加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

安全公司:AurumNodePool合約遭受漏洞攻擊簡析

Author:

Block

Time:11/23/2022 8:49:52 AM

金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。

Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。

攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。

其它快訊:

The Sandbox引入安全公司BrandShield以防止NFT欺詐:金色財經報道,元宇宙游戲公司The Sandbox已與在線威脅檢測公司BrandShield(BRSD)簽約,以確保其市場上加密錢包和NFT的安全。該公司表示,在2022年3月至4月的兩個月內,BrandShield移除了120個網絡釣魚網站和58個冒充元宇宙平臺的虛假社交媒體賬戶,使The Sandbox的經濟得以安全運行。(coindesk)[7/20/2022 9:57:05 AM]

安全公司:TheArmorsNFT項目的discord遭受黑客入侵:4月14日消息,BlockSec告警系統于4月13日上午10點02分發現TheArmorsNFT項目的的discord遭受攻擊,攻擊者正在擴散虛假NFTmin釣魚鏈接,請大家不要點擊任何可疑鏈接防止資金損失。[4/14/2022 10:08:50 PM]

安全公司:YFV項目勒索事件根本原因在于沒有做好上線前的代碼審計工作:今日早間,基于以太坊的一DeFi項目YFV發文稱遭到勒索。攻擊者利用staking的合約漏洞,可以任意重置用戶鎖定的YFV。并表示,此次事件可能和不久前的“pool0”事件相關,勒索者極有可能是在“pool0”事件中未取回資金的“憤怒的農民”。

成都鏈安分析稱,合約存在一個stakeOnBehalf函數使得攻擊者可以為任意用戶進行抵押,此函數中的 lastStakeTimes“stakeFor”= block.timestamp; 語句會更新用戶地址映射的laseStakeTimes“user”。而用戶取出抵押所用的函數中又存在驗證,要求用戶取出時間必須大于lastStakeTimes“account”+72小時。

綜上所述,惡意用戶可以向正常用戶抵押小額的資金,從而鎖定正常用戶的資金。根據鏈上信息,我們找到了兩筆疑似攻擊的交易,兩筆交易都來自同一地址,且均為極小值。由此我們可以基本判定這是一個測試鎖死問題的交易。[8/25/2020 12:00:00 AM]

疑似新的做空者轉移300萬CRV至Binance地址,價值194萬美元

金色財經報道,Twitter用戶Lookonchain發文稱,一名用戶疑似正在做空CRV.

Block Chain:11/23/2022 8:50:00 AM
數據:2022年VR頭盔銷量或達到1250萬個

金色財經報道,根據市場調研機構Omida的數據預測,2022在消費者終端虛擬現實的市場價值將達69億美元,而到2027年將達200億美元。其中,在2022年VR頭盔的銷量將達1250萬個.

Block Chain:11/23/2022 8:49:58 AM
以太坊側鏈Ronin Network已上線面向開發者的測試網Saigon

11月23日消息,據官方公告,以太坊側鏈Ronin Network推出開發者測試網Saigon,允許開發者在測試網上進行合約部署。Ronin Network還將在該測試網上測試DPoS共識機制.

Block Chain:11/23/2022 8:49:57 AM
馬斯克:SBF持有1億美元推特股份為不實消息

11月23日消息,針對FTX前首席執行官SBF持有價值1億美元推特股份的Business Insider報道,馬斯克回應稱,該消息并不屬實.

Block Chain:11/23/2022 8:49:56 AM
OKX上線儲備金證明頁面,儲備金率超100%

11月23日,據官方消息,歐易OKX今日宣布正式上線儲備金證明(POR),所有用戶可以在官網頁面主動查詢,對比OKX的鏈上錢包地址資產和默克爾樹(Merkle Tree)內的用戶總資產,從而驗證其資產儲備情況.

Block Chain:11/23/2022 8:49:54 AM
Web3技術平臺Growfitter獲Shark Tank投資人投資

金色財經報道,Web3 激勵性健康保險技術平臺Growfitter 宣布在投資類節目 Shark Tank 上獲得了 boAT 公司聯創 Aman Gupta 的投資,具體金額暫未披露.

Block Chain:11/23/2022 8:49:53 AM
數據:Alameda持有NFT價值17.4萬美元,其中包含81個Sandbox Lands

金色財經報道,Dune數據顯示,Alameda持有NFT價值17.4萬美元,其中包含81個Sandbox Lands(占比68.7% ).

Block Chain:11/23/2022 8:49:50 AM
GAL短時突破1.6美元,24小時漲27.18%

金色財經報道,GAL短時突破1.6美元,現報價1.589美元,24小時漲27.18%。行情波動較大,請做好風險控制.

Block Chain:11/23/2022 8:49:49 AM
數字銀行Starling Bank禁止加密貨幣交易

11月23日消息,英國數字銀行Starling Bank宣布禁止加密貨幣交易,根據其向客戶發送的短信通知稱,Starling Bank認為加密活動具有高風險,因此決定阻止向加密貨幣商家支付所有銀行卡付款.

Block Chain:11/23/2022 8:49:48 AM
澳大利亞監管機構起訴Block Earner非法提供加密服務

金色財經報道,澳大利亞金融監管機構起訴金融科技公司Block Earner,稱其提供未經許可的加密貨幣服務。Block Earner提供了多個層級的產品,為持有的加密貨幣提供收益.

Block Chain:11/23/2022 8:49:46 AM
耐克與RTFKT合作在Footballverse中免費贈送虛擬球衣

11月23日消息,DappRader在社交媒體透露,耐克正在將其足球元宇宙Footballverse和Web3產品結合起來,目前已經與RTFKT合作在足球元宇宙Footballverse中免費贈送虛擬球衣.

Block Chain:11/23/2022 8:49:44 AM
近24小時阿根廷足球協會粉絲代幣(ARG)市價下跌4.44%

金色財經報道,據OKLink世界杯主題頁數據顯示,截至目前排名第二的項目阿根廷足球協會粉絲幣 (ARG)近 24小時市價下跌4.44%,當前交易額較前一天下跌58.23%.

Block Chain:11/23/2022 8:49:41 AM
ads