比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

FER:Creat future慘遭隨意轉移幣,幕后黑手究竟是誰?-ODAILY_TRANS

Author:

Time:1900/1/1 0:00:00

前言

CF代幣合約被發現存在漏洞,它允許任何人轉移他人的CF余額。到目前為止,損失約為190萬美元,而pancakeswap上CF/USDT交易對已經受到影響。知道創宇區塊鏈安全實驗室第一時間對本次事件深入跟蹤并進行分析。

事件詳情

受影響的合約地址

https://bscscan

Magic Eden上線BTC鏈Creator Hub,支持創作者自主提交上架申請:7月3日消息,Magic Eden發布公告稱,上線了BTC鏈Creator Hub門戶,創作者可自主提交作品信息和相關證明材料,審核通過后將在Creator Hub上架。[2023/7/4 22:15:52]

uint256fee=0;..

_transfer()函數是直接轉移代幣transfer()和授權轉移代幣transferFrom()的具體實現,但該函數的修飾器是public,因此任何人都可以不通過transfer()或transferFrom()函數直接調用它。而當變量useWhiteListSwith設置為False時,該函數不會檢查調用地址和傳輸地址是否合規,直接將代幣轉移到指定地址。

印度房產公司hBits完成約252萬美元融資,Incred Capital等參投:9月13日消息,印度房產科技公司 hBits 宣布完成 2 億盧比(約合 252 萬美元)新一輪融資,IIFL 主席 Nirmal Jain、Incred Capital、Jungle Ventures 的前高管 Jayesh Parekh等參投。

該公司司將利用這筆資金擴大業務范圍、擴大客戶獲取、增加對新資產的收購、同時還將部署區塊鏈技術,以簡化交易執行過程,并進一步提高交易透明度。(inc42 )[2022/9/13 13:26:52]

在區塊高度為16841993時,管理員就把useWhiteListSwith設置為False:

Web3金融服務初創公司Fiat Republic完成250萬美元融資,Credo Ventures領投:6月8日消息,Web3金融服務初創公司Fiat Republic宣布完成250萬美元種子輪+融資,本輪融資由Credo Ventures領投,Soft Bank Investment Advisers旗下Emerge Program、Connect Ventures、以及來自其他戰略加密平臺投資者和天使人參投。

Fiat Republic擁有一個專業的銀行即服務(BaaS)平臺,該公司的愿景是在Web3和傳統銀行之間架起一座橋梁,該公司已經通過收購Paybase Limited獲得了英國EMI(電子貨幣機構)身份,可以為英國加密平臺提供支付服務并發行電子貨幣。[2022/6/9 4:11:37]

此時開始有攻擊者利用_transfer()函數直接轉移代幣:

總結

經過完整分析,知道創宇區塊鏈安全實驗室明確了該次事件的源頭由函數本身權限出現問題,而管理員同時操作不慎關閉了白名單檢測,兩方結合導致攻擊者可以實現轉移任意錢包代幣的操作。

在核心函數上我們一直建議使用最小權限原則,像這次的_transfer()函數本不該用public修飾器,使得transferFrom()函數檢查授權額度的功能形同虛設;而合約管理者也不該隨意修改關鍵變量值,導致攻擊者可以繞過白名單檢查的最后一道防線。

合約不僅僅是代碼層面的安全,不光需要白盒代碼審計,更需要合約管理員共同合理維護。

Tags:FERRANTRATRANSSAFERMOONCranberrySwapSubstratumTrans Pepe

抹茶交易所
BIT:Bitget將于5月9日正式開啟2022年度KCGI賽事-ODAILY_ITG

2022年4月25日,Bitget宣布將于5月9日正式開啟2022年度KCGI賽事的報名,報名時間為5月9日十點到5月20日十點。比賽將于5月20日正式打響,賽程將持續到6月10日.

1900/1/1 0:00:00
WEB:Web3協同智能:知識樹、知識森林和社區貢獻-ODAILY_tps幣行情

特別感謝Zeo、DAOctor、Zhengyu、Christina的貢獻、審閱和反饋。構建知識結構數據庫和更好地可視化知識是推進計算機科學、人工智能和Web的重要任務.

1900/1/1 0:00:00
NFT:How to NFT 6:游戲-ODAILY_QUO

游戲總是被壟斷在中心化的企業實體手中,游戲的開發商或發行商對游戲中的虛擬經濟有嚴格限制。玩家不能自由交易他們在游戲中的物品和資產,通常需要非法使用第三方平臺,依靠不安全的P2P交易來完成.

1900/1/1 0:00:00
SOL:以太坊殺手,Solana為何在眾多公鏈中脫穎而出?-ODAILY_SOLAPE幣

“作為去中心化應用領域的Solana,憑借其閃電般的交易速度和性價比極高的交易費用,已經成為區塊鏈中一位強有力的競爭對手.

1900/1/1 0:00:00
RON:Ronin安全事件分析-ODAILY_EOS

前言 Ronin是新加坡游戲工作室SkyMavis開發的,是為支持游戲AxieInfinity而構建的以太坊側鏈,使得用戶能夠自由地將資產轉移到其他鏈上.

1900/1/1 0:00:00
福布斯:《福布斯》:TRON DAO是世界上最大的DAO-ODAILY_區塊鏈技術不包括哪一項

據最新消息,權威媒體《福布斯》日前發布文章《AreRealEconomiesReadyForDAOs?》,文章對TRONDAO大加贊賞,并稱TRONDAO是世界上最大的DAO.

1900/1/1 0:00:00
ads