以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

成都鏈安揭露:FAIRWIN 智能合約漏洞技術分析_ETH

Author:

Time:1900/1/1 0:00:00

近日,FAIRWIN智能合約存在漏洞這一問題引起各方關注,FAIRWIN作為近日以太坊鏈上交易量最高的資金盤模式應用,在以太坊鏈上還存在大量類似的克隆盤,如果存在隱藏漏洞會給公鏈帶來較大風向,因此成都鏈安安全人員對FAIRWIN智能合約展開了深度分析,分析結果如下:通過對FAIRWIN合約代碼進行審計,我們發現其合約存在一個remedy()接口,如果合約owner沒有通過close()關閉接口時,該接口可以被任意用戶調用,并且可以通過這個接口偽造投注數據,實現“無中生有”,在不使用任何資金的情況下偽造了充值記錄,之后攻擊者便可以享受分紅,或者通過userWithDraw()將余額全部提出。

成都鏈安:GYM Network 項目的GymSinglePool遭受攻擊:6月8日消息,據成都鏈安安全輿情監控數據顯示,GYM Network 項目的GymSinglePool遭受了攻擊。因為_autoDeposit函數未轉入抵押的代幣,攻擊者惡意調用了depositFromOtherContract函數記賬,并憑空提取了GYM token,目前2000BNB已進了Tornado Cash,3000BNB存放在攻擊賬戶中,價值70W美元的ETH轉入了以太坊。[2022/6/8 4:10:43]

通過鏈上記錄,我們發現項目方已于2019年7月28日通過closeAct關閉了該接口。通過成都鏈安Beosin-AML系統分析項目方所有的交易記錄,我們進一步分析是否已經存在攻擊者插入投注數據成功的情況。通過分析發現,該漏洞已被嚴重濫用。從十天前到現在為止,陸續有賬戶嘗試調用remedy()接口來插入投注數據,不過由于該操作已被關閉,導致插入數據失敗,可以看到插入金額都是幾萬ETH。插入失敗記錄:

成都鏈安:正在追查Ronin攻擊事件的資金去向:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Axie Infinity側鏈Ronin遭到攻擊,17.36萬枚ETH和2550萬USDC被盜,總金額約合價值為6.15億美元。在這里,成都鏈安對此類跨鏈橋項目給出以下建議:

1.注意簽名服務器的安全性;

2.簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;

3.多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;

4.項目方應實時監控項目資金異常情況。[2022/3/30 14:25:56]

通過完整追溯,我們總共發現503條插入成功的交易記錄,且插入日期都在項目方關閉接口之前。經統計,這503條交易全部由地址0xcb104fA25a1a46040DBaB9F554FF564CE325668b發起。

成都鏈安:8ight Finance項目疑似私鑰泄露,資金總損失接近100萬美元:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,8ight Finance項目方疑似私鑰泄露導致被攻擊,資金已從tornado轉移出去,資金總損失:868587 DAI,123621 1USDT,10843 EIGHT,80 ONE.[2021/12/8 12:58:37]

通過統計得出總共插入了5093個ETH,其中包括4711個凍結ETH,382個未凍結ETH。并且攻擊者通過插入投注記錄設置的500多個小號已經進行過提現操作。

通過進一步分析其合約部署情況發現,在項目方關閉actStu的前一天,也就是2019年7月27日,項目方剛剛部署FAIRWIN合約,在短短一天時間不到之內,項目合約之內便無中生有了5000多個ETH。7月29日,以太坊瀏覽器顯示合約進行了開源。

Tags:ETHGYMWINAIReth官網德國GYM價格newinu幣最新消息Fairly Advance Future

火幣交易所
比特幣再無被抨擊理由?主流化的同時「地下黑色」用途將越來越困難_比特幣

編者按:本文來自白話區塊鏈,編譯:聽風,Odaily星球日報經授權轉載。近日,美國安全技術服務公司Armor發布了《2019年黑市調研報告》.

1900/1/1 0:00:00
雷聲大雨點小:Bakkt「見光死」了嗎?_KKT

編者按:本文來自碳鏈價值,作者:碳-3,Odaily星球日報經授權轉載。這種層巒疊嶂的流程,自然使得用戶面臨不小的開戶阻力,盡管已經是CME比特幣期貨的資深用戶,并且成功斬獲了在Bakkt的交易.

1900/1/1 0:00:00
一文讀懂 DeFi 領域合成資產:基本概念、現有用例和未來機遇_DEF

雖然加密資產的主要應用場景一直、且仍然是投機,但我認為這不是一件壞事。投機是傳統金融市場發展的一個關鍵驅動力,在今天依然發揮著重要作用.

1900/1/1 0:00:00
萊特幣基金會“沒錢了”,想用20萬美元運行2年_萊特幣

10月11日消息,據萊特幣基金會在社區公示的一張收支明細表顯示,Litecoin基金會(LF)快沒錢了,去年(2018-2018.6),該基金會收入一度超過100萬美元.

1900/1/1 0:00:00
一堆明星區塊鏈項目,合作做山寨版Libra_LIBRA

當Facebook的區塊鏈項目Libra正在遭遇各國監管層夾擊的時候,區塊鏈基礎設施公司Wireline聯合創始人LucasGeiger在日本大阪舉辦的以太坊開發者大會DevCon上宣布將發行一.

1900/1/1 0:00:00
萬幣“模改”,想不到這些團隊也“走模式”了_BIA

文|黃雪姣編輯|盧曉明出品|Odaily星球日報往年互聯網項目“鏈改”,今年換區塊鏈項目“模改”了。當互聯網行業正在努力下沉,下沉到北上廣深的新中產都有點不習慣,但還是放下身段學習.

1900/1/1 0:00:00
ads