比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 幣安幣 > Info

STA:成都鏈安:YFV勒索事件分析_STAK

Author:

Time:1900/1/1 0:00:00

YFV是基于以太坊的一個DeFi項目,今天早些時候,YFV官方發文稱遭到勒索。攻擊者利用staking的合約漏洞,可以任意重置用戶鎖定的YFV。

并表示,此次事件可能和不久前的“pool 0”事件相關,勒索者極有可能是在“pool 0”事件中未取回資金的“憤怒的農民”。?

合約存在一個stakeOnBehalf函數使得攻擊者可以為任意用戶進行抵押,如下圖所示:

QitChain已通過成都鏈安安全審計:據官方消息,分布式搜索引擎項目QitChain已通過區塊鏈安全機構成都鏈安的安全審計。

分布式搜索引擎QitChain是一個基于IPFS的區塊鏈搜索工具,旨在成為Web3.0有效數據信息聚合器,在保障用戶安全隱私的同時帶來更高效、更精準的信息查找。

成都鏈安是領先的區塊鏈安全公司,自成立以來,一直致力于區塊鏈安全的生態建設。[2021/10/25 20:55:41]

REV智能合約已通過Beosin(成都鏈安)的安全審計:據官方消息,Justswap上的明星項目,REV團隊釋放出REV智能合約審計報告,由Beosin(成都鏈安)安全審計完成。

據了解,REV(Revolution Token)是基于區塊鏈的新型社會實驗型代幣。其獨特之處在于內嵌了交易燃燒、尾單博弈、持幣分紅三種獨特的創新機制。

REV技術介紹:智能合約的整體設計清晰,邏輯縝密,代碼安全靠譜,從性能和功能上完全具備了區塊鏈頂級去中心化金融項目的一切條件。合約地址(認準唯一)

TSngG7y4RDSVG6QwoWM4MvVWJb3k8VLZJk。詳情點擊原文鏈接。[2020/9/16]

此函數中的 lastStakeTimes[stakeFor] = block.timestamp; 語句會更新用戶地址映射的laseStakeTimes[user]。而用戶取出抵押所用的函數中又存在驗證,要求用戶取出時間必須大于lastStakeTimes[account]+72小時。如下圖所示:

動態 | 成都鏈安推出Beosin-AML虛擬資產調查取證和反洗錢合規系統:為幫助虛擬資產服務商(VASP)監測交易風險、執行反洗錢合規程序,幫助監管部門監督VASP合規流程執行情況,幫助執法部門快速收集虛擬資產犯罪案件證據,為受害者提供技術協助,成都鏈安科技推出可視化的虛擬資產合規監測和調查取證分析系統Beosin-AML。系統上線技術援助服務,受害者被盜幣或不慎參與了跑路盤、資金盤等非法項目后,可在網站提交相關信息,平臺開展調查、分析和追蹤等取證服務。成都鏈安Beosin-AML虛擬資產調查取證和反洗錢合規系統,采集鏈上交易數據,分析加密貨幣犯罪和安全事件,結合機器學習模型綜合分析鏈上交易的合規和安全風險。幫助區塊鏈行業建立合法、合規的應用生態。[2019/12/10]

UnfrozenStakeTime如下圖所示:

綜上所述,惡意用戶可以向正常用戶抵押小額的資金,從而鎖定正常用戶的資金。

根據鏈上信息,我們找到了兩筆疑似攻擊的交易,如下所示:

0xf8e155b3cb70c91c70963daaaf5041dee40877b3ce80e0cbd3abfc267da03fc9

0x8ae5e5b4f5a026bc27685f2b8cbf94e9e2c572f4905fcff1e263df24252965db

其中一筆如下圖所示:

此兩筆交易都來自同一地址,且均為極小值。由此我們可以基本判定這是一個測試鎖死問題的交易。

針對于本次事件,究其根本原因,還是沒有做好上線前的代碼審計工作。本次事件實際上是屬于業務層面上的漏洞。

根據成都鏈安在代碼審計方面的經驗,個別項目方在進行代碼審計時,未提供完整的項目相關資料,使得代碼審計無法發現一些業務漏洞,導致上線后損失慘重。

成都鏈安·安全實驗室在此提醒各項目方:安全是發展的基石,做好代碼審計是上線的前提條件。

Tags:STA區塊鏈STAKREVSTAT價格為什么現在不提區塊鏈了Astake FinancePrevise

幣安幣
BTC:歷史總是驚人的相似 謹防再現“假突破”_COIN

各級別性質:日線-上漲,4小時-盤整(偏多格局),1小時-盤整(偏多格局)截圖來自OKEX BTC/USDT永續合約6小時圖:對于行情從兩個角度來說.

1900/1/1 0:00:00
DOT:DOT著陸發生了什么?居然最高跌了23.7%_polkadotteddonkey發音

8月19日凌晨0點39分,Polkadot(波卡)網絡原生Token DOT正式「著陸」主網,實現了鏈上轉賬的功能,DOT可以在波卡網絡中流通了.

1900/1/1 0:00:00
區塊鏈:產業周刊 | 多國積極促進區塊鏈商用 我國首個金融區塊鏈國際標準通過立項_人工智能

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等全行業動態。本文是其中的產業周刊,帶您一覽本周的區塊鏈產業動態.

1900/1/1 0:00:00
DNA:元界DNA主網HELIX起航 公鏈毫秒級交易時代來臨 爆發在即_歐okex易官網

8月5日15:00,由元界DNA總冠名的2020年Finwise紛智云端峰會第3場(國內場)直播在TokenClub及全球各大平臺同步開啟.

1900/1/1 0:00:00
比特幣:首發 | OKEx Research:比特幣市值占比跌至年內低點 結構性牛市將至?_今天為什么比特幣暴跌

8月以來,比特幣價格高開高走,雖然當前略有回調,但仍處年內高位。然而,比特幣市值占比卻在震蕩萎縮.

1900/1/1 0:00:00
EFI:金色觀察 | 眾多幣種深度回調 “新興”與“古典”何去何從?_具有更高的信任等級

隨著DeFi等概念的火爆,加密市場呈現整體上行姿態,比特幣更是在8月創下年內新高。一時間,新韭菜玩DeFi賺爽了,老韭菜囤幣收益慘淡成為頭條話題.

1900/1/1 0:00:00
ads