Ancilia:Rugged Art重入漏洞使攻击者盗取11ETH

[Ancilia:Rugged Art重入漏洞使攻击者盗取11ETH]金色财经报道,Ancilia在X平台表示,ERC404项目Rugged Art重入漏洞使攻击者已盗取11ETH,Ancilia表示,已于三天前联系其所有者,目前仍在等待回复。

其它快讯:

三箭资本向Binance交易所转入5,000枚ETH:据KingData数据监控,被KingData大户地址追踪标记为三箭资本的地址(0x085Af684acDB1220D111FEE971b733c5e5ae6CCd)在过去的3小时内向Binance交易所转入5,000枚ETH,价值超1500万美金。[2022/4/22 14:41:49]

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

Hats Finance完成350万美元融资,Greenfield One领投:8月31日,去中心化网络安全项目HatsFinance完成350万美元融资,本轮融资由Greenfield One领投,Lemniscap、Spartan Capital、Accomplice、Collider Ventures、IOSG Ventures等参投。HatsFinance是一个去中心化网络安全激励平台,该平台旨在引导黑客利用他们的专业技能以保护加密项目。HatsFinance团队由PrysmaticLabs团队的前成员、以太坊开发人员、研发专家和来不同加密项目的开发者组成。[2021/8/31 22:49:37]

郑重声明: Ancilia:Rugged Art重入漏洞使攻击者盗取11ETH版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美联储哈克:可能接近降息的点,但不确定何时发生

    [2024-2-23 4:19:14]金色财经报道,美联储哈克表示,可能接近降息的点,但不确定何时发生。最大的风险是美联储过早降息。 其它快讯: 互换市场显示美联储7月加息100基点的概率有三分之一:7月13日消息,在6月份通胀数据高于预...

  • 早期比特币贡献者在COPA审判中作证指控Craig Wright

    [2024-2-23 4:02:11]金色财经报道,比特币工作量证明共识系统的先驱Adam Back和早期比特币贡献者Martti Malmi在加密公开专利联盟(COPA)审判中作证指控Craig Wright。作为COPA的证人,二人对Wright证词...

  • Valkyrie CIO预计现货以太坊ETF批准将需要1-2年时间

    [2024-2-23 3:50:41]金色财经报道,Valkyrie首席投资官Steven McClurg在接受采访时表示,现货以太坊ETF不会很快推出,但可能会在未来一两年内推出。McClurg表示:“为了让监管机构、美SEC以及发行人推出现货比特币,...

  • Pyth Entropy测试网上线Sei

    [2024-2-23 3:33:45]金色财经报道,预言机网络Pyth Network表示,Pyth Entropy测试网已上线Sei,Pyth Entropy允许开发人员在区块链上生成安全随机数,用于NFT铸币、游戏等应用。Pyth Entropy目前...

  • 欧洲央行顾问:比特币的公允价值“仍然为零”

    [2024-2-23 3:22:14]金色财经报道,欧洲央行顾问Ulrich Bindseil和Jürgen Schaaf发布博客文章称,尽管美国批准了现货ETF,但比特币的公允价值“仍然为零”。顾问将美SEC批准现货比特币ETF描述为“赤裸裸的皇帝的新...

  • Ancilia:Rugged Art重入漏洞使攻击者盗取11ETH

    [2024-2-23 3:05:14]金色财经报道,Ancilia在X平台表示,ERC404项目Rugged Art重入漏洞使攻击者已盗取11ETH,Ancilia表示,已于三天前联系其所有者,目前仍在等待回复。 其它快讯: 三箭资本向B...

  • OpenZeppelin Contracts和Defender将扩展至Arbitrum Stylus

    [2024-2-23 2:48:14]金色财经报道,根据官方公告,OpenZeppelin和Arbitrum基金会建立了合作伙伴关系,并且正在将OpenZeppelin Contracts和Defender扩展到Arbitrum Stylus,同时为生态...

  • 星巴克Odyssey社区负责人:NFT为建立品牌忠诚度的最佳方式

    [2024-2-23 2:31:13]金色财经报道,星巴克Odyssey社区负责人、《The Everything Token》一书的合著者Steve Kaczynski表示,NFT为建立品牌忠诚度的最佳方式,NFT领域可能较历史最高点大幅下降,但希望以...

  • Coinbase否认其在尼日利亚被封锁的报道

    [2024-2-23 2:14:17]金色财经报道,此前多家当地媒体和英国金融时报消息称,尼日利亚政府已要求当地电信公司屏蔽币安、Coinbase和Kraken等多个平台,并且已采取行动。而Coinbase交易所发言人表示,Coinbase在尼日利亚仍然...

  • Uphold自托管钱包Vault退出Beta版,前三个月TVL达2400万美元

    [2024-2-23 2:08:08]金色财经报道,Web3金融平台Uphold宣布其自托管钱包Vault结束了为期两个月的测试阶段,退出Beta版,并且前三个月的TVL(锁仓总价值)达2400万美元。一项针对测试版用户的调查发现,80%的受访者认为Up...

  • web3艺术平台Transient Labs获Arbitrum基金拨款

    [2024-2-23 1:50:53]金色财经报道,web3艺术平台Transient Labs宣布将增强的数字艺术功能带入Arbitrum生态系统。Transient Labs将利用Arbitrum的低Gas成本、可访问性和不断发展的社区,为生态系统内...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-1:947ms