以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

成都鏈安:YFV勒索事件始末分析_STA

Author:

Time:1900/1/1 0:00:00

YFV是基于以太坊的一個DeFi項目,今天早些時候,YFV官方發文稱遭到勒索。攻擊者利用staking的合約漏洞,可以任意重置用戶鎖定的YFV。

并表示,此次事件可能和不久前的“pool0”事件相關,勒索者極有可能是在“pool0”事件中未取回資金的“憤怒的農民”。漏洞分析合約存在一個stakeOnBehalf函數使得攻擊者可以為任意用戶進行抵押,如下圖所示:

成都鏈安:Li.Finance遭受攻擊事件分析:金色財經消息,據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DEX聚合協議Li.Finance遭黑客攻擊損失約60萬美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析發現:被攻擊合約中的swapAndStartBridgeTokensViaCBridge函數中存在call注入攻擊,可通過構造惡意的數據(_swapData)控制call調用的參數。在本次攻擊事件中,攻擊者惡意構建callTo地址為對應的代幣合約地址,并調用代幣合約的transferFrom函數轉走受害地址的代幣。[2022/3/21 14:08:55]

LLE智能合約已通過Beosin(成都鏈安)的安全審計:據官方消息,Beosin(成都鏈安)今日已完成LLE智能合約項目的安全審計服務。

獵豹金融生態系統(Leopard lending ecology)是在以太坊區塊鏈上的智能協議,以該協議為中心建立貨幣服務市場,服務市場是基于資產借貸需求,以計算得出利率。資產的供應商直接與協議進行交互,從而賺取浮動利率,而無需等待協商利率或抵押品等條款。

創始人Willians表示:我們LLE智能合約的整體設計清晰,邏輯縝密,代碼安全可靠,具備了區塊鏈上頂級去中心化金融項目條件之一。

合約地址:0xa1521aA6FE752195418ddbADB5A0c331608416B1;

審計報告編號:202009222010。[2020/9/24]

此函數中的lastStakeTimes=block.timestamp;語句會更新用戶地址映射的laseStakeTimes。而用戶取出抵押所用的函數中又存在驗證,要求用戶取出時間必須大于lastStakeTimes+72小時。如下圖所示:

聲音 | 成都鏈安:用戶安全意識不足、交易所安全體系不夠完善等因素造成交易所安全事件頻發:成都鏈安統計數據顯示,近期交易所安全問題時有發生。通過總結近期各種交易所安全事件和用戶丟幣事件,成都鏈安分析認為,交易所安全事件的問題來源主要有三點:1、用戶安全意識不足,導致誤入釣魚網站等進而私密信息被盜。2、交易所安全體系不夠完善,平臺自身存在安全漏洞。3.交易所外接數據服務或其他服務后,未針對不可控因素建立應急機制。[2019/8/26]

UnfrozenStakeTime如下圖所示:

綜上所述,惡意用戶可以向正常用戶抵押小額的資金,從而鎖定正常用戶的資金。根據鏈上信息,我們找到了兩筆疑似攻擊的交易,如下所示:0xf8e155b3cb70c91c70963daaaf5041dee40877b3ce80e0cbd3abfc267da03fc90x8ae5e5b4f5a026bc27685f2b8cbf94e9e2c572f4905fcff1e263df24252965db其中一筆如下圖所示:

此兩筆交易都來自同一地址,且均為極小值。由此我們可以基本判定這是一個測試鎖死問題的交易。總結

針對于本次事件,究其根本原因,還是沒有做好上線前的代碼審計工作。本次事件實際上是屬于業務層面上的漏洞。根據成都鏈安在代碼審計方面的經驗,個別項目方在進行代碼審計時,未提供完整的項目相關資料,使得代碼審計無法發現一些業務漏洞,導致上線后損失慘重。成都鏈安·安全實驗室在此提醒各項目方:安全是發展的基石,做好代碼審計是上線的前提條件。

Tags:STASTAKTIMEIMESTARKStakearntime幣上哪個交易所了prime幣怎么買

以太坊價格今日行情
谷燕西:區塊鏈對證券行業的改變始于行業外_區塊鏈

互聯網時期的改變完全是從出版行業外開始互聯網當初時期的情形同現在區塊鏈的情景非常相似。在互聯網出現的初期,這個新技術被人們用來發郵件和建立個人網站。再往后來,就開始出現像雅虎這樣的門戶網站.

1900/1/1 0:00:00
主流DeFi平臺數據洞察_比特幣

編者按:本文來自加密谷Live,作者:Rubikav,翻譯:李翰博,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
嘉楠Q2財報:營收利潤增長,三季度向好,但富達已全部清空_區塊鏈

8月21日嘉楠發布了二季度財報,顯示二季度凈收入1.78億元人民幣,環比增長1.6倍,二季度毛利潤4330萬元人民幣,環比增長17倍,調整后的2020年第二季度凈虧損為1600萬人民幣.

1900/1/1 0:00:00
行情分析:大盤如期下跌,洗盤仍未結束_BTC

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析丨BTC在9000美元上方波動 有所企穩:據火幣BTC永續合約行情顯示,截至今日17:00(GMT+8),BTC價.

1900/1/1 0:00:00
從戰略高度看DeFi的光明前景_ATS

這場大跌還在持續,并且絲毫沒有緩和的跡象,很多幣已經跌到面目全非,看上去比特幣隨時可能跌穿1萬美元、以太坊隨時跌穿300美元.

1900/1/1 0:00:00
警惕暴漲行情中的“暴富神話”_EOS

每一輪市場行情到來時,總有幾家歡喜幾家愁:有人因為這樣那樣的原因錯過了行情中暴漲的熱門項目,也有人因為各種機緣巧合抓住了黑馬實現財富的暴漲.

1900/1/1 0:00:00
ads