買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > SOL > Info

ULT:Reaper Farm遭到惡意利用,損失160萬美元事件分析-ODAILY_REA

Author:

Time:1900/1/1 0:00:00

北京時間2022年8月2日13點,CertiK安全團隊監測到ReaperFarm的ReaperVaultV2合約被惡意利用,導致了價值超過160萬美元的損失。

攻擊者利用ReaperVaultV2合約中的一個漏洞——可以銷毀其他用戶的vaultshare并提取代幣,以此從多個vault提取了大量的代幣。

Real Vision聯合創始人:微軟和蘋果將在五年內購買比特幣:金色財經報道,Real Vision Group聯合創始人兼首席執行官Raoul Pal表示,如果像蘋果和微軟等世界上最大的一些公司在五年之內不向比特幣投入現金以保護其資本免受美元貶值的影響的話,他將感到“震驚”。Pal確實認為比特幣是無法殺死的蟑螂。他認為比特幣是人們的救生筏和出路。[2020/10/22]

截至北京時間2022年8月3日8點,160萬DAI、62ETH以及200Matic已被存入TornadoCash。

USDC Treasury在以太坊網絡增發1000萬枚USDC:金色財經報道,Whale Alert數據顯示,北京時間9月7日22:51,USDC Treasury在以太坊網絡上增發1000萬枚USDC。增發哈希為:0x6a430a9aa1b09b105494ea9d48bdd46f6c807c3371b0b586a2ad8d3f319a8b36。[2020/9/7]

攻擊步驟

動態 | 游戲公司Pixelmatic將使用Blockstream平臺發行證券型代幣:據Coindesk消息,游戲公司Pixelmatic宣布將使用Blockstream平臺來為其即將推出的游戲Infinite Fleet發行證券型代幣。據悉,此次代幣發行或通過側鏈在比特幣鏈上進行。[2019/5/24]

①攻擊者部署了一個攻擊者合約,通過該合約,攻擊者可在一次交易中從Reapervault提取多個用戶的資產。

②ReaperVaultV2合約并未檢查shareowner與messagesender之間的關系,因此攻擊者可以多次通過攻擊者合約提取vault用戶的資產。

③攻擊者將從金庫提取的代幣換成DAI、ETH和Matic,并將其存入TornadoCash。

漏洞交易

漏洞交易之一:

https://ftmscan.com/tx/0xc929f3b9312ff26be0adb1c3ff832dbdafdcbcaad33d002744effd515e53c9d5

其余漏洞交易:

https://ftmscan.com/address/0x5636e55e4a72299a0f194c001841e2ce75bb527a

漏洞分析

在ReaperVaultV2合約的`withdraw()`函數中,vaultshare所有者可以是msg.sender以外的賬戶。同時,所有者與msg.sender之間的關系或是allowance未被選中,意味著人們可以從vault提取其他用戶的資產。

寫在最后

本次攻擊事件本可通過審計發現「缺乏訪問控制」這一風險因素。該風險因素將被歸類于嚴重等級的風險。

而除審計外,CertiK安全團隊建議新增的代碼也需要在上線前及時進行相應測試。

Tags:REAULTVAULTEAP邇爾etherealCOFFE MultichainMetavault TradeLEAP幣

SOL
XRP:USDD已完成重要升級,當前抵押率超216%-ODAILY_xrp幣有銷毀機制嗎

波場USDD已震撼升級,成為全世界第一個去中心化超抵押穩定幣,據USDD官網數據,截至6月5日,USDD最新抵押率超216%,居世界第一.

1900/1/1 0:00:00
KET:Pocket Network加入波卡生態系統-ODAILY_CROCKET幣

PocketNetwork將為波卡的去中心化基礎設施提供更廣泛的應用支持。 PocketNetwork(https://www.pokt.network/)是去中心化的Web3基礎設施協議,與領.

1900/1/1 0:00:00
BIT:Bitfinex一周簡報(0815-0820)-ODAILY_digifinex公司

BitfinexPay如何使加密貨幣交易變得順暢和容易?自比特幣誕生和加密貨幣市場發展以來,由于其快速、直接和安全的特性,人們逐漸開始接受加密貨幣支付.

1900/1/1 0:00:00
BNB:創宇區塊鏈:bDollar項目遭受攻擊,價格如何能成為一把利器?-ODAILY_usda穩定幣是傳銷嗎

前言 北京時間2022年4月30日,知道創宇區塊鏈安全實驗室監測到BSC鏈上的bDollar項目遭到價格操縱攻擊,導致損失約73萬美元。知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件并分析.

1900/1/1 0:00:00
比特幣:為下一個全新公鏈做好準備,你不得不知的Aptos 公鏈(下)-ODAILY_泰達幣和比特幣有什么關系

攻略上集介紹了Aptos錢包以及域名服務。如果你過了本攻略的上集,請點擊鏈接:https://www.coinlive.com/news/detail/?id=11018 NFT市場 1.Top.

1900/1/1 0:00:00
FIN:Bitfinex一周簡報(0711-0717)-ODAILY_bitkeep錢包蘋果下載安裝

Bitfinex上架土耳其體育俱樂部Fenerbah?e(FB)的粉絲代幣最先進的數字代幣交易平臺Bitfinex(https://www.bitfinex.

1900/1/1 0:00:00
ads