据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上LibertiVault合约遭遇攻击,损失约123ETH和56,234USDT价值约29万美元,以及以太坊链上35ETH和96223USDT价值约16万美元,总共超45万美元。技术人员分析发现,本次攻击是由于LibertiVault合约存在重入漏洞所导致。
Apollo宣布与Hamilton Lane推出带有Figure的区块链投资工具:金色财经报道,资产管理公司Apollo Global Management和Hamilton Lane正在使用金融科技公司 Figure 开发的技术在区块链上推出投资工具。Figure 在一份声明中表示,这些投资公司将利用Figure的数字基金服务 (DFS) 平台,该平台将支持链上基金订阅以及正在进行的基金运??营和管理。 该公司表示,投资者还将受益于DFS的通用护照功能,该功能可以将经过验证的“了解你的客户”凭证的匿名记录存储在链上并在多个基金中使用。[2022/11/23 7:57:45]
1、攻击者使用闪电贷借出500万USDT,调用LibertiVault合约deposit函数进行质押,其质押逻辑会将质押的代币一部分用于兑换,然后再计算铸币数量,铸币数量是根据和合约本次存入代币量与合约存入之前的余额比例来进行计算的。
TidalFinance将于3月23日在Polkastarter进行IDO:3月16日,基于波卡的可编程保险市场TidalFinance将于3月23日在Polkastarter进行IDO,白名单等事项将于近日公布。
此前报道,波卡生态开放式可编程保险市场TidalFinance完成180万美元私募融资,HypersphereVentures领投,SpartanCapital、KeneticCapital和QCPCapital参投。[2021/3/16 18:49:26]
2、而兑换操作swap会调用黑客的合约,此时黑客第一次重入调用deposit,并在此函数中二次重入,向合约打入250万USDT。
MXC抹茶现已支持Polkadot(DOT)资产映射及交易:MXC抹茶现已支持Polkadot(DOT)资产映射及交易。映射成功即视为领取Polkadot主网资产。
据官方介绍,用户可前往MXC抹茶官网首页,在右上角「资产」中,点击「我的资产」,点击「充值」,选择DOT(Polkadot),点击生成充值地址并复制。按照相关流程操作后,充值地址将被用作后续映射地址。映射完成后,用户可直接参与DOT交易,以及后续转账、Staking等操作。完整映射流程请阅读相关公告。[2020/6/29]
3、二次重入结束后,合约会按照250万USDT与之前合约的USDT余额比值为黑客铸币,第一次重入的deposit函数运行结束后,黑客又向其中打入了250万USDT。
4、此时,执行完了外层deposit函数中的兑换操作,合约又会按照250万USDT与合约USDT余额比值进行铸币。
5、问题就出在第四点,按理来说,第二次计算合约余额应该是之前的余额加上第一次打入的250万余额来作为本次计算的参数,但这里是使用的重入的形式,合约余额在最开始就已经获取了,所以参数并未改变,还是使用的原来的余额进行计算,导致给黑客铸了大量的凭证代币。
6、最后黑客移除凭证代币,归还闪电贷获利。
Beosin
企业专栏
阅读更多
金色财经
金色荐读
Block unicorn
金色财经 善欧巴
区块链骑士
Foresight News
深潮TechFlow
原文作者:西柚 2023 年下半年,COMP、MKR、Aave 等代币价格的轮番上涨,让沉寂已久的蓝筹 DeFi 项目又热闹了起来.
作者:Climber,金色财经随着马斯克将Twitter改名X,社交平台金融属性的开发被寄予了更多期望。与此同时,新旧势力也开始再次试水社交赛道.
前言:公链自诞生以来取得了长足进步,吸引了全球业界和各国的高度关注和投资。其去中心化性质和透明框架使其成为促进安全高效交易的理想工具,为新的业务模式和用例铺平道路.
来源:Coindesk;编译:比推BitpushNews Mary Liu门外汉对加密的最大误解是什么:比特币这样的加密货币不是“真实的”.
用“大起大落”这个词来形容今年6月以来BTC的走势一点都不为过,准确来说应该是先大落后大起。BTC价格首先在六月初受币安被起诉黑天鹅事件叠加美债抽取流动性等负面因素影响,BTC一度跌至最低248.
作者:Gamestarter;编译:火火/白话区块链随着高质量区块链游戏的不断发布,提供游戏机制和财务结构的创新组合,GameFi 正在吸引玩家的兴趣.