北京時間2022年8月2日13點,CertiK安全團隊監測到ReaperFarm的ReaperVaultV2合約被惡意利用,導致了價值超過160萬美元的損失。
攻擊者利用ReaperVaultV2合約中的一個漏洞——可以銷毀其他用戶的vaultshare并提取代幣,以此從多個vault提取了大量的代幣。
Real Vision聯合創始人:微軟和蘋果將在五年內購買比特幣:金色財經報道,Real Vision Group聯合創始人兼首席執行官Raoul Pal表示,如果像蘋果和微軟等世界上最大的一些公司在五年之內不向比特幣投入現金以保護其資本免受美元貶值的影響的話,他將感到“震驚”。Pal確實認為比特幣是無法殺死的蟑螂。他認為比特幣是人們的救生筏和出路。[2020/10/22]
截至北京時間2022年8月3日8點,160萬DAI、62ETH以及200Matic已被存入TornadoCash。
USDC Treasury在以太坊網絡增發1000萬枚USDC:金色財經報道,Whale Alert數據顯示,北京時間9月7日22:51,USDC Treasury在以太坊網絡上增發1000萬枚USDC。增發哈希為:0x6a430a9aa1b09b105494ea9d48bdd46f6c807c3371b0b586a2ad8d3f319a8b36。[2020/9/7]
攻擊步驟
動態 | 游戲公司Pixelmatic將使用Blockstream平臺發行證券型代幣:據Coindesk消息,游戲公司Pixelmatic宣布將使用Blockstream平臺來為其即將推出的游戲Infinite Fleet發行證券型代幣。據悉,此次代幣發行或通過側鏈在比特幣鏈上進行。[2019/5/24]
①攻擊者部署了一個攻擊者合約,通過該合約,攻擊者可在一次交易中從Reapervault提取多個用戶的資產。
②ReaperVaultV2合約并未檢查shareowner與messagesender之間的關系,因此攻擊者可以多次通過攻擊者合約提取vault用戶的資產。
③攻擊者將從金庫提取的代幣換成DAI、ETH和Matic,并將其存入TornadoCash。
漏洞交易
漏洞交易之一:
https://ftmscan.com/tx/0xc929f3b9312ff26be0adb1c3ff832dbdafdcbcaad33d002744effd515e53c9d5
其余漏洞交易:
https://ftmscan.com/address/0x5636e55e4a72299a0f194c001841e2ce75bb527a
漏洞分析
在ReaperVaultV2合約的`withdraw()`函數中,vaultshare所有者可以是msg.sender以外的賬戶。同時,所有者與msg.sender之間的關系或是allowance未被選中,意味著人們可以從vault提取其他用戶的資產。
寫在最后
本次攻擊事件本可通過審計發現「缺乏訪問控制」這一風險因素。該風險因素將被歸類于嚴重等級的風險。
而除審計外,CertiK安全團隊建議新增的代碼也需要在上線前及時進行相應測試。
Tags:REAULTVAULTEAP邇爾etherealCOFFE MultichainMetavault TradeLEAP幣
波場USDD已震撼升級,成為全世界第一個去中心化超抵押穩定幣,據USDD官網數據,截至6月5日,USDD最新抵押率超216%,居世界第一.
1900/1/1 0:00:00PocketNetwork將為波卡的去中心化基礎設施提供更廣泛的應用支持。 PocketNetwork(https://www.pokt.network/)是去中心化的Web3基礎設施協議,與領.
1900/1/1 0:00:00BitfinexPay如何使加密貨幣交易變得順暢和容易?自比特幣誕生和加密貨幣市場發展以來,由于其快速、直接和安全的特性,人們逐漸開始接受加密貨幣支付.
1900/1/1 0:00:00前言 北京時間2022年4月30日,知道創宇區塊鏈安全實驗室監測到BSC鏈上的bDollar項目遭到價格操縱攻擊,導致損失約73萬美元。知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件并分析.
1900/1/1 0:00:00攻略上集介紹了Aptos錢包以及域名服務。如果你過了本攻略的上集,請點擊鏈接:https://www.coinlive.com/news/detail/?id=11018 NFT市場 1.Top.
1900/1/1 0:00:00Bitfinex上架土耳其體育俱樂部Fenerbah?e(FB)的粉絲代幣最先進的數字代幣交易平臺Bitfinex(https://www.bitfinex.
1900/1/1 0:00:00