6月21日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,whaleswap.finance项目遭受攻击,成都链安技术团队分析发现原因可能是因为whaleswap.finance Pair合约的K值校验存在问题。每当用户在进行交换时,K值校验中传入的参数量级存在问题,造成K值校验失效。攻击者先通过闪电贷借一笔BSC-USD,之后归还闪电贷时K值校验参数量级为10000^4。而K值校验时采取的参数校验量级为10000^2,导致K校验失效。
其它快讯:
成都链安:ApolloX 项目方因签名系统缺陷被攻击,损失约160万美元:金色财经消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,ApolloX 项目遭受攻击,根据成都链安技术团队分析,发现ApolloX签名系统存在缺陷,攻击者利用签名系统缺陷生成了255个签名,总共从合约中提取了53,946,802$APX,价值约160万美元,目前被盗金额通过跨链已打入以太坊0x9e532b19abd155ae5ced76ca2a206a732c68f261地址。此前,ApolloX代币APX在今日19:00左右从0.054美元快速跌至0.019美元,闪跌约60%。[2022/6/9 4:11:35]
成都链安:Visor Finance遭受攻击事件分析:据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHypervisor的两个漏洞:
1.call调用未对目标合约进行限制,攻击者可以调用任意合约,并接管了抵押挖矿合约的执行流程;<- 主要漏洞,造成本次攻击的根本原因。2.函数未做防重入攻击;<- 次要漏洞,导致了抵押凭证数量计算错误,不是本次攻击的主要利用点,不过也可凭此漏洞单独发起攻击。针对这两个问题,成都链安在此建议项目方应做好下面两方面:1.进行外部合约调用时,建议增加白名单,禁止任意的合约调用,特别是能够控制合约执行流程的关键合约调用;2.函数做好防重入,推荐使用openzeppelin的ReentrancyGuard合约。[2021/12/22 7:55:18]
动态 | 成都链安面向联盟链推出“一站式”安全平台:据官方消息,成都链安面向联盟链安全需求推出“一站式”安全解决方案,为联盟链生态提供从安全设计、开发、安全检测到运行时安全监控和管理等全方位的安全服务与支持。
?
“一站式”安全平台主要包括:支持FISCO-BCOS、Fabric、以太坊、EOS等多个平台的“一键式”智能合约自动形式化验证工具Beosin-VaaS;Beosin-IDE智能合约开发工具;Beosin-Eagle Eye安全态势感知系统;Beosin-Firewall防火墙;Beosin-OSINT 威胁情报系统;安全审计与检测;安全顾问等服务。
?
成都链安作为最早专门从事区块链安全的公司之一,核心团队在安全领域深耕18年,申请区块链安全相关软件发明专利和著作权15项。平台推出以来,已为微众银行区块链、布比、云象、益链等多个联盟链平台提供了全套的“一站式”安全解决方案和安全防护。[2019/11/28]
6月20日消息,加密货币交易所Rain的资本翻倍至1亿里拉(约合577万美元)。(金十) 其它快讯: 市场消息:法官裁定,推特不需要列出大多数评估机器人账号的员工的名字:8月16日消息,市场消息称,法...
区块链:2022/6/20 4:40:246月17日消息,PeckShield在Twitter上表示,攻击加密孵化机构 DAO Maker 的黑客地址向 Tornado Cash 转入 100 万枚 DAI。 其它快讯: PeckShield...
区块链:2022/6/17 4:34:016月16日消息,以太坊客户端Nethermind首席技术官Greg Vardy发推表示,Warp 2.0 的首个稳定版本即将进行审计。Warp 2比Warp 1好几个数量级。Warp为 StarkNet带来了Soli...
区块链:2022/6/16 4:32:166月18日消息,加密贷款和交易公司Genesis首席执行官Michael Moro周五表示,该公司已经清算了一个“大型交易对手”的抵押品,这几乎证实了该公司与三箭资本的关联。 Moro称,“Genesis可...
区块链:2022/6/18 4:36:07金色财经报道,Dune Analytics数据显示,以太坊桥当前TVL达到117.7亿美元。其中锁仓量最高的5个桥分别是Polygon Bridges(41.11亿美元)、Arbitrum Bridges(24.7亿...
区块链:2022/6/17 4:35:396月17日消息,据华尔街日报报道,先买后付(BNPL)金融科技公司Klarna正在寻求5亿美元融资,而其估值将从450亿美元暴跌至150亿美元。 这意味着,该公司将不再是欧洲最有价值的金融科技公司。去年该公...
区块链:2022/6/17 4:35:43金色财经消息,狗狗币联合创始人Shibetoshi Nakamoto表达了对狗狗币的一些期望,特斯拉CEO埃隆·马斯克回复表示,特斯拉和SpaceX商品、以及可能会有更多商品将支持狗狗币支付。 其它快讯: ...
区块链:2022/6/18 4:37:376月15日消息,美国证券交易委员会(SEC)主席Gary Gensler周二在《华尔街日报》的CFO网络峰会上发表讲话时表示,参议员Kirsten Gillibrand和Cynthia Lummis最近提交的两党加密...
区块链:2022/6/15 4:27:516月14日消息,据Layer2协议Loopring发布的最新博客显示,Loopring现已与由美国电子游戏零售商GameStop(游戏驿站)推出的钱包GameStop Wallet集成。(medium) 其它...
区块链:2022/6/14 4:26:25BTC跌破26500美元,现报26487.6美元,日内跌幅达到6.9%,行情波动较大,请做好风险控制。 其它快讯: BTC跌破15300美元关口:火币全球站数据显示,BTC短线下跌,跌破15300美元...
区块链:2022/6/13 4:21:146月13日消息,波场生态算法稳定币USDD在Curve上的USDD/3Crv流动性池出现严重倾斜,USDD占比约为82%,当前USDD价格约为0.98美元。 其它快讯: Curve Finance社区...
区块链:2022/6/13 4:22:51金色财经消息,高盛(Goldman Sachs)执行了其首笔以太坊无本金交割远期合约交易,并为机构投资者提供了投资加密货币的间接敞口,其交易对手为金融服务公司 Marex Financial。(CoinDesk) ...
区块链:2022/6/13 4:23:20