1900/1/1 0:00:00
AST:Astar Network完成2200萬美元戰略輪融資

據官方消息,波卡生態中的dApp平臺AstarNetwork完成2200萬美元的戰略輪融資,參與者包括PolychainCapital、Alameda、Research、AlchemyVentu.

1900/1/1 0:00:00
ads