尊敬的用户:
ZPAE钱包升级已完成,币虎交易平台已恢复ZPAE充提币业务。邀您体验!
币虎团队
2021年2月5日
安全公司:AurumNodePool合约遭受漏洞攻击简析:金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。
Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。
攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。[2022/11/23 8:01:04]
币虎社群
Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]
微信:CoinTiger003(添加微信号邀请进入官方微信群)
慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。
2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。
3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。
4.最后将LP发送至DEX中移除流动性获利。
本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]
Weibo:https://weibo.com/CoinTiger
Telegram:https://t.me/Cointiger_cn
Biyong(不翻墙的Telegram):https://0.plus/sp/CoinTiger_cn
Twitter:https://twitter.com/CoinTigerEX
Facebook:https://www.facebook.com/CoinTigerEX
Medium:https://medium.com/cointiger
标签:TIGERGERCoinTigerCOIcointiger交易平台appDefi TigerCoinTiger币虎Tiny Coin
ETH本周上涨了25%,又创下历史新高,涨幅远超比特币。与此同时,DeFi的总锁仓量也刷新了纪录。这些数据充分说明了DeFi和以太坊之间的共生关系.
尊敬的社区用户: 霍比特交易所置换本币UNI、AAVE、CRV、SUSHI、GRT、OMG、SNX、REEF、ALPHA、YFI、YFII、LRC、ANT、MKR的工作已完成.
尊敬的社区用户: 为满足广大用户交易需求,在新杠杆ETF产品基础上,霍比特交易所将于2021年2月7日12:00在杠杆ETF交易区上线新的杠杆ETF产品:UNI3L/USDT、UNI3S/USD.
Certik发布文章,复盘Yearn闪电贷攻击。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获.
本期投票上币活动已圆满结束,感谢广大用户的参与和支持。Gate.io投票上币活动将持续带来更多有潜力的优质项目,敬请期待.
在前几天的文章中,我还提到以太坊一旦稳稳站上1500美元,则本轮行情接下来的发展就要看比特币和以太坊的涨势是急拉暴涨还是缓涨+回调了。如果是缓涨+回调的波浪式前进则行情的发展将非常可期.