链资讯 链资讯
Ctrl+D收藏链资讯

Swarm选择xDai作为扩容解决方案

作者:

区块链

时间:2021/6/21 23:54:28

官方消息,Swarm已经选择xDai作为扩容解决方案。据悉,xDai是以太坊网络的侧链。

安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]

Uniswap总锁仓量突破30亿美元:据欧科云链OKLink数据显示,截至今日11时30分,当前以太坊上Defi协议总锁仓量约合130.4亿美元。其中排名前三的分别是Uniswap V2 30.6亿美元,环比上升1.61%;Maker 20亿美元,环比上升0.29%以及Curve 12.8亿美元,环比下降3.38%。[2020/10/16]

小型代币项目NUGS和NEXE在上线Uniswap不久后疑似已“跑路”:两个小型代币项目——NUGS和NEXE——在上线Uniswap不久后疑似已进行了“跑路”。NUGS项目将这一举动归咎于“智能合约漏洞”,在其官方电报频道,NUGS表示其智能合同现已“无法修复”。另一个项目NEXE疑似也已跑路,该项目的社交媒体账号已被删除。(The Block)[2020/8/11]

相关资讯
美国科罗拉多州欲将研究区块链等技术用于水资源管理

据The Block 6月21日消息,美国科罗拉多州的立法机构两院已经批准了一项立法,如果该立法被签署成为法律,将研究包括区块链的一系列新技术,以便它们在管理该州的供水方面的潜在用途。根据该案文,从可行性研究中得出的...

区块链:2021/6/21 23:52:02
调查:超35%的投票者认为BTC价格在今年12月前将达到10万美元

加密分析师PlanB刚刚在推特上发起了一项调查,询问大家认为在2021年12月前比特币价格将会达到什么位置。 在10653名推特网友的回答中,有39.3%的人认为比特币价格将在10万美元以下,35.9%的人...

区块链:2021/6/21 23:53:44
波卡生态概念板块今日平均跌幅为7.53%

金色财经行情显示,波卡生态概念板块今日平均跌幅为7.53%。26个币种中4个上涨,22个下跌,其中领涨币种为:EDG(+21.39%)、INSTAR(+2.51%)、XOR(+0.08%)。领跌币种为:KLP(-24...

区块链:2021/6/21 23:54:10
BTC跌破35000美元关口 日内涨幅为1.66%

火币全球站数据显示,BTC短线下跌,跌破35000美元关口,现报34990.17美元,日内涨幅达到1.66%,行情波动较大,请做好风险控制。 BTC突破32600美元关口:火币全球站数据显示,BTC短线上涨,...

区块链:2021/6/21 23:52:31
美参议员:支持加密货币监管

金色财经报道,持有比特币的怀俄明州参议员Cynthia Lummis周二表示,她支持加密货币的监管,因为她想要一个“公平的竞争环境”。Lummis表示,她会支持对数字资产的监管,只要规则非常简单,易于理解并且不会过于...

区块链:2021/6/23 23:58:36
Alex?Krüger:DeFi代币下跌如此糟糕的原因不是因为估值高,而是因为估值低

分析师Alex?Krüger发推表示,DeFi代币下跌如此糟糕的原因不是因为估值高,而是因为估值低。 Whale Alert:有1.499亿BUSD从Binance转移到未知钱包:金色财经消息,Whale A...

区块链:2021/6/21 23:52:17
比特币期限价跌至为1.01% 情绪指数“谨慎”

金色财经报道,据同伴客数据显示,06月22日比特币年化期现价差1.01%,较前一日下跌1.87%,市场情绪指数为“谨慎”。 指数参考:>20 % 极度牛市;10%~20% 牛市;5%~10% 乐观;2%~5...

区块链:2021/6/22 23:55:56
UNI突破20美元关口 日内涨幅为3.24%

火币全球站数据显示,UNI短线上涨,突破20美元关口,现报20.0196美元,日内涨幅达到3.24%,行情波动较大,请做好风险控制。 Uniswap社区新提案建议在BNB Chain上部署Uniswap V3...

区块链:2021/6/21 23:52:00
中证报:严禁虚拟货币交易炒作 央行约谈部分银行和支付机构

中国证券报今日刊文表示,严禁虚拟货币交易炒作 央行约谈部分银行和支付机构。文章认为,防止虚拟货币炒作,要及时切断交易资金支付链路。要警惕“炒币”危害。监管部门和专家强调,比特币与金融产品有本质区别。比特币交易归根到底...

区块链:2021/6/22 23:55:19
HT跌破10美元关口 日内跌幅为14.24%

火币全球站数据显示,HT短线下跌,跌破10美元关口,现报9.9861美元,日内跌幅达到14.24%,行情波动较大,请做好风险控制。 HT跌破32美元关口 日内跌幅为15.74%:火币全球站数据显示,HT短线下...

区块链:2021/6/21 23:53:57
Gate NFT魔盒已正式上线

据官方公告,中心化NFT交易平台——Gate NFT魔盒已于2021年6月22日正式上线。 Gate NFT魔盒是属于每一个人的NFT创作与拍卖平台,致力于打造全球NFT铸币创作、交流推广和拍卖交易场所。

区块链:2021/6/23 23:59:21
区块链防火墙提醒:注意辨别虚假客服和社区虚假消息,一切信息应以官方公告为准

近期,冒充某平台客服并通过电话、QQ群等形式诱投资者进行资产转移,以及利用“某平台关闭充提”、“某平台将停止业务运营”等虚假消息实施的不法团伙频频出现,据了解,目前已经有不少投资者上当受。 区块链防...

区块链:2021/6/21 23:54:26