链资讯 链资讯
Ctrl+D收藏链资讯

成都链安:fortress被盗金额已被转换成1048eth并转入了Tornado Cash

作者:

区块链

时间:2022/5/9 3:00:21

5月9日消息,据成都链安安全舆情监控数据显示,fortress 遭受预言机价格操控攻击,被盗金额已被转换成1048eth并转入了Tornado Cash。经成都链安技术团队分析,本次攻击原因是由于fortress项目的预言机FortressPriceOracle的数据源Chain合约的价格提交函数submit中,将价格提交者的权限验证代码注释了,导致任何地址都可以提交价格数据。攻击者利用这个漏洞,提交一个超大的FST价格,导致抵押品价值计算被操控,进而借贷出了项目中所有的代币。

攻击交易:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf

攻击者地址:0xa6af2872176320015f8ddb2ba013b38cb35d22ad

攻击者合约:0xcd337b920678cf35143322ab31ab8977c3463a45

其它快讯:

成都链安:whaleswap.finance项目遭受攻击,至少损失5,946 个BUSD和5964个USDT:6月21日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,whaleswap.finance项目遭受攻击,成都链安技术团队分析发现原因可能是因为whaleswap.finance Pair合约的K值校验存在问题。每当用户在进行交换时,K值校验中传入的参数量级存在问题,造成K值校验失效。攻击者先通过闪电贷借一笔BSC-USD,之后归还闪电贷时K值校验参数量级为10000^4。而K值校验时采取的参数校验量级为10000^2,导致K校验失效。[2022/6/21 4:41:57]

成都链安:Visor Finance遭受攻击事件分析:据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHypervisor的两个漏洞:

1.call调用未对目标合约进行限制,攻击者可以调用任意合约,并接管了抵押挖矿合约的执行流程;<- 主要漏洞,造成本次攻击的根本原因。2.函数未做防重入攻击;<- 次要漏洞,导致了抵押凭证数量计算错误,不是本次攻击的主要利用点,不过也可凭此漏洞单独发起攻击。针对这两个问题,成都链安在此建议项目方应做好下面两方面:1.进行外部合约调用时,建议增加白名单,禁止任意的合约调用,特别是能够控制合约执行流程的关键合约调用;2.函数做好防重入,推荐使用openzeppelin的ReentrancyGuard合约。[2021/12/22 7:55:18]

声音 | 成都链安:使用链上合约轮询开奖机制可能具有安全风险:今日早晨7点半,成都链安态势感知系统鹰眼对某游戏合约交易发出预警,我们的安全人员对该预警进行分析发现,攻击者正在使用一种新的途径获得随机数种子,并通过合约不断发起延时交易,尝试预先计算或者得到游戏合约的开奖参数,安全团队已通知项目方进行确认,建议具有类似基于线上合约定时开奖模式的项目方及时自查,避免遭到损失。望项目方看到本预警消息能够及时联系我们。[2019/6/12]

相关资讯
VeChain基金会Q1财报:支出410万美元,目前持有12亿美元的加密资金

5月11日消息,VeChain(唯链)基金会发布了其2022年第一季度的财务报告,显示该项目持有12亿美元的加密资金,该季度仅支出410万美元。 该基金会于5月10日发布的2022年第一季度财务报告概述了截...

区块链:2022/5/11 3:06:11
数据:Yuga Labs旗下3大NFT藏品过去24小时销量下降30%

5月9日消息,NFTGO数据显示,过去24小时,YugaLabs旗下的NFT藏品成交量下降了31%,至1.13亿美元,其中Otherdeed的跌幅超过50%,MutantApeYachtClub(MAYC)的跌幅为4...

区块链:2022/5/9 3:00:24
安全公司:Greatest Of All Tokens项目发生Rug Pull,损失达25万美元

5月9日消息,据派盾监测,Greatest Of All Tokens项目发生Rug Pull,开发者出售大量G.O.A.T代币并获利约25万美元(~100枚ETH)。 其它快讯: 安全公司:4月发生...

区块链:2022/5/9 3:00:44
世界知名电竞俱乐部FPX宣布推出FPX元宇宙

5月9日消息,国际知名电竞俱乐部 FunPlus Phoenix(FPX)在社交媒体上发文表示,FPX 将为玩家打造一个充满乐趣、创意和创新的 FPX 元宇宙。 其它快讯: 德克萨斯州州长:德克萨斯有...

区块链:2022/5/9 3:00:45
Web3初创公司Naetion从GEM Digital获得1.5亿美元投资

5月10日消息,Naetion是一家总部位于丹麦的web3初创公司,致力于打造世界上最大的链上职业网络,今天宣布已从数字资产投资公司GEM Digital Limited获得总额为1.5亿美元的投资。(Globe N...

区块链:2022/5/10 3:04:01
STEPN过去24小时新铸造鞋子9,972双

金色财经消息,据Dune链上数据显示,Move to Earn应用STEPN过去24小时新铸造鞋子9,972双,过去7日新铸造鞋子73,913双;过去24小时活跃用户数为24,316,过去7日活跃用户数为135,99...

区块链:2022/5/8 2:58:10
Azuki空投NFT项目Beanz Official总交易额突破2亿美元

5月11日消息,据NFTGo.io数据显示,Azuki空投NFT项目Beanz Official总交易额已突破2亿美元,截止目前为2.16亿美元,市值达1.02亿美元。该NFT项目过去24小时交易额超过1132万美元...

区块链:2022/5/11 3:06:00
Bitfinex宣布将支持Neo Legacy迁移至Neo N3

5月10日消息,据官方公告,Bitfinex宣布将支持Neo Legacy迁移至Neo N3。迁移将于UTC时间5月12日9:00开始。充值和提现功能将暂停,而NEO市场将不受影响。在迁移过程中,存储在Bitfine...

区块链:2022/5/10 3:03:19
Luna 基金会用 28205 枚BTC补充 UST 储备

金色财经报道,Bitcoin Magazine发推称,Luna 基金会用 28205 枚BTC补充 UST 储备。据金色财经查询,Terra 生态非营利组织 Luna Foundation Guard(LFG)的比特...

区块链:2022/5/10 3:02:38
美股三大股指集体重挫

5月10日消息,美股三大股指大幅收跌,道指跌1.99%,纳指跌4.29%,标普500指数跌3.2%。 其它快讯: 美股三大指数集体低开 标普500指数跌1.44%:2月3日消息,美股三大指数集体低开,...

区块链:2022/5/10 3:02:13
Ondo Finance:是否空投Token将由DAO决定

5月10日消息,据去中心化投资协议Ondo Finance官方文档显示,其团队和社区可以尝试由DAO决定的Token分配机制,例如空投。Ondo Finance旨在建立去中心化的投资银行和社区,其核心业务是通过完全的...

区块链:2022/5/10 3:03:56
全网DeFi抵押借贷24小时清算量达7000万美元,创近90天新高

5月10日消息,据欧科云链链上大师数据显示,在过去的 24 小时,全网 DeFi 抵押借贷清算金额共计7000万美元,创近90天来新高。其中,清算金额前三的项目分别Venus(2779万美元)、Aave(2518万美...

区块链:2022/5/10 3:02:29