加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

安全公司:Punk Protocol被黑因其CompoundModel的Initialize函數未做重復初始化檢查

Author:

Block

Time:2021/8/12 1:51:06

據慢霧區消息,去中心化年金協議 Punk Protocol 在公平啟動的過程中遭遇攻擊,慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1.攻擊者調用CompoundModel合約的Initialize函數進行重復初始化操作,將合約Forge角色設置為攻擊者指定的地址。

2.隨后攻擊者為了最大程度的將合約中資金取出,其調用了invest函數將合約中的資金抵押至Compound中,以取得抵押憑證cToken。

3.最后攻擊者直接調用withdrawToForge函數將合約中的cToken轉回Compound獲取到對應的底層資產并最終將其轉給Forge角色。

4.withdrawToForge函數被限制只有Forge角色可以調用,但Forge角色已被重復初始化為攻擊者指定的地址,因此最終合約管理的資產都被轉移至攻擊者指定的地址。總結:本次攻擊的根本原因在于其CompoundModel的Initialize函數未做重復初始化檢查,導致攻擊者直接調用此函數進行重復初始化替換Forge角色,最終造成合約管理的資產被盜。

總結:本次攻擊的根本原因在于其 CompoundModel 的 Initialize 函數未做重復初始化檢查,導致攻擊者直接調用此函數進行重復初始化替換 Forge 角色,最終造成合約管理的資產被盜。

西班牙國際安全公司Prosegur設立子公司提供加密托管服務:西班牙國際安全服務公司Prosegur成立了專門的子公司,以提供加密托管服務。該公司表示,它已經“推出了全面的數字資產管理和托管解決方案”。新的子公司名為Prosegur Crypto,將為機構投資者提供加密托管和密鑰管理服務。(Cryptonews)[2020/11/19 21:23:25]

加密安全公司Fireblocks在B輪融資中籌集3000萬美元:加密安全公司Fireblocks已在B輪融資中籌集了3000萬美元,本輪由風險投資公司Paradigm領投。參與該輪融資的其他投資者包括Galaxy Digital等機構。Fireblocks計劃擴大其團隊和基礎設施。(The Block)[2020/11/18 21:15:46]

聲音 | 網絡安全公司:在消費者不知情的計算機上挖掘加密貨幣的時代已成為過去:據cryptimi消息,網絡安全公司Malw??areBytes近日公布了一份報告。其中顯示,在消費者不知情的計算機上挖掘加密貨幣的行為,已急劇下降至“基本絕跡”的水平。這種攻擊行為常會導致受害者計算機的性能下降,以及增加產生的熱量和降低電池壽命。但報告顯示,該行動現在擴展為更大,更具經濟效益的行動,企業和組織成為了最佳攻擊目標。全世界有300個政府和大學網站被發現在他們的服務上安裝了現已不存在的CoinHive瀏覽器內挖掘加密貨幣軟件的腳本,而他們并不知情。[2019/4/28]

UENC物理節點即將達到14000個

據官方數據顯示,UENC目前物理節點即將達到14000個,質押數量超過700萬枚,單月質押數量環比上升35.16%。目前UENC采用的DPOW算法,實現了CPU低能耗的并網工作,物理節點成本大幅降低.

Block Chain:2021/8/10 1:45:32
中國Corda網絡(CCN)正式上線發布

近日,由R3與BSN共同建立的中國Corda網絡(ChinaCordaNetwork,簡稱:CCN)正式上線發布。CCN旨在通過為我國打造一個國際廣泛認可的金融區塊鏈基礎設施,讓中國開發者以極低的成本使用Corda技...

Block Chain:2021/8/13 1:53:16
安全公司:正在追蹤Poly Network攻擊者相關的可能身份線索

今日晚間,跨鏈互操作協議 Poly Network 遭到攻擊,共計超 6.1 億美元轉出至 3 個地址,受此影響導致 O3 Swap 跨鏈池大額資產被轉出.

Block Chain:2021/8/10 1:46:50
美國ABC電視臺主持人Kevin O'Leary加入FTX任新聞發言人

8月11日消息,FTX宣布聘請Kevin O'Leary擔任官方新聞發言人,并以加密貨幣支付工資。Kevin O'Leary是美國ABC電視臺創業真人秀節目“鯊魚坦克”(創智贏家)主持人,人稱“棒先生”.

Block Chain:2021/8/11 1:48:44
美參議院已通過包含原始加密稅收條款的基礎設施法案

金色財經報道,美國當地時間周二,美國參議院以69票對30票通過了其兩黨基礎設施??法案,其中包含原始版本的加密稅收條款。雖然立法者和加密行業倡導者在過去一周尋求改變該法案中的“經紀人”定義,但參議院最終并未考慮任何修...

Block Chain:2021/8/11 1:47:15
Swarm分叉網絡SANA將對BZZ與PHA持幣地址進行快照

8月10日消息,Swarm分叉網絡SANA將在以太坊區塊高度12990679對Swarm與Phala Network持幣地址進行快照,Swarm持幣用戶可獲得1:1主網代幣空投.

Block Chain:2021/8/10 1:46:03
體育商品公司Fanatics以180億美元估值完成3.25億美元融資,軟銀參投

體育商品公司Fanatics以180億美元估值完成3.25億美元融資,Jay-Z及其娛樂公司Roc Nation LLC,以及現有投資者美國職棒大聯盟(MLB)、軟銀愿景基金及私募巨頭Silver Lake參投.

Block Chain:2021/8/11 1:47:43
New Constructs CEO:Coinbase的市值明顯被高估了

8月11日消息,Coinbase周二公布財報,收入超過了分析師的預期,但一家美國投資研究公司仍然認為這家美國最大的加密貨幣交易所的市值明顯被高估了.

Block Chain:2021/8/11 1:48:07
FTX.US計劃在一年內提供加密貨幣衍生品交易服務

FTX.US計劃在一年內提供加密貨幣衍生品交易服務。FTX.US總裁布雷特哈里森在接受 Business Insider 采訪時表示,有兩種方法可以實現這一目標——要么推出自己的服務(需要獲得許可),要么收購一家公司.

Block Chain:2021/8/13 1:52:41
報告:DeFi在2021年因黑客和欺詐損失4.74億美元

金色財經報道,根據區塊鏈取證公司CipherTrace的一份新報告,在今年前七個月,與DeFi相關的黑客和欺詐使協議及其用戶損失了4.74億美元.

Block Chain:2021/8/10 1:46:49
數據:Poly Network在以太坊上共計被轉移約1.76億美金資產

Tokenview鏈上數據監測,遭到黑客攻擊的Poly Network在以太坊上被轉移的資金約為1.76億美金,轉入地址0xc8a65fadf0e0ddaf421f28feab69bf6e2e589963.

Block Chain:2021/8/10 1:46:54
以太坊未確認交易為197,390筆

金色財經消息,據OKLink數據顯示,以太坊未確認交易197,390筆,當前全網算力為571.16TH/s,全網難度為7.63P,當前持幣地址為62,432,342個,同比增加116,049個,24h鏈上交易量為1,...

Block Chain:2021/8/11 1:49:07
ads