Bancor是一個旨在促進跨鏈加密貨幣交換的DeFi區塊鏈協議,其背后的團隊剛剛在最新的智能合約更新中解決了一個潛在的破壞性漏洞。
這個漏洞可能會讓黑客竊取任何與最新版本的BancorNetwork智能合約進行交互的任何賬戶的余額。這個問題非常糟糕,它可能會導致任何使用錯誤版本合約的人完全損失資金。
報告:2022年鏈游總交易量54.1億美元,未來10年復合年均增長率達到68.90%:4月21日消息,Polaris Market Research報告顯示,區塊鏈游戲總交易量在2022年達到54.1億美元,預計未來10年內復合年均增長率達到68.90%;最受歡迎的P2E游戲是Axie Infinity,月均535,202次搜索;排在第二的是SecondLive,平均每月搜索量為496,313;排名第三的是Stepn,平均搜索量為478,794。(beincrypto)[2023/4/21 14:19:05]
幸運的是,危機得以避免。Bancor和另外兩名白帽黑客設法在任何惡意黑客出現之前,成功轉移了54.5萬美元的易受攻擊資金。
BAGS日內跌幅超-20.0%,現報154.613美元:火幣全球站數據顯示,BAGS日內跌幅達-15.04%,現報154.613美元,行情波動較大,請做好風險控制。[2021/4/28 21:06:40]
防止攻擊
Bancor在午夜時分發現了該漏洞,該漏洞很快向社區發出警告,并部署了新版本的智能合約來修復該漏洞。
Bancor在其官方電報組織上發布消息,“在格林尼治標準時間上午12:00,在2020年6月16日部署的新版BancorNetworkv0.6智能合約中發現了一個漏洞。”
動態 | 以太坊總交易額達到292.02萬ETH 較昨日上漲54.15%:根據amberdata.io數據顯示,過去24小時內以太坊總交易額達到292.02萬ETH,較此前數據上漲54.15%;日活躍用戶量146869,用戶活躍下降5.21%;新增合約12507個,較此前數據上升16.54%;平均交易費用達16.33 GWEI,下降6.29%;通證代幣交易總額為307190,較此前數據相比下降了2.64%。[2019/2/28]
作為對這一問題的立即回應,Bancor通過一系列批量交易從易受攻擊的錢包中轉移了價值41萬美元的代幣。
FUN價格持續暴漲,今日漲幅達54.87%:根據幣安交易平臺數據顯示,FUN最新成交價格為人民幣1.13元,24小時最高價達人民幣1.35元,最低價格為人民幣0.67元,24小時成交量3967.84BTC,漲幅54.87%。[2018/1/5]
根據受歡迎的去中心化交易所1inch的一份報告,兩位白帽黑客也開始提取易受攻擊錢包中的資產。據《1inch》雜志證實,其中一人是一位友好的演員,他提取了約13.2萬美元的代幣,而另一人則提取了3000多美元,希望他們能將這筆資金返還給Bancor團隊。
該漏洞最初是由BancorNetwork團隊利用來保護用戶資金免遭盜竊的。幾秒鐘后,白帽黑客注意到高利潤交易并加入了這次活動。當天晚上,Bancor和兩名白帽黑客從用戶錢包中轉移了超過50萬美元的資金。
他補充說,“白帽黑客為此類案件提供了用于交流的電子郵件,我們相信他們很可能會歸還被轉移的資金。對于受害者錢包來說,繼續存儲代幣仍然是不安全的,他們首先需要使用Bancor概述的方法撤銷ERC20批準。”
到目前為止,沒有跡象表明該漏洞已經被惡意參與者用來竊取用戶資金。
預警信號
Bancor在今天早上第一次發現了這個漏洞并做出了回應,但這種特殊漏洞的早期預警信號自3月以來就一直存在。
據ZenGo的聯合創始人兼安全研究經理TalBe'ery表示,他的團隊在三個月前就警告過審計漏洞利用的風險,就像Bancor所遭受的漏洞。
AlexManuskin在3月23日的一份報告中寫道,“在幾乎所有的DApp中,當用戶連接到DApp時,他們會在不知情的情況下提供與DApp相關的智能合約,用戶完全有權使用他們所有的資金,而不管他們的實際使用情況如何。”因此,即使用戶實際上只進行了一筆相當于1美元的交易,攻擊者也可以利用智能合約漏洞提取用戶持有的該特定資產的全部資產。”
Bancor現在建議用戶檢查他們是否與錯誤的合約進行了交互,如果是這樣,就在Bancor.network上進行一次小型轉換,撤銷之前對舊版本智能合約的所有的批準。關于如何保持安全的完整詳細信息可以在Bancor官方電報聊天中找到。
今年早些時候,有兩個DeFi漏洞被盜取了100萬美元。之后,黑客從另一家DeFi公司竊取了2500萬美元。不得不承認,DeFi尤其需要注意的一點,那就是更好的安全性,Bancor昨天的漏洞也是一樣。
Tags:Bancor區塊鏈去中心化交易所Bancor幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞
6月29日,沉寂了一個多月的百利星際終于迎來了一個重大好消息:“BGMVentureCapital機構戰略投資百利星際1000萬美元,助力百利星際生態發展,投后百利星際估值10億美元.
1900/1/1 0:00:00奔三!奔三! 你們的鏈向君終于在2020年11月16日迎來了自己的而立之年。從一個夢想開始,不破不立,大破大立。鏈向財經自2017年11月16日正式成立,迄今走過三年光景.
1900/1/1 0:00:00近來,雖然各種資金盤傳銷項目跑路依舊層出不窮,但是投資者已經在這樣的環境下學會了用法律途徑來維護自己的權益.
1900/1/1 0:00:00作者ChristopherBrookins是ValiendroDigitalAssets的創始人,這是一家由卡內基梅隆創立的定量加密基金。2019年初不僅是加密牛市的復蘇,還是資本籌集的好時間.
1900/1/1 0:00:00這家韓國區塊鏈公司正準備申請首次公開募股。根據當地商業新聞門戶網站Pulse的報道,ICONLOOP已聘請MiraeAssetDaewoo繼續進行備案,其目標是在韓國科技股票交易所KOSDAQ上.
1900/1/1 0:00:00最近一筆789525ETH的巨鯨交易被認為是發起自屬于PlusToken騙局的錢包,目前尚不清楚PlusToken持有ETH的確切數量,但僅這一部分就價值1.05億美元.
1900/1/1 0:00:00