链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:ShadowFi未定义合理访问控制,遭攻击者利用

作者:

区块链

时间:2022/9/2 13:05:12

据官方消息,9月2日,HyperLab安全团队在BSC链上检测到ShadowFi Token贬值事件。攻击者将10,354,936.721195451 SDF token销毁,随后将 8.461538282 SDF换成约合$30万BNB资产。

团队分析称,从交易细节可得,攻击者在交易中调用burnTokens()函数烧掉了SDF,而ShadowFi合约没有实现权限验证函数onlyOwner,设置burnTokens为public,导致被攻击者利用,将代币全部销毁。项目方对于burn()这类函数, 没有定义合理的访问控制, 导致任意用户都能调用这个合约, 从而造成不必要的损失。

据悉,Hyperlab围绕数字钱包这一核心产品及其周边服务,针对热钱包安全、冷钱包安全、钱包服务器安全,以及钱包使用者安全等议题开展研究工作,为用户和企业提供安全解决方案和服务。

其它快讯:

安全团队:Journey of awakening项目遭受闪电贷攻击,攻击者获取大量ATK代币:金色财经报道,据Beosin EagleEye Web3安全预警与监控平台监测显示,Journey of awakening(ATK)项目遭受闪电贷攻击。攻击者通过闪电贷攻击的方式攻击了ATK项目的策略合约(0x96bF2E6CC029363B57Ffa5984b943f825D333614),从合约中获取了大量的ATK代币。

Beosin安全团队分析发现攻击者已把全部获得的ATK代币兑换为约12万美元的BSC-USD,目前被盗资金已经在0xf2ade5950cdfb43b47fdb0a7bf87e9c84467981f地址被兑换成BNB并且全部转移到龙卷风地址,Beosin安全团队将使用Beosin Trace对被盗资金进行持续追踪。[2022/10/12 10:32:20]

安全团队:一笔价值约240万美元的可疑资金被存入Tornadocash:金色财经消息,据CertiK监测,有一笔价值约240万美元的可疑资金被存入Tornadocash。目前很可能与BXH(BXH_Blockchain)事件有关。截至发稿时,有1865枚ETH(约240万美元)被盗走。

具体细节:EOA 0x158F5......执行了一个可从BSC和AVAX staking合约中提取资金的特权功能,然后将代币转移到了以太坊。

一个被该事件影响的人在创建的Telegram群中泄露了持有资产的staking合约以及相应的团队地址。

BSC 0x158F5......使用InCaseTokensGetStuck()特权函数从staking合约中取出资金。

ERC-20代币随后被换成了ETH,所有资金即1865ETH(240万美元)已经被存入Tornadocash。[2022/9/24 7:18:05]

安全团队:一些恶意网站借“以太坊合并”进行网络钓鱼:金色财经消息,据Beosin Alert监测,一些恶意网站正在使用最近“以太坊合并”的热点进行网络钓鱼活动,这些网站包括ethereum-2[.]mozellosite[.]com和eth-crv[.]com/erc/#/。[2022/9/2 13:04:05]

相关资讯
数字货币概念股异动拉升 翠微股份涨超8%

行情显示,数字货币概念股异动拉升,翠微股份涨超8%,华扬联众、雄帝科技、京北方、海联金汇、智度股份等跟涨。 其它快讯: 亚马逊正在招聘一名数字货币和区块链产品负责人:7月23日消息,亚马逊正在招聘一名...

区块链:2022/9/2 13:04:16
韩国拟建立代币发行制度,多家监管部门就此召开研讨会

8月30日消息,韩国金融服务委员会、金融监督院、韩国交易所、韩国证券存管所、资本市场研究所表示,将于9月6日举行研讨会,讨论证券代币发行及完善流通体系的方向。 本次研讨会的目的是收集专家的意见,以获得更具体的与证券代...

区块链:2022/8/30 12:58:01
Riot Blockchain 股东拒绝向五位比特币矿业高管授予 9000 万美元的薪酬

金色财经报道,Riot Blockchain 最近的股东投票否决了对高管薪酬的重大咨询投票,该提案将向五名Riot高管支付超过9000万美元。首席执行官Jason Les和执行主席Benjamin Yi将分别获得约2...

区块链:2022/9/1 13:01:19
Nomad已聘请Chainalysis帮助追踪资金以及识别黑客

8月30日消息,Nomad宣布已聘请Chainalysis帮助其追回被盗资金,Chainalysis将负责追踪资金走向以及识别黑客。 其它快讯: Polynomial完成110万美元pre种子轮融资:...

区块链:2022/8/31 12:58:46
Fairyproof:BNB链上ShadowFi (SDF)遭到攻击,被盗1078个BNB

9月2日消息,根据区块链安全公司Fairyproof的探测系统,部署在BNB链上的ShadowFi (SDF)遭到攻击。 根本原因是它的“burn”函数的可见性是“public”。这种可见性通常不应该设置为...

区块链:2022/9/2 13:05:04
美国总统拜登:诸多迹象表明美国高通胀问题可能正开始放缓

9月3日消息,美国总统拜登表示,诸多迹象表明,美国高通胀问题可能正开始放缓。在非农就业报告方面收到了更多好消息。(路透社) 其它快讯: 美国总统正式签署1.9万亿美元的经济刺激法案:美国总统拜登正式签...

区块链:2022/9/3 13:06:10
特斯拉跌幅扩大至3%

金色财经报道,特斯拉(TSLA.O)跌幅扩大至3%,此前马斯克的律师要求将推特的审判从10月推迟到11月。 其它快讯: 马斯克宣布特斯拉即将在推出的未来派餐厅和汽车影院将接受狗狗币支付:金色财经报道,...

区块链:2022/8/31 12:59:10
LevelField宣布收购Netshares Financial Services并寻求5000万美元融资

金色财经报道,新的银行平台 LevelField Financial 宣布已收购受美国证券交易委员会 (SEC) 监管的经纪交易商 Netshares Financial Services。根据美国证券交易委员会的文...

区块链:2022/9/2 13:03:37
数据:持有1BTC以上的地址在8月新增8641个

金色财经消息,数据显示,当前持有至少1BTC的地址共有806.520个,地址数在过去一个月里累计增加了8641个,环比7月减少45.36%。其中,持有1-10 BTC的地址新增7679个,持有10-100 BTC的地...

区块链:2022/9/1 13:02:11
Seatlabs正在构建一个提供完整的票务基础设施、独立的NFT收藏平台

金色财经报道,Seatlabs是在NEAR区块链上开发的NFT票务平台,Seatlabs正在构建一个平台,以提供完整的票务基础设施、独立的NFT收藏、活动品牌激活和元宇宙音乐会。在区块链上提供票务使艺术家能够收回权力...

区块链:2022/9/1 13:00:56
加密技术公司WonderFi Technologies将收购区块链开发公司Blockchain Foundry

金色财经报道,北美区块链开发公司Blockchain Foundry宣布已与加密技术公司WonderFi Technologies达成一项明确协议,WonderFi将收购Blockchain Foundry的所有已发...

区块链:2022/9/2 13:03:15
数据:灰度比特币信托负溢价率达32.69%

9月2日消息,Tokenview链上数据显示,当前灰度总持仓量达182.76亿美元,主流币种信托溢价率如下: BTC,-32.69% ETH,-25.18% ETC,-59.93% ...

区块链:2022/9/2 13:04:12