区块见闻 区块见闻
Ctrl+D收藏区块见闻

成都链安:WienerDogeToken遭遇闪电贷攻击事件分析

作者:

区块链

时间:2022/4/26 5:11:33

据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,WienerDogeToken遭受闪电贷攻击。成都链安安全团队对此事件进行了简要分析,分析结果如下:攻击者通过闪电贷借贷了2900个BNB,从WDOGE和BNB的交易对交换了5,974,259,851,654个WDOGE代币,然后将4,979,446,261,701个代币重新转入了交易对。这时攻击者再调用skim函数,将交易对中多余的WDOGE代币重新提取出来,由于代币的通缩性质,在交易对向攻击地址转账的过程中同时burn掉了199,177,850,468个代币。这时交易对的k值已经被破坏,攻击者利用剩下WDOGE代币将交易对内的2,978个BNB成功swap出来,并且将获利的78个BNB转到了获利地址。

这次攻击事件中,攻击者利用了代币的通缩性质,让交易对在skim的过程中burn掉了一部分交易对代币,破坏了k值的计算。成都链安安全团队建议项目上线前最好进行安全审计,通缩代币在与交易对的交互时尽量将交易对加入手续费例外。

其它快讯:

成都链安:2022年第1季度区块链安全生态造成的损失达到12亿美元:4月20日消息,成都链安统计数据显示,加密行业2022年第1季度安全事件造成的损失达到12亿美元。[2022/4/20 14:36:00]

成都链安CEO杨霞:DeFi项目方应重视合约安全问题:据官方消息,在由OKEx主办的“后疫情时代:DeFi的机遇与挑战”社群活动上,成都链安创始人兼CEO杨霞谈到最近dForce攻击事件,她表示,DeFi项目正在快速发展壮大,据我们统计截止2020年,锁定在以太坊DeFi应用中资产已达到10亿美元。DeFi项目火爆主要来源它的高收益。DeFi又被称为“去中心化金融”,开放式金融基础,则是高达8%-10%收益率必然会伴随巨大风险。各方DeFi团队开发自己合约产品也是自由发挥;但并没有一个统一的、标准的安全方案去遵守,或者说是必须通过严格安全审计,这就导致各种合约漏洞与相关安全问题层出不穷,此次事件项目方就应该进行重入防护:比如使用OpenZeppelin的ReentrancyGuard,另一方面先修改本合约状态变量,再进行外部调用。任何Defi项目方在开发合约时应重视合约安全问题,以应对各种突发情况和各种非正常使用合约情况,从而避免造成损失;同时建议做好相关安全审计工作,借助专业的区块链安全公司的力量,避免潜在的安全隐患。[2020/4/30]

动态 | 成都链安:10月发生较典型安全事件共5起:据成都链安态势感知平台——Beosin?Eagle-Eye统计数据显示,在过去一个月(10月)中,共发生5起较为典型的安全事件。其中包括:1.EOS链上本月内总共发生两起攻击事件:一是假EOS攻击;二是游戏服务器解析参数问题。2.亚马逊云服务平台AWS被爆遭到了DDoS攻击,并因此被迫中断了服务。3.网页加密货币钱包Safuwallet被黑客通过注入恶意代码窃取了大量资金,并且殃及币安。4.Cryptopia被盗资产开始转移:一部分ETH流入知名DeFi借贷平台Compound;另有数个ETH流入一个叫做DeFi 2.0的DApp项目。鉴于当前区块链安全新形势,Beosin成都链安在此提醒各链平台需要增强安全意识,重视各类型安全风险,必要时可寻求安全公司合作,通过第三方技术支持,排查安全漏洞,加固安全防线;各钱包项目应进一步做好安全方面的审查,有意识地增强项目系统架构的安全性,并建立完善的应急处理机制。如发生资产损失,可借助安全公司的帮助,进行资产溯源追踪;用户在进行投资行为时需谨慎,远离资金盘,切勿刀口舔血。[2019/10/31]

相关资讯
以太坊跌破2900美元/枚

行情显示,以太坊跌破2900美元/枚,日内跌0.77%。 其它快讯: 近半小时全网爆仓2.1亿美元,其中以太坊爆仓1.7亿美元:金色财经消息,据币coin数据显示,近半小时全网爆仓2.1亿美元,其中以...

