比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

ETH:成都鏈安揭露:FAIRWIN 智能合約漏洞技術分析_NFAI價格

Author:

Time:1900/1/1 0:00:00

近日,FAIRWIN智能合約存在漏洞這一問題引起各方關注,FAIRWIN作為近日以太坊鏈上交易量最高的資金盤模式應用,在以太坊鏈上還存在大量類似的克隆盤,如果存在隱藏漏洞會給公鏈帶來較大風向,因此成都鏈安安全人員對FAIRWIN智能合約展開了深度分析,分析結果如下:通過對FAIRWIN合約代碼進行審計,我們發現其合約存在一個remedy()接口,如果合約owner沒有通過close()關閉接口時,該接口可以被任意用戶調用,并且可以通過這個接口偽造投注數據,實現“無中生有”,在不使用任何資金的情況下偽造了充值記錄,之后攻擊者便可以享受分紅,或者通過userWithDraw()將余額全部提出。

成都鏈安:bDollar項目遭受價格操控攻擊,目前攻擊者獲利2381BNB存放于攻擊合約中:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,bDollar項目遭受價格操控攻擊。攻擊者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻擊交易eth:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

攻擊合約:0x6877f0d7815b0389396454c58b2118acd0abb79a

目前攻擊者獲利2381BNB,存放于攻擊合約中。[2022/5/21 3:32:53]

通過鏈上記錄,我們發現項目方已于2019年7月28日通過closeAct關閉了該接口。通過成都鏈安Beosin-AML系統分析項目方所有的交易記錄,我們進一步分析是否已經存在攻擊者插入投注數據成功的情況。通過分析發現,該漏洞已被嚴重濫用。從十天前到現在為止,陸續有賬戶嘗試調用remedy()接口來插入投注數據,不過由于該操作已被關閉,導致插入數據失敗,可以看到插入金額都是幾萬ETH。插入失敗記錄:

LLE智能合約已通過Beosin(成都鏈安)的安全審計:據官方消息,Beosin(成都鏈安)今日已完成LLE智能合約項目的安全審計服務。

獵豹金融生態系統(Leopard lending ecology)是在以太坊區塊鏈上的智能協議,以該協議為中心建立貨幣服務市場,服務市場是基于資產借貸需求,以計算得出利率。資產的供應商直接與協議進行交互,從而賺取浮動利率,而無需等待協商利率或抵押品等條款。

創始人Willians表示:我們LLE智能合約的整體設計清晰,邏輯縝密,代碼安全可靠,具備了區塊鏈上頂級去中心化金融項目條件之一。

合約地址:0xa1521aA6FE752195418ddbADB5A0c331608416B1;

審計報告編號:202009222010。[2020/9/24]

通過完整追溯,我們總共發現503條插入成功的交易記錄,且插入日期都在項目方關閉接口之前。經統計,這503條交易全部由地址0xcb104fA25a1a46040DBaB9F554FF564CE325668b發起。

動態 | 成都鏈安獲得前海母基金新一輪融資:金色財經報道,2020年2月,成都鏈安科技有限公司正式宣布,獲得前海母基金新一輪融資,以推動區塊鏈安全事業健康有序發展。此前,成都鏈安已在2019年12月獲得由聯想創投、復星高科領投,成創投、任子行戰略投資的數千萬元融資,以及在2018年3月獲得分布式資本的種子輪投資,在2018年9月獲得界石資本、盤古創富的天使輪投資。據了解,前海母基金是目前國內商業化募集母基金,截至目前已完成募集規模285億元。[2020/2/25]

通過統計得出總共插入了5093個ETH,其中包括4711個凍結ETH,382個未凍結ETH。并且攻擊者通過插入投注記錄設置的500多個小號已經進行過提現操作。

通過進一步分析其合約部署情況發現,在項目方關閉actStu的前一天,也就是2019年7月27日,項目方剛剛部署FAIRWIN合約,在短短一天時間不到之內,項目合約之內便無中生有了5000多個ETH。7月29日,以太坊瀏覽器顯示合約進行了開源。

Tags:ETHAIRWINFAIDSETH幣MAIR價格WINDY幣NFAI價格

比特幣行情
區塊鏈:泡菜溢價與江南大媽:財閥輪回的韓國區塊鏈之路_BIT

編者按:本文來自 Mars火星區塊鏈 ,作者:文刀,Odaily星球日報經授權發布。在二戰后發展起來的國家中,韓國是為數不多的跨越中等收入陷阱成為發達國家的經濟體,創造了媲美西德“萊茵河奇跡”的.

1900/1/1 0:00:00
LIB:一堆明星區塊鏈項目,合作做山寨版Libra_Opennity

當Facebook的區塊鏈項目Libra正在遭遇各國監管層夾擊的時候,區塊鏈基礎設施公司Wireline聯合創始人LucasGeiger在日本大阪舉辦的以太坊開發者大會DevCon上宣布將發行一.

1900/1/1 0:00:00
比特幣:衰退如期而至比特幣的后續走勢_KKT幣

昨天比特幣暴跌了,所有人都被Bakkt啪啪打臉。當然了,昨天也是黑天鵝之日,幾乎所有的黑天鵝要素都集中在一起爆發,令到整個事件更加的混亂。很多人說這跟昨晚發生的彈劾事件有關.

1900/1/1 0:00:00
USD:陷入迷途的IEO如何開啟下一個戰場_usda穩定幣是傳銷嗎

2017年的ICO引爆了幣圈的一波大牛市,當ICO被禁止之后,2018年的STO成為了接替者,但是備受青睞的STO并沒有幫助2018年的幣圈趕走兇猛襲來的熊市.

1900/1/1 0:00:00
比特幣:4個維度剖析閃電網絡現狀_ETH

編者按:本文來自區塊鏈大本營,來源:CSDN博客,作者:qq_16229873,Odaily星球日報經授權轉載。對于絕大部分開發者來說,“閃電網絡”這個名詞應該不會陌生.

1900/1/1 0:00:00
EFI:DeFi的路還有多遠?_GDEFI幣

去中心化金融,也稱為開放式金融,是迄今為止受到顯著關注的加密貨幣領域之一。從較高的層面上來講,DeFi的目的是創建許多今天我們現有的金融系統,但是以一種自動化的方式,并且不再需要中間方的存在.

1900/1/1 0:00:00
ads