BTC/HKD-2.71%
ETH/HKD-3.52%
LTC/HKD-2.34%
ADA/HKD-4.8%
SOL/HKD-4.64%
XRP/HKD-2.74%12月19日消息,據官方消息,Fantom鏈上復合收益平臺GrimFinance遭遇閃電貸攻擊,目前損失已超3000萬美元。攻擊者使用GrimFinance的保險庫策略中名為「beforeDeposit()」的函數進行攻擊,輸入惡意Token合約。目前GrimFinance已經暫停所有的金庫,提醒用戶立即撤回所有資產。
Grim Finance 被黑簡析:攻擊者通過閃電貸借出 WFTM 與 BTC 代幣:據慢霧區情報,2021 年 12 月 19 日,Fantom 鏈上 Grim Finance 項目遭受攻擊。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 攻擊者通過閃電貸借出 WFTM 與 BTC 代幣,并在 SpiritSwap 中添加流動性獲得 SPIRIT-LP 流動性憑證。
2. 隨后攻擊者通過 Grim Finance 的 GrimBoostVault 合約中的 depositFor 函數進行流動性抵押操作,而 depositFor 允許用戶指定轉入的 token 并通過 safeTransferFrom 將用戶指定的代幣轉入 GrimBoostVault 中,depositFor 會根據用戶轉賬前后本合約與策略池預期接收代幣(預期接收 want 代幣,本次攻擊中應為 SPIRIT-LP)的差值為用戶鑄造抵押憑證。
3. 但由于 depositFor 函數并未檢查用戶指定轉入的 token 的合法性,攻擊者在調用 depositFor 函數時傳入了由攻擊者惡意創建的代幣合約地址。當 GrimBoostVault 通過 safeTransferFrom 函數調用惡意合約的 transferFrom 函數時,惡意合約再次重入調用了 depositFor 函數。攻擊者進行了多次重入并在最后一次轉入真正的 SPIRIT-LP 流動性憑證進行抵押,此操作確保了在重入前后 GrimBoostVault 預期接收代幣的差值存在。隨后 depositFor 函數根據此差值計算并為攻擊者鑄造對應的抵押憑證。
4. 由于攻擊者對 GrimBoostVault 合約重入了多次,因此 GrimBoostVault 合約為攻擊者鑄造了遠多于預期的抵押憑證。攻擊者使用此憑證在 GrimBoostVault 合約中取出了遠多于之前抵押的 SPIRIT-LP 流動性憑證。隨后攻擊者使用此 SPIRIT-LP 流動性憑證移除流動性獲得 WFTM 與 BTC 代幣并歸還閃電貸完成獲利。
此次攻擊是由于 GrimBoostVault 合約的 depositFor 函數未對用戶傳入的 token 的合法性進行檢查且無防重入鎖,導致惡意用戶可以傳入惡意代幣地址對 depositFor 進行重入獲得遠多于預期的抵押憑證。慢霧安全團隊建議:對于用戶傳入的參數應檢查其是否符合預期,對于函數中的外部調用應控制好外部調用帶來的重入攻擊等風險。[2021/12/19 7:49:04]
美國政府將于明年9月對以太坊開發者Virgil Griffith進行審判:12月23日消息,美國紐約南區的地方法院法官P. Kevin Castel表示,將于2021年9月對以太坊開發者Virgil Griffith進行全面審判。此前消息,去年11月29日,紐約南區美國檢察官辦公室和聯邦調查局宣布,已逮捕并指控以太坊開發者Virgil Griffith違反美國制裁法。罪名是聯邦政府指控他于4月非法前往朝鮮,并在“平壤區塊鏈和加密貨幣會議”上作了陳述。(Coindesk)[2020/12/23 16:17:05]
動態 | Grin項目核心成員Gary離職并成立新項目:9月14日,Grin委員會兼團隊核心成員Gary在論壇中宣布分叉Grin代碼庫,成立新項目Gotts。Gary稱在未來很長一段時間內都將投入到新項目的開發之中,他決定向Grin委員會請辭,但將作為兼職開發人員,繼續為Grin做出貢獻。(區塊律動)[2019/9/18]
12月21日消息,Web3項目Dojima Network宣布完成100萬美元融資.
Block Chain:2021/12/21 7:53:3412月18日消息,南非數字銀行Tymebank B輪融資7000萬美元,由騰訊和英國發展金融集團CDC Group領投。此輪融資使Tymebank估值達到1.8億美元.
Block Chain:2021/12/18 7:47:1612月20日消息,據Tokenview鏈上數據顯示,近24小時內,以太坊產出14,457.6枚ETH,銷毀4,964.41枚ETH;平均每分鐘銷毀3.45枚ETH,24小時銷毀率34.34%.
Block Chain:2021/12/20 7:50:2512 月 19 日消息,基于 DeFi 2.0 算法 Stablecoin 項目 Abracadabra 的 Degenbox 策略即將上線 Fantom 網絡.
Block Chain:2021/12/19 7:49:0712月22日消息,迪士尼宣布聯手VeVe發布名為“The Mickey Mouse NFT Collection”的米老鼠NFT,并于今天12點在iOS和Android的VeVe應用程序上向公眾開放售賣.
Block Chain:2021/12/22 7:55:5212月19日消息,據最新數據顯示,元宇宙相關加密資產總市值為367.93億美元,24小時漲幅3.7%,24小時交易額47.52億美元,增幅24.72%.
Block Chain:2021/12/19 7:48:50據官方消息,NirvanaMeta將于12月25日開放公測,官方開放了公會注冊窗口,滿足相應條件后即可申請成立公會,公會成員可享受各項公會權益,進一步提升游戲體驗.
Block Chain:2021/12/21 7:53:2112月17日,ADAMoracle攜手NEAR、UniArits在Moon Boat直播間,圍繞“基于新公鏈的NFT浪潮”的話題展開行業探討.
Block Chain:2021/12/20 7:51:4212月21日,官方消息,質押和收益耕作平臺Bent Finance發推表示,發現一個可能的漏洞,已禁用申領,目前無法領取獎勵。Bent Finance正在調查曲線LP池,用戶可以將資金撤回.
Block Chain:2021/12/21 7:52:5612月20日消息,專門研究加密貨幣的紐約注冊會計師沃爾特曼說,“美國國稅局絕對關注加密貨幣活動,雖然他們可能還沒有建立理想的基礎設施來跟蹤和評估這些加密交易,但我可以肯定的告訴你,這是一個重點領域.
Block Chain:2021/12/20 7:51:2612月19日消息,Element旗下GameFi Labs今日宣布,已購入RadiaCaca元宇宙項目USM新加州虛擬土地資產,標志著Gamefi Labs正式進軍元宇宙.
Block Chain:2021/12/19 7:49:28