北京時間2022年5月16日凌晨4:22:49,CertiK安全技術團隊監測到FEG在以太坊和BNB鏈上遭受大規模閃電貸攻擊,導致了價值約130萬美元的資產損失。
此攻擊是由“swapToSwap()”函數中的一個漏洞造成的,該函數在未對傳入參數進行篩查驗證的情況下,直接將用戶輸入的"path"作為受信任方,允許未經驗證的"path"參數來使用當前合約的資產。
因此,通過反復調用"depositInternal()"和"swapToSwap()",攻擊者可獲得無限制使用當前合約資產的許可,從而盜取合約內的所有資產。
動態 | 微軟等大公司今年迄今合計向加密領域的投資達8.5億美元:據路透消息,大型金融和科技公司紛紛向新興企業注資,以開發加密技術。PitchBook編纂的數據顯示,今年迄今,包括企業資金在內的對加密貨幣和區塊鏈創業公司的風險資本投資已飆升至8.5億美元,目前共計13筆交易,這使得資金流量連續第二年創下歷史新高。包括倫敦證券交易所集團和微軟在內的多家公司的在該領域的投資在2018年飆升逾5倍,達到創紀錄的24億美元,超過117筆投資。這表明,大公司看到了這項新興技術的前景,盡管它很難被接受。[2019/4/18]
受影響的合約地址之一:https://bscscan.com/address/0x818e2013dd7d9bf4547aaabf6b617c1262578bc7
加密貨幣帶動交易追蹤溯源服務的發展:據國外媒體報道,實時跟蹤數字貨幣交易并非易事,因為每天在全世界范圍內都有無數的交易發生。Chainalysis公司也是數字貨幣監控這種新興業務中最熱門的公司之一。Chainalysis的主要客戶是美國政府調查人員,公司竭盡全力對數字貨幣交易進行追溯,并跟蹤區塊鏈上的不法行為,這主要是幫助美國政府調查人員追蹤詐騙犯和洗錢者。它現在計劃將業務超越比特幣,并開始追蹤10種不同的數字貨幣,其中包括萊特幣和以太坊等。[2018/4/7]
https://debank.com/profile/0x73b359d5da488eb2e97990619976f2f004e9ff7c/historyhttps://bscscan.com/address/0x87b1acce6a1958e522233a737313c086551a5c76#code
風險投資公司Benchmark的總合伙人格利表示:已經厭倦了談論加密貨:風險投資公司Benchmark的總合伙人格利在本周高盛互聯網和技術大會上表示,已經厭倦了談論加密貨幣,一切關于加密貨幣的談論都令他感到惡心,建議投資者們繼續前進。[2018/2/18]
③攻擊者通過調用"depositInternal()"將fBNB存入合約FEGexPRO。
根據當前地址的余額,"_balances2"被增加。
④攻擊者調用了"swapToSwap()",路徑參數是之前創建的合約地址。
該函數允許"path"獲取FEGexPRO合約的114fBNB。
⑤攻擊者反復調用"depositInternal()"和"swapToSwap()",允許多個地址獲取fBNB代幣,原因如下:
每次"depositInternal()"被調用,_balance2將增加約114fBNB。
每次"swapToSwap()"被調用,攻擊者所創建合約能獲取該114fBNB的使用權限。
⑥?由于攻擊者控制了10個地址,每個地址均可從當前地址花費114個fBNB,因此攻擊者能夠盜取被攻擊合約內的所有fBNB。
⑦攻擊者重復步驟④⑤⑥,在合約內耗盡FEG代幣。
⑧最后攻擊者出售了所有耗盡的資產,并償還閃電貸款,最終獲取了其余利潤。
錢包中。
原始資金來自以太坊和BSC的Tornadocash:https://etherscan.io/tx/0x0ff1b86c9e8618a088f8818db7d09830eaec42b82974986c855b207d1771fdbe
https://bscscan.com/tx/0x5bbf7793f30d568c40aa86802d63154f837e781d0b0965386ed9ac69a16eb6ab
攻擊者攻擊了13個FEGexPRO合約,以下為概覽:
2022年5月18日的以太坊價格分析對代幣持看跌態度,以太幣在過去24小時內短暫突破2000美元,但無法將價格保持在該區域之上.
1900/1/1 0:00:00據CoinGecko數據顯示,2020年全球NFT市場資產總市值僅為3.17億美元,2021年上半年就飆升到127.25億美元,NFT市場規模在2021年迎來了迅速增長.
1900/1/1 0:00:00短時的集體恐慌性拋售,這種情況下買盤是跟不上的,輕松就砸出了50%以上的跌幅,這種跌幅已經堪比312和94,史稱519慘案,這一天會被載入幣圈史冊.
1900/1/1 0:00:00馬斯克收購推特的事件可謂說是蜿蜒曲折,也是社交媒體界的一件大事,很多人都在關注和期待最后的結果到底怎么樣,就在這個時候一個web3社交協議吸引了人們的眼光.
1900/1/1 0:00:00世界上最大的圖例加密貨幣數據匯總企業—CoinGecko數據顯示,Luna曾在4月5日達到119.5美元高點,也達到最高市值410億美元.
1900/1/1 0:00:00SolanaNFT市場有麻煩了嗎?當前有哪些是我們應該知道的SolanaNFT市場在進入五月之后開始活躍起來,由于4月份NFT的產量非常高,相關市場預計將在今年年中繁榮起來.
1900/1/1 0:00:00