比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > TUSD > Info

Superfluid_HQ被黑分析

Author:

Time:1900/1/1 0:00:00

安全實驗室?監測到以太坊上的DeFi協議superfluid遭遇黑客攻擊,損失超1300萬美元。實驗室第一時間跟蹤本次事件并分析。

攻擊涉及基礎信息

Superfluid:0xEBbe9a6688be25d058C9469Ee4807E5eF192897f

PUMA公布Super PUMA NFT發行計劃,60%將空投給NITRO NFT持有者:2月17日消息,據PUMA“彪馬”官方社交媒體,該時尚運動品牌公布了Super PUMA NFT發行計劃細節,該系列將是2D NFT,總供應量為10,000枚,其中6,000枚將分配給NITRO NFT持有者,每持有一枚NITRO將會被自動空投一枚Super PUMA NFT;剩余的4,000枚Super PUMA NFT將于美國東部時間2月22日上午10:00開始向公眾開放,初始價格為0.15 ETH。PUMA公司將會在后續一系列產品和計劃中使用Super PUMA,包括服裝、毛絨玩具和漫畫書。[2023/2/17 12:12:44]

攻擊交易hash:0x396b6ee91216cf6e7c89f0c6044dfc97e84647f5007a658ca899040471ab4d67

馬耳他區塊鏈項目VAIOT與比利時零售店網絡SupraBazar達成合作:3月6日消息,區塊鏈項目VAIOT本周與比利時領先的零售店網絡之一SupraBazar簽署了一項協議,在零售電子商務平臺內使用其基于區塊鏈的AI語音商務解決方案。該整合預計將于2021年第三季度全面推出。(CryptoSlate)[2021/3/6 18:20:40]

黑客地址:0x1574F7F4C9d3aCa2EbcE918e5d19d18aE853c090

ZBG Super Launchpad第四期項目CBDC開盤最高漲幅達559%:據ZBG官網消息,ZBG Super Launchpad第四期項目—CBDC已于4月21日17:00開放交易;開盤30分鐘內漲幅達559%,申購價格0.2udst,最高價格1.319usdt。

Super Launchpad是人人參與既有所得,實際獲得代幣=(個人申購金額/全網總申購金額)X 代幣銷售總量。在ZBG實盤交易合約可獲得10%的額外額度。詳情見ZBG官網公告。[2020/4/21]

攻擊合約地址:0x32D47ba0aFfC9569298d4598f7Bf8348Ce8DA6D4

此次漏洞核心在于函數callAgreement,該函數主要作用在于提供一個名為"ctx"的數據結構,“ctx”被用于協議間的通信共享。而此次事件的攻擊者就是對”ctx“數據進行了偽造,達到欺騙合約的目的。

漏洞利用

為什么假數據會被采用以及攻擊者是如何構造假“ctx”數據的?

從交易中可以看到攻擊者是直接在callData結尾處傳入了假“ctx”,同時真“ctx”數據也被構建出來了的,只是程序在處理數據時會將callData數據與“ctx”打包成一個對象,當協議對該對象進行解碼時,ABI解碼器僅會處理位于前面的數據而忽略掉后面的數據。

而構建一個假“ctx”數據也并不復雜,由于“ctx”結構末尾為全零所以僅需要仿照“ctx”結構將其直接添加在userData中,以下是官方示例如何構建一個假“ctx”:

總結

本次攻擊事件在于協議數據處理時無條件信任來源數據,應當對用戶數據與官方構造數據進行標識區分。近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:SUPCTXUPESUPERDoge SuperbowlProjectXsuper幣前景Super Shiba

TUSD
NFT:牢記這五點,讓你無須擔心加密寒冬_WDEFI幣

Qredo誕生于熊市 首先要注意的是,Qredo并不是在牛市泡沫中一夜之間冒出來的。早在2018年,Brian、Anthony和其他聯合創始人就開始將去中心化托管的想法整合在一起——給了當時的熊.

1900/1/1 0:00:00
HOTC:關於恢復EC充提業務的公告_hotcoinglobal官網

尊敬的用戶:EC節點維護完成,Hotcoin現已恢復EC的充值、提現業務。對您造成的不便深表歉意!感謝您對Hotcoin的支持與信任!HotcoinGlobal2022年2月11日Hotcoin.

1900/1/1 0:00:00
FIL:ZBG關於ETF交易大賽結束的公告_DEX

公告編號2022021102各位關心ZBG的投資者們和項目方:ETF新年期間交易大賽已圓滿結束,活動獎勵均已發送完畢。獎勵查看方式:登錄ZBG賬戶—資產—賬單—「活動獎勵」.

1900/1/1 0:00:00
BNB:關於BNB Chain:幣安智能鏈(BSC)的演變_Chain

親愛的用戶:即日起,幣安鏈和幣安智能鏈將更名為BNBChain。這一舉措強化了BNBchain和BNB代幣的關聯,以及整個BNB生態系統的去中心化演變.

1900/1/1 0:00:00
COI:關於恢復Cosmos(ATOM)充提業務的公告_COIN

尊敬的用戶:Cosmos節點維護完成,Hotcoin現已恢復ATOM的充值、提現業務。對您造成的不便深表歉意!感謝您對Hotcoin的支持與信任!HotcoinGlobal2022年2月15日H.

1900/1/1 0:00:00
ads