区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全公司:RariCapital被攻击是由于经典的重入漏洞

作者:

区块链

时间:2022/4/30 2:42:30

4月30日消息,BlockSec经过分析发现RariCapital被攻击是由于经典的重入漏洞。其函数exitMaket没有重入保护。攻击者通过攻击获利超过8000万美金。

据悉,Rari Capital在Fuse上的资金池遭遇黑客攻击,被盗资金约28,380 ETH,约合8034万美元。算法Stablecoin协议Fei Protocol表示,若攻击者归还被盗资金,则愿意为其提供1000万美元赏金。

其它快讯:

安全公司:注意防范ZooToken局:PeckShield派盾发推表示,有证据表明ZooToken与之前几个局的联系。ZooToken(ZOOT)将于22点在PancakeSwap上线,请注意防范风险。[2021/7/15 0:54:22]

安全公司:YFV项目勒索事件根本原因在于没有做好上线前的代码审计工作:今日早间,基于以太坊的一DeFi项目YFV发文称遭到勒索。攻击者利用staking的合约漏洞,可以任意重置用户锁定的YFV。并表示,此次事件可能和不久前的“pool0”事件相关,勒索者极有可能是在“pool0”事件中未取回资金的“愤怒的农民”。

成都链安分析称,合约存在一个stakeOnBehalf函数使得攻击者可以为任意用户进行抵押,此函数中的 lastStakeTimes“stakeFor”= block.timestamp; 语句会更新用户地址映射的laseStakeTimes“user”。而用户取出抵押所用的函数中又存在验证,要求用户取出时间必须大于lastStakeTimes“account”+72小时。

综上所述,恶意用户可以向正常用户抵押小额的资金,从而锁定正常用户的资金。根据链上信息,我们找到了两笔疑似攻击的交易,两笔交易都来自同一地址,且均为极小值。由此我们可以基本判定这是一个测试锁死问题的交易。[2020/8/25]

动态 | 区块链安全公司:2019年加密货币犯罪激增,截止9月底损失达44亿美元:金色财经报道,区块链安全公司CipherTrace的报告显示,与去年相比,2019年加密货币盗窃案激增,有更多的资金流经数字交易所。今年前九个月,数字货币犯罪造成的损失增至44亿美元,比2018年全年的17亿美元增长了150%以上。CipherTrace表示,今年的激增主要源自两次大规模事件。其中一项欺诈事件是,用户和客户因涉及加密钱包和交易所PlusToken的庞氏局而损失了29亿美元。另一起重大欺诈事件是加拿大加密货币交易所QuadrigaCX因其联合创始人兼首席执行官Gerald Cotten去世而导致的客户损失1.95亿加元。[2019/11/28]

相关资讯
韦氏评级分析师提醒关注加密货币抵押贷款的潜在风险

5月3日消息,加密货币评级机构韦氏评级(Weiss Ratings)就美国当前的经济环境下加密抵押贷款的风险发出警告。 韦氏评级分析师特别关注数字银行初创公司Milo,该公司提供由比特币、以太坊或稳定币作为...

区块链:2022/5/3 2:47:13
百度百科携手明星沈月推出4套数字藏品

金色财经报道,百度百科艺术计划将携手明星沈月共同推出全网独家的“沈月生活观察之生活充电指南”艺术创作系列共4套数字藏品。数字藏品将在4月30日和5月01日的中午12点、下午2点准时发布。 其它快讯: ...

区块链:2022/5/1 2:42:53
数据:2022年比特币ATM机的安装量连续第四个月减少

5月2日消息,自今年年初开始放缓以来,2022年4月标志着比特币ATM机的安装量连续第四个月减少。 根据Coin ATM Radar提供的数据,2021年是全球BTC ATM安装量增长最快的一年,2021年...

区块链:2022/5/2 2:45:15
调查:新加坡投资者对加密货币的兴趣是主流采用的关键

金色财经报道,加密货币交易所Independent Reserve进行了一项以零售为重点的调查,调查显示,超过一半的受访者表示有可能向朋友和家人推荐加密货币投资。2021年,新加坡近60%的投资者认为加密货币有潜力被...

区块链:2022/4/29 2:38:48
第一视频集团将上线数字藏品平台“中藏数字”

4月30日消息,第一视频集团宣布将于近日上线数字藏品平台“中藏数字”。据悉,“中藏数字”基于国家信息中心等建立的BSN国家区块链平台研发。 据悉,第一视频集团是中国上市网络视频企业。通过借助海外产业布局和技...

区块链:2022/4/30 2:42:37
Solana生态PFP项目DeGods宣布DeDAO已收购一支BIG3联盟的球队

4月28日消息,Solana生态PFP项目DeGods宣布其社区DeDAO已收购一支BIG3联盟的球队,计划以DUST代币提供门票、商品和部分所有权,还将授权社区使用IP来构建独立的收入流。 DeGods是...

区块链:2022/4/28 2:37:45
Glassnode:链上1000万美元大额BTC交易主导地位正不断增强

金色财经报道,据区块链分析公司Glassnode最新数据显示,目前比特币网络每天结算的价值在55亿到70亿美元之间,比牛市高峰时的95亿到110亿美元每天低了40%左右,但仍然明显高于整个2019-20年期间每天约2...

区块链:2022/4/30 2:42:25
稳定币协议Abracadabra发布将MagicCRV加入白名单的Curve治理提案

4月30日消息,稳定币协议Abracadabra发布将MagicCRV加入白名单的Curve治理提案。MagicCRV是Abracadabra上CRV的包装资产,用户可以锁定CRV铸造 MagicCRV,锁定期为4年...

区块链:2022/4/30 2:42:34
美股小幅高开 标普500指数涨0.07%

5月2日消息,美股三大指数小幅高开,纳指涨0.04%,道指涨0.22%,标普500指数涨0.07%。 其它快讯: 美股小幅高开,标普500指数涨0.56%:3月2日消息,美股小幅高开,道指涨0.61%...

区块链:2022/5/2 2:45:35
饿了么已上线数字藏品专区

金色财经消息,据饿了么官方 APP 显示,饿了么已上线数字藏品专区,进入后显示用户成为饿了么元宇宙数字美食珍藏家,数字美食是饿了么发布的数字藏品。饿了么数字美食藏品主打“美味中国”和“美味时令”两个系列,搭建“美味珍...

区块链:2022/4/30 2:42:08
基于Solana的NFT项目Okay Bears地板价突破99SOL

金色财经消息,据OpenSea最新数据显示,基于Solana的NFT项目Okay Bears地板价突破99SOL(目前为99.24SOL),24小时交易额在OpenSea排名第2。 其它快讯: 基于S...

区块链:2022/4/29 2:38:51
派盾:去中心化交易平台Saddle Finance被漏洞利用,损失超1000万美元

4月30日,据派盾官方消息,去中心化交易平台Saddle Finance被漏洞利用,协议损失超过1000万美元。 据此前消息,Beosin Alert发推表示,Saddle Finance项目遭受闪电贷攻击...

区块链:2022/4/30 2:42:36