比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > SAND > Info

EOS:成都鏈安:穩定幣協議Brinc Finance疑似私鑰泄露導致被攻擊,共計損失290個ETH_RES

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,成都鏈安輿情監測顯示,穩定幣協議BrincFinance疑似私鑰泄露導致被攻擊,共計損失290個ETH。據悉,BRC是一種建立在聯合曲線上的穩定幣。

成都鏈安:fortress被盜金額已被轉換成1048eth并轉入了Tornado Cash:5月9日消息,據成都鏈安安全輿情監控數據顯示,fortress 遭受預言機價格操控攻擊,被盜金額已被轉換成1048eth并轉入了Tornado Cash。經成都鏈安技術團隊分析,本次攻擊原因是由于fortress項目的預言機FortressPriceOracle的數據源Chain合約的價格提交函數submit中,將價格提交者的權限驗證代碼注釋了,導致任何地址都可以提交價格數據。攻擊者利用這個漏洞,提交一個超大的FST價格,導致抵押品價值計算被操控,進而借貸出了項目中所有的代幣。

攻擊交易:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf

攻擊者地址:0xa6af2872176320015f8ddb2ba013b38cb35d22ad

攻擊者合約:0xcd337b920678cf35143322ab31ab8977c3463a45[2022/5/9 3:00:21]

技術團隊通過分析發現,攻擊者通過權限轉移函數獲取了合約的owner權限,之后通過合約里“rescueTokens”函數提取了14,308,348抵押代幣和3,202,933獎勵代幣,之后通過swap,將上述代幣兌換為290個ETH。

動態 | 成都鏈安推出Beosin-AML虛擬資產調查取證和反洗錢合規系統:為幫助虛擬資產服務商(VASP)監測交易風險、執行反洗錢合規程序,幫助監管部門監督VASP合規流程執行情況,幫助執法部門快速收集虛擬資產犯罪案件證據,為受害者提供技術協助,成都鏈安科技推出可視化的虛擬資產合規監測和調查取證分析系統Beosin-AML。系統上線技術援助服務,受害者被盜幣或不慎參與了跑路盤、資金盤等非法項目后,可在網站提交相關信息,平臺開展調查、分析和追蹤等取證服務。成都鏈安Beosin-AML虛擬資產調查取證和反洗錢合規系統,采集鏈上交易數據,分析加密貨幣犯罪和安全事件,結合機器學習模型綜合分析鏈上交易的合規和安全風險。幫助區塊鏈行業建立合法、合規的應用生態。[2019/12/10]

成都鏈安總結事故原因稱,一方面,上述項目合約中的“rescueTokens”函數存在權限過大,這一函數一般而言應該只能提取誤發送到合約里的其他代幣,不可提用于取抵押代幣和獎勵代幣;另一方面,項目方需要妥善保管私鑰,防止泄露。

動態 | 成都鏈安面向聯盟鏈推出“一站式”安全平臺:據官方消息,成都鏈安面向聯盟鏈安全需求推出“一站式”安全解決方案,為聯盟鏈生態提供從安全設計、開發、安全檢測到運行時安全監控和管理等全方位的安全服務與支持。

?

“一站式”安全平臺主要包括:支持FISCO-BCOS、Fabric、以太坊、EOS等多個平臺的“一鍵式”智能合約自動形式化驗證工具Beosin-VaaS;Beosin-IDE智能合約開發工具;Beosin-Eagle Eye安全態勢感知系統;Beosin-Firewall防火墻;Beosin-OSINT 威脅情報系統;安全審計與檢測;安全顧問等服務。

?

成都鏈安作為最早專門從事區塊鏈安全的公司之一,核心團隊在安全領域深耕18年,申請區塊鏈安全相關軟件發明專利和著作權15項。平臺推出以來,已為微眾銀行區塊鏈、布比、云象、益鏈等多個聯盟鏈平臺提供了全套的“一站式”安全解決方案和安全防護。[2019/11/28]

Tags:EOSSINRES虛擬資產EOSC價格Sincere CateREST價格虛擬資產怎么關閉

SAND
比特幣:比特幣和以太坊價格再創新高,加密貨幣總市值已達3.1萬億美元_加密貨幣

整理:念青,鏈捕手 據CoinGecko數據顯示,今日比特幣與以太坊價格均再創歷史新高,最高價格分別達到68641美元與4857美元,其它主流加密貨幣也迎來大漲.

1900/1/1 0:00:00
Nexus:Terra 生態新品速覽:三分鐘了解跨鏈機槍池 Nexus Protocol_NEX

撰文:李科 隨著Terra區塊鏈的近期完成Columbus-5升級并激活IBC功能,大量Terra生態項目即將上線,各類去中心化應用開始涌現.

1900/1/1 0:00:00
ANY:遙遙領先的Anyswap:跨鏈龍頭優勢及隱憂_SWAP

來源:MintVenrtures 作者:許瀟鵬 第一節研報要點 核心投資邏輯 Anyswap處于跨鏈橋賽道,聚焦于資產跨鏈業務,受益于今年區塊鏈商業井噴之下的新公鏈崛起.

1900/1/1 0:00:00
PAN:Pantera合伙人:當頁游遇到區塊鏈,Faraway想做什么?_Legends of Fantasy War

作者:Pantera合伙人PaulVeradittakit近日Pantera投資了Faraway的2100萬美元A輪融資,Faraway正在構建由區塊鏈驅動的基于瀏覽器的游戲.

1900/1/1 0:00:00
WEB:a16z合伙人Chris Dixon:概述NFT的七種類型_web3游戲公司

作者:ChrisDixon,a16z合伙人 編譯:律動 a16z合伙人ChrisDixon在推特上總結了目前NFT的七種類型.

1900/1/1 0:00:00
ASS:多鏈 DeFi 聚合器 Ariadne 完成 83 萬美元融資,計劃Q4上線 BSC、以太坊和 Aurora_MASS

鏈捕手消息,多鏈DeFi聚合器Ariadne完成83萬美元融資,LedgerPrime、ImpossibleFinance、RarestoneCapital、D1Ventures、IncubaA.

1900/1/1 0:00:00
ads