据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,SushiSwap的BentoBoxv1合约遭受攻击,黑客获利约2.6万美元。
安全公司:SushiSwap仿盘YUNO与KIMCHI智能合约漏洞或存安全隐患:CertiK安全研究团队发现Sushiswap仿盘的两个项目YUNo Finance(YUNO)与KIMCHI.finance(KIMCHI),其智能合约均存在漏洞。如果利用该漏洞,智能合约拥有者可以无限制地增发项目对应的代币数目,导致项目金融进度通胀并最终崩溃。为了确保无限增发漏洞不会被触发,对于Yuno和Kimichi两个项目的智能合约拥有者必须由外部进行限制。当前已经实施的限制条件与Sushiswap项目一致,即对任何由智能合约拥有者进行的智能合约操作,均有48小时的延迟。任何来自智能合约拥有者的操作都会被所有投资者观察到,并有48小时进行应对操作。[2020/9/2]
据Beosin安全技术人员分析,该攻击是由于KashiMediumRiskChainLink价格更新晚于抵押/借贷后。在两笔攻击交易中,攻击者分别flashloan了574,275+785,560个xSUSHI,在抵押和借贷之后,LINKOracle中的kmxSUSHI/USDT的价格从下降了16.9%。通过利用这一价格差距,攻击者可以调用liquidate()函数清算从而获得15,429+11,333个USDT,BeosinTrace追踪发现目前被盗资金还在攻击者的地址上:0xe7F7A0154Bf17B51C89d125F4BcA543E8821d92F。
动态 | 安全公司:OkCoin韩国站某平台接口未授权访问 导致内部敏感信息泄露:DVP漏洞平台安全研究员发现OkCoin韩国站某平台存在未授权访问,导致内部敏感信息和多个内部敏感接口泄露,攻击者可通过这些接口重置内部系统用户的密码和谷歌Key并可监控管理员的每次的操作请求,可截获每次请求的authkey从而伪造请求包。[2019/2/26]
动态 | 新加坡IT安全公司与交易所合作防止加密货币被盗:6月26日,总部位于新加坡的IT安全公司提供了一种基于区块链的解决方案,以保护用户个人密码在交易所上使用时被盗。他们与交易所签的Sentinel协议允许安全专家在其区块链平台上收集,共享和分析全面的数据。[2018/6/26]
Circle首席战略官兼全球政策负责人DanteDisparte在回应福克斯商业新闻记者EleanorTerrett的推文时表示,Circle没有收到韦尔斯通知.
LianGoPay项目于2月7日宣称其在BNBChain上的LGTPool质押合约中的资产被盗,有6,148,859个LGT奖励币被盗,损失约160万美元.
据彭博社报道,MicroStrategy联合创始人兼执行主席MichaelSaylor表示,该公司可能会在某个时候考虑涉足芝商所市场的比特币期货合约以产生收益.
Synthetixv3提案将对Synthetix协议进行重新设计,已通过Synthetix治理委员会SpartanCouncil的投票批准.
据官方博客,Cosmos生态公链Canto的新提案提议减少CANTO代币的增发量和流动性挖矿奖励,以提高其项目的可持续性并使其利益相关者保持一致。减少通证增发的提案将于2月13日提交.
据链上分析师@0xsurferboy在社交媒体上发布的链上数据显示,DeBank中名为a16z的地址在过去24小时内一直在向SolidLizard和SolidlyV2两个协议注入资金.