链资讯 链资讯
Ctrl+D收藏链资讯
首页 > SAND > 正文

STA:安全公司:YFV项目勒索事件的根本原因在于没有做好上线前的代码审计工作_TIME

作者:

时间:

今日早间,基于以太坊的一DeFi项目YFV发文称遭到勒索。攻击者利用staking的合约漏洞,可以任意重置用户锁定的YFV。并表示,此次事件可能和不久前的“pool0”事件相关,勒索者极有可能是在“pool0”事件中未取回资金的“愤怒的农民”。成都链安分析称,合约存在一个stakeOnBehalf函数使得攻击者可以为任意用户进行抵押,此函数中的lastStakeTimes=block.timestamp;语句会更新用户地址映射的laseStakeTimes。而用户取出抵押所用的函数中又存在验证,要求用户取出时间必须大于lastStakeTimes72小时。综上所述,恶意用户可以向正常用户抵押小额的资金,从而锁定正常用户的资金。根据链上信息,我们找到了两笔疑似攻击的交易,如下所示:0xf8e155b3cb70c91c70963daaaf5041dee40877b3ce80e0cbd3abfc267da03fc90x8ae5e5b4f5a026bc27685f2b8cbf94e9e2c572f4905fcff1e263df24252965db,此两笔交易都来自同一地址,且均为极小值。由此我们可以基本判定这是一个测试锁死问题的交易。成都链安认为,本次事件的根本原因在于,没有做好上线前的代码审计工作。本次事件实际上是属于业务层面上的漏洞。根据成都链安在代码审计方面的经验,个别项目方在进行代码审计时,未提供完整的项目相关资料,使得代码审计无法发现一些业务漏洞,导致上线后损失惨重。在此提醒各项目方:安全是发展的基石,做好代码审计是上线的前提条件。

安全公司:超过280个区块链面临“零日”漏洞的风险,至少价值250亿美元:3月14日消息,据网络安全公司Halborn表示,估计有280个或更多区块链网络面临“零日”漏洞利用的风险,这些漏洞可能会使至少价值250亿美元的加密货币面临风险。

Halborn概述了三个漏洞,其中“最关键”的漏洞允许攻击者“向各个节点发送精心设计的恶意共识消息,导致每个节点关闭”。它随着时间的推移添加了这些消息,可能会使区块链暴露于51%的攻击中,攻击者控制网络的大部分挖矿哈希率或质押代币以制作新版本的区块链或使其离线。其他“零日漏洞”将允许潜在的攻击者通过发送远程过程调用 (RPC) 请求来破坏区块链节点。[2023/3/14 13:03:06]

安全公司CertiK提醒已确认NoaSwap由集团运营:官方消息,安全公司CertiK表示,已确认NoaSwap由负责SheepSwap的同一集团运行。CertiK提醒用户保持警惕。[2021/4/11 20:07:42]

动态 | IDEX与网络安全公司合作推行防钓鱼应用解决方案:据BitcoinExchangeGuide报道,IDEX宣布与Phish Fort合作,后者将为IDEX提供一种专用于高风险金融行业的防御解决方案,从而能够回溯、检测并删除存在潜在威胁的钓鱼应用程序、网站、聊天机器人等,以防止钓鱼攻击。[2018/8/29]

标签:STASTAKSTAKETIMEASTAX币PSTAKE币StakeNetTime Bank Token

SAND热门资讯
DEF:OIN:本体网络的DeFi之路_COIN

在加密世界,DeFi是继比特币之后,最具产品和市场契合的领域。去年蓝狐笔记也提到了DeFi的发展趋势《为什么DeFi是加密史上第二个突破?》.

MAC:8.26比特币以太坊持续下探破位,牛市是否退潮转换熊市的起点_ETH

 长长的路,慢慢地走,喧嚣市场中,谁都不是振臂一呼的英雄,无法改变市场节奏就得学着适应,都说万事开头难,然而过程难,后面更难,但是依然坚信的是胜者永不言弃,弃者永不得胜.

ING:【七夕活动】浪漫七夕,怎可无\"礼\"_HTT

“迢迢牵牛星,皎皎河汉女” 牛郎织女的故事 家喻户晓 千百年来广为传诵 在此佳节 BingoEx与您同乐 开心游戏 好礼不断 一、微信公众号活动: 1、参与方式:关注"BingoEx"微信公众号.

TPS:关于BiKi开启USDT持币生息年化1%的公告(0825)_STAK

尊敬的用户: BiKi将于8月26日12:00开始USDT持币生息享年化1%,细则如下:活动时间:8月26日12:00-9月26日24:00 返利币种:USDT 年化收益率:1% 最少持币量:5.

BOT:去中心化拍卖工具bounce.finance调整代币分配模型,BOT总量自50万削减至22万_Vox Finance

去中心化拍卖工具bounce.finance发布公告称将调整代币分配模型,治理代币BOT的总供应量由50万削减至22万,调整过后的22万枚代币被分为四部分,其中每日奖励占10万枚.

区块链:ZT交易所|为实体赋能 区块链福费廷交易平台积极为企业融资_区块链技术就业前景

据悉,中信银行太原分行利用区块链福费廷交易平台,成功为山西省内一企业办理的首笔2.1亿元区块链福费廷业务,得到了企业的认可和好评.