加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

Fairyproof:BNB鏈上ShadowFi (SDF)遭到攻擊,被盜1078個BNB

Author:

Block

Time:9/2/2022 4:51:15 AM

9月2日消息,根據區塊鏈安全公司Fairyproof的探測系統,部署在BNB鏈上的ShadowFi (SDF)遭到攻擊。

根本原因是它的“burn”函數的可見性是“public”。這種可見性通常不應該設置為公開,而應該是一個內部函數。

攻擊過程如下:

步驟1:攻擊者獲取了一定數量的SDF

步驟2: 燒掉交易對中的一些SDF,以推高SDF的價格

步驟3:攻擊者將步驟1中獲取的所有SDF交換為WBNB

下面是攻擊交易的截圖:

在撰寫本文時,大約有1078 BNB(30萬美元)被盜,并通過BNB鏈上的Tornado Cash提現。

其它快訊:

NFT鑄造平臺Fair.xyz與OpenSea合作推出靈魂綁定代幣Minter Token:9月8日消息,針對創作者的NFT鑄造平臺Fair.xyz與OpenSea合作推出靈魂綁定代幣Minter Token,以作為創作者與OG社區互動的新方式,它可直接集成到智能合約中,允許為NFT項目的鑄幣者構建封閉式體驗,并兼容所有歷史、現在和未來的NFT。其中用戶可進行免費Claim,前500名免Gas費,同時可通過分享Minter Token以參與RTFKT贈品的抽獎活動。[9/8/2022 8:19:55 PM]

Fairyproof:LP價格采用加權平均無法有效預防閃電貸:3月22日消息,Fantom上部署的DeFi應用OneRing Finance遭到攻擊。本次攻擊黑客的地址為Fantom上的0x12EfeD3512EA7b76F79BcdE4a387216C7bcE905e。黑客借助部署在0x6A6d593ED7458B8213fa71F1adc4A9E5fD0B5A58上的攻擊合約發起了本次攻擊。由于該合約在特定區塊會自行注銷,這使得外界難以追蹤OneRing上具體哪個函數被調用從而引發了本次攻擊。

在攻擊中黑客首先利用Celer Network的cBridge通過跨鏈獲得了發起攻擊的GAS。接下來在部署上述攻擊合約后的15分鐘,通過閃電貸向Solidly借到80,000,000USDC,通過推高LP價格,改變了OShare代幣的價格,從協議獲取大量OShare代幣,掏空了OneRing的資產。黑客最終將盜取的資金從Fantom跨鏈轉回到以太坊并最終通過Tornado.Cash套現。

在本次攻擊中,Fairyproof發現該協議計算LP價格的方式不合適,本協議使用的計算方式使得LP價格是瞬時價格,因此極易被操縱。[3/22/2022 12:32:43 AM]

FairySwap結束為期12天的冷啟動期,TVL最高超600萬美金:據官方消息,FairySwap于3月14日24:00(UTC)正式結束為期12天的冷啟動期,在流動性挖礦暫未開啟的情況下TVL超600萬美金,FRA總鎖倉量高達187,388,406。據悉,此次冷啟動結束后,將會開啟流動性挖礦,具體時間留意官方通知。

據悉,FairySwap是構建在Findora上的首個自動做市商(AMM)去中心化交易所(DEX),是提供鏈上保密性和可編程隱私的新型區塊鏈。[3/16/2022 12:28:52 AM]

Bybit所有現貨交易將從9月6日開始實行零手續費

9月2日消息,Bybit宣布從UTC時間9月6日10:00(北京時間18:00)起,所有現貨交易開始實行零手續費,直至另行通知。 活動開始后平臺收取的交易手續費將按月退還至用戶的現貨賬戶。衍生品(杠桿代幣、合約)交易...

Block Chain:9/2/2022 4:51:24 AM
ETH交易所流出量過去一小時(7d MA)創一個月高點

金色財經報道,據Glassnode數據顯示,ETH交易所流出量過去一小時(7d MA)達25,021,003.78美元,創一個月高點.

Block Chain:9/2/2022 4:51:23 AM
Gnosis Safe:以太坊合并后將僅支持PoS鏈

9月2日消息,數字資產管理平臺 Safe(原 Gnosis Safe)發布公告表示,以太坊合并后將僅支持 PoS 鏈,即用戶無法再通過官方接口與 PoW 鏈進行交互。Safe 用戶無需因合并執行任何操作,用戶資產仍是...

Block Chain:9/2/2022 4:51:21 AM
X2Y2版稅功能已更新

9月2日消息,X2Y2宣布,版稅功能已更新,允許“僅限持有人”投票,以啟用/禁用自定義版稅.

Block Chain:9/2/2022 4:51:20 AM
比特大陸E9以太坊礦機已發布ETC固件

據官方消息,比特大陸E9以太坊礦機已發布ETC固件,目前支持螞蟻礦池、魚池與幣印礦池,用戶可在比特大陸官網下載固件開挖ETC.

Block Chain:9/2/2022 4:51:18 AM
未知地址向幣安轉入1149億枚SHIB,價值140萬美元

9月2日消息,Twitter用戶@ShibaPlay發文稱,一小時前,0x59開頭的未知巨鯨地址向0x84開頭的中轉地址轉入1149枚SHIB代幣(約140萬美元),并最終轉入幣安交易所,目前原賬戶余額已清零.

Block Chain:9/2/2022 4:51:17 AM
德國商業銀行:歐洲央行或將首次加息75個基點

9月2日消息,德國商業銀行利率和信貸研究主管Christoph Rieger表示,如果歐洲央行下周選擇加息75個基點(其概率為近75%),這將是其首次如此大幅度的加息.

Block Chain:9/2/2022 4:51:08 AM
Coinbase Wallet 新增惡意 DApp 訪問警告功能

金色財經消息,Coinbase Wallet 宣布新增惡意 DApp 訪問警告功能,用戶在訪問惡意 DApp 時會收到警告提醒.

Block Chain:9/2/2022 4:51:04 AM
數據:1小時前有4.5萬枚ETH從Crypto.com轉移到地址0xcf...0703

9月2日消息,Tokenview數據顯示,1小時前有4.5萬枚ETH從Crypto.com轉移到地址0xcf...0703.

Block Chain:9/2/2022 4:51:03 AM
A股收盤:深證區塊鏈50指數上漲0.33%

金色財經消息,A股收盤,上證指數報3186.48點,收盤上漲0.05%,深證成指報11702.39點,收盤下跌0.09%,深證區塊鏈50指數報2797.58點,收盤上漲0.33%。區塊鏈板塊收盤上漲2.17%,數字貨...

Block Chain:9/2/2022 4:51:02 AM
V神新書《Proof of Stake》已獲得25,003筆捐款,累計金額達155.16 ETH

9月2日消息,據Dune Analytics數據顯示,截至目前,V神新書《Proof of Stake》已獲得來自23,576個獨立地址的25,003筆捐款,累計捐款金額達155.16 ETH.

Block Chain:9/2/2022 4:51:01 AM
韓國Zepeto與泰國電信巨頭True合作,促進泰國元宇宙生態系統發展

金色財經報道,韓國Naver Z公司的元宇宙平臺Zepeto已與泰國電信和數字服務提供商True Corporation簽署了一份諒解備忘錄(MOU),以發展泰國的元宇宙生態系統.

Block Chain:9/2/2022 4:50:59 AM
ads