比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Polygon > Info

CER:安全公司慢霧:Punk Protocol被攻擊主要因其未做重復初始化檢查_FORGE

Author:

Time:1900/1/1 0:00:00

安全公司慢霧對去中心化年金協議PunkProtocol遭遇攻擊的原理進行了解析。攻擊者首先調用CompoundModel合約的Initialize函數進行重復初始化操作將合約Forge角色設置為攻擊者指定的地址。隨后攻擊者為了最大程度的將合約中資金取出,其調用了invest函數將合約中的資金抵押至Compound中以取得抵押憑證cToken。最后攻擊者直接調用withdrawToForge函數將合約中的cToken轉回Compound獲取對應的底層資產并最終將其轉給Forge角色。withdrawToForge函數被限制只有Forge角色可以調用,但Forge角色已被重復初始化為攻擊者指定的地址,因此最終合約管理的資產都被轉移至攻擊者指定的地址。本次攻擊的根本原因在于其CompoundModel的Initialize函數未做重復初始化檢查,導致攻擊者直接調用此函數進行重復初始化替換Forge角色,最終造成合約管理的資產被盜。

安全公司:Deribit攻擊者已累計將7499枚ETH轉入Tornado Cash:11月8日消息,據派盾監測數據顯示,Deribit熱錢包攻擊事件黑客已累計將7499枚ETH(約合1180萬美元)通過中間地址(0x3...e2d)轉入Tornado Cash。[2022/11/8 12:30:48]

區塊鏈安全公司CertiK發布去中心化安全預言機:區塊鏈安全公司CertiK(CTK)發布基于CertiK鏈的去中心化安全預言機,旨在有效減少鏈上交易與實時安全檢測之間的距離,致力于運用去中心化的方法來解決安全難點。CertiK安全預言機可以應用于任何支持智能合約功能的區塊鏈平臺(如以太坊)。CertiK鏈在其業務區塊鏈上部署了安全預言機的公共入口,以接收來自DeFi應用程序的安全查詢,為即將進行的交易提供信息。用戶可以輕松訪問安全預言機、查詢即將進行的交易,并獲得實時的安全情報。另外,CertiK提出的解決方案都將使用CertiK鏈上的原生代幣CTK來維護預言機網絡的正常運轉。[2020/9/8]

動態 | 區塊鏈安全公司將在數周內支持DASH和XLM:據livebitcoinnews消息,區塊鏈安全公司BitGo將在接下來的幾個星期之內支持Dash(DASH)和Stellar(XLM)。BitGo首席執行官Mike Belshe表示,這兩種加密貨幣都在支付行業提供了先進的技術,因此預計商家和零售商的整體采用將會增加。到目前為止,BitGo支持85種不同的貨幣和資產,其中包括比特幣、以太坊、萊特幣等。[2018/10/7]

Tags:CERCERTFORGEERTsorceressprotocolcertik幣價DeFi ForgeAmberTime Coin

Polygon
TEA:微軟協作辦公工具 Microsoft Teams 將于2022年推出 3D 元宇宙元素_ICR

據TheVerge報道,微軟正在其協作辦公工具MicrosoftTeams內部開發元宇宙功能,將于明年把Mesh直接引入MicrosoftTeams.

1900/1/1 0:00:00
穩定幣:穩定幣協議Terra推出Terra Bounties擴張計劃以發展社區力量_vai幣穩定幣

穩定幣協議Terra推出TerraBountiesExpansionPlans,旨在為其社區建立基礎,將該項目發展成一個充滿活力的、自我維持的Terra社區支柱.

1900/1/1 0:00:00
WEB:Web3 基金會:已向300個項目提供捐贈,覆蓋Web3 技術堆棧各個方向_LAP

Web3基金會發布公告稱已實現了一個重要里程碑——旗下捐款計劃已經覆蓋到300個項目。自2018年12月啟動以來,Web3基金會共收到840份申請,其中Web3創作者社區應用PoP Planet.

1900/1/1 0:00:00
REP:投資平臺 Republic 完成1.5億美元B輪融資,Valor Equity Partners 領投_Metabolic

私人投資平臺和技術服務提供商Republic宣布完成由ValorEquityPartners領投的1.5億美元B輪融資.

1900/1/1 0:00:00
INVE:美國新澤西監管機構向五家欺詐性加密投資公司發出中止令_ENT

美國新澤西州證券局向總共五家欺詐性加密貨幣投資公司發出了中止令。消費者事務部代理主任SeanNeafsay敦促參與者對他們想要投資的實體進行更徹底的研究.

1900/1/1 0:00:00
數字貨幣:G7財長聲明:數字貨幣和支付的創新可以帶來重大益處,但也會引發監管問題_UNICORN價格

據金十報道,G7財長聯合聲明:“數字貨幣和支付的創新可以帶來重大益處,但也會引發監管問題。央行數字貨幣可以作為現金的補充方式,作為流動性、安全的結算資產和支付系統的錨.

1900/1/1 0:00:00
ads