区块链:2022/4/25 14:46:31
以太坊收益型产品icETH AUM超过1600万美元

4月26日消息,据Dune Analytics数据显示,IndexCoop推出的首个以太坊收益型产品icETH资产管理规模(AUM)已达1674万美元,该产品于4月6日上线。 此前报道,该产品基于Set P...

区块链:2022/4/26 5:11:42
“影子银行”一案被告Reginald Fowler已认罪

4月26日消息,在上周提交认罪变更申请后,Reginald Fowler今天承认了银行欺诈、银行欺诈共谋、经营未经许可的资金传输业务、共谋经营未经许可的资金传输业务和电信欺诈。据悉,Fowler被控通过其公司Cryp...

区块链:2022/4/26 5:11:53
Aave社区发起启用sUSD作为Optimism上AAVEV3抵押品的提案

4月26日消息,去中心化借贷协议Aave社区发起启用sUSD作为Optimism上AAVEV3抵押品的提案,并建议设置sUSD的最大贷款利率为60%、清算门槛为75%、清算罚款为5%、利率曲线升级为DAI/TUSD的...

区块链:2022/4/26 5:11:37
西班牙银行警告加密货币使用的普及可能引入系统性风险

4月27日消息,西班牙银行发布了一份新报告,该报告涉及加密货币使用的普及以及它可能对国家金融稳定产生的影响。报告解释说,这些资产表面上没有任何形式的支持,可以通过传统机构的采用和缺乏监管来引入系统性风险。这种“系统性...

区块链:2022/4/27 2:35:01
河北建设与华美宏道基于区块链技术的I-REC完成10万张交割

4月27日消息,近日,河北建投集团和华美宏道香港股份有限公司之间首笔基于区块链技术的I-REC(国际可再生能源证书)跨国交易在极净星球数字化碳资产OTC平台上完成10万张交割。据介绍,极净星球是全球首个以区块链为核心...

区块链:2022/4/27 2:34:01
以太坊网络当前已销毁近216万枚ETH

金色财经报道,据Ultrasound数据显示,截止目前,以太坊网络总共销毁2,159,438.37枚ETH。其中,OpenSea销毁230,047.08枚ETH,ETHtransfers销毁203,659.96枚ET...

区块链:2022/4/26 5:11:06
Ava Labs总裁:希望未来Avalanche将能够开发出一种类似PayPal和Square的简单加密体验

4月27日消息,Avalanche团队正在开发一个便于非加密人士使用的区块链钱包。开发Avalanche区块链的Ava Labs总裁John Wu表示:有很多加密原生用户非常习惯当前的使用方式。但如果我们真的想扩大市...

区块链:2022/4/27 5:14:25
广汽本田发行限量雅阁数字藏品

4月26日消息,广汽本田宣布与独立设计师、数字艺术家张周捷合作推出限量版雅阁数字藏品,目前已正式登陆天猫数字藏品平台。据悉,本次活动时间从 4 月 25 日开始,5 月 31 日结束。 其它快讯: 广...

区块链:2022/4/26 5:12:03
调查:德国超越新加坡和美国,成为加密友好度最高的国家

金色财经报道,德国现在是全球加密友好度最高的国家,考虑到目前欧盟加密货币监管的不确定性,这是一个重大的成就,也可能带来一丝希望。德国从2021年第四季度的第4名上升到2022年第一季度的第1名,击败了前第一名新加坡。...

区块链:2022/4/28 2:35:27
韩国四大交易平台投资者现可在该国FATF旅行规则下相互转移加密货币

4月25日消息,在韩国采用金融行动特别工作组 (FATF) 的旅行规则一个月后,Upbit运营商Dunamu创立的旅行规则解决方案提供商VerifyVASP,与Bithumb、Coinone和Korbit联合创立的C...

区块链:2022/4/25 14:46:41
波卡域名服务PNS将于4月26日上线 支持MetaMask钱包和GLMR代币支付

金色财经消息,波卡域名服务PNS将于北京时间4月26日18:00上线。PNS注册费用为20美元,年费5美元,上线后两周内铸造将获得50%的折扣,PNS支持MetaMask钱包和GLMR代币支付。新注册的用户可获得PN...

区块链:2022/4/25 14:48:20