近日,FAIRWIN智能合約存在漏洞這一問題引起各方關注,FAIRWIN作為近日以太坊鏈上交易量最高的資金盤模式應用,在以太坊鏈上還存在大量類似的克隆盤,如果存在隱藏漏洞會給公鏈帶來較大風向,因此成都鏈安安全人員對FAIRWIN智能合約展開了深度分析,分析結果如下:
通過對FAIRWIN合約代碼進行審計,我們發現其合約存在一個remedy()接口,如果合約owner沒有通過close()關閉接口時,該接口可以被任意用戶調用,并且可以通過這個接口偽造投注數據,實現“無中生有”,在不使用任何資金的情況下偽造了充值記錄,之后攻擊者便可以享受分紅,或者通過userWithDraw()將余額全部提出。
摩根大通:以太坊轉為PoS共識機制將提高采用度:在近期的一份報告中,摩根大通的兩位分析師表示,以太坊轉為PoS共識機制將提高采用度,因為機構和散戶投資者將利用Staking帶來的高收益。目前所有加密貨幣Staking產生的年收益預估為90億美元,該報告預計,在以太坊轉變為PoS共識機制后,這個數字可達到200億美元,到2025年,所有加密貨幣的年質押收益可以達到400億美元/年。報告還指出,幣價波動率下降和能源消耗下降將成為重要的推動主流用戶采用以太坊的因素。(Crypto Briefing)[2021/7/2 0:23:40]
動態 | GMO Coin等日本加密貨幣交易所發布公告應對3月1日以太坊升級:日本加密貨幣交易所BITPoint、Zaif、bitbank、DMM Bitcoin、GMO Coin均發布公告,以應對3月1日以太坊君士坦丁堡升級。BITPoint、DMM Bitcoin、GMO Coin交易所屆時將暫停以太坊存取款,而Zaif、bitbank將不暫停以太坊存取款。[2019/2/26]
動態 | 以太坊社區代表會議今日未得出結論:據coindesk報道,匯集了以太坊社區廣泛代表的電話會議于今日舉行,以討論計劃在10月進行的軟件升級之前,需要做出的關鍵代碼變更決定。然而,盡管進行了近兩個小時的對話,但在會議結束時未能立刻產生結論,決議仍在繼續進行,后續會議定于8月31日舉行。[2018/8/25]
通過鏈上記錄,我們發現項目方已于2019年7月28日通過closeAct關閉了該接口。通過成都鏈安Beosin-AML系統分析項目方所有的交易記錄,我們進一步分析是否已經存在攻擊者插入投注數據成功的情況。通過分析發現,該漏洞已被嚴重濫用。從十天前到現在為止,陸續有賬戶嘗試調用remedy()接口來插入投注數據,不過由于該操作已被關閉,導致插入數據失敗,可以看到插入金額都是幾萬ETH。
插入失敗記錄:
通過完整追溯,我們總共發現503條插入成功的交易記錄,且插入日期都在項目方關閉接口之前。經統計,這503條交易全部由地址0xcb104fA25a1a46040DBaB9F554FF564CE325668b發起。
通過統計得出總共插入了5093個ETH,其中包括4711個凍結ETH,382個未凍結ETH。并且攻擊者通過插入投注記錄設置的500多個小號已經進行過提現操作。
通過進一步分析其合約部署情況發現,在項目方關閉actStu的前一天,也就是2019年7月27日,項目方剛剛部署FAIRWIN合約,在短短一天時間不到之內,項目合約之內便無中生有了5000多個ETH。7月29日,以太坊瀏覽器顯示合約進行了開源。
?
Tags:以太坊OINCOICOIN以太坊幣今日價格行情最新coinbase下載錢包地址soarcoinRocket Global Coin
“我們相信,比特幣將無處不在。”通常情況下,人們不可能從一個資深銀行家口中聽到這句話。但法國投資銀行Bpifrance的VeroniqueJacq說,比特幣正在成為全球經濟的主要組成部分.
1900/1/1 0:00:00編者按:鑒于加密交易這種以散戶為驅動的特點,像Bakkt這樣以機構為導向的企業不太可能在短期內對BTC的整體市場產生重大影響.
1900/1/1 0:00:00近日,有網友在Reddit提問,既然比特幣網絡最大的弱點是51%攻擊,那么比特幣軟件為什么不干脆重寫.
1900/1/1 0:00:00據Coindesk10月2日報道,一項旨在消除金融行業中間商的去中心化協議已經獲得了PanteraCapital牽頭的500萬美元的種子輪融資.
1900/1/1 0:00:00DeFi.WTF?Meetup今日如期在大阪舉行,WTF是一系列古希臘會議式的交流辯論會。這是一個開放、包容的思想交流的空間,用于踐行古代藝術的思想:提出正確的問題并獲得知識.
1900/1/1 0:00:002019年第二季度以來,中美兩國卷入了另一場貿易戰,關稅施壓和威脅接踵而至。比特幣在這場貿易戰中扮演了重要角色,因為分析師把它稱為宏觀經濟不確定時期的“對沖”或“避風港”.
1900/1/1 0:00:00