買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Filecoin > Info

EDE:合約漏洞:pNetwork被黑事件分析_com2刷L幣

Author:

Time:1900/1/1 0:00:00

合約漏洞:pNetwork被黑事件分析

北京時間9月20日凌晨,pNetwork跨鏈項目遭到黑客攻擊,黑客利用BSC上pBTC的代碼漏洞,竊取了277枚BTC,損失價值高達1270萬美元。?

SharkTeam第一時間對此事件進行了攻擊分析和技術分析,并總結了安全防范手段,希望后續的區塊鏈項目可以引以為戒,共筑區塊鏈行業的安全防線。

BiSwap:已檢測并解決Migrator合約漏洞,請勿與訪問該合約,用戶資金安全:7月1日消息,BSC跨鏈交易平臺BiSwap今日凌晨在推特上表示,團隊檢測并解決了Migrator合約漏洞。Biswap V2和V3 AMM協議上的資產是安全的。團隊阻止通過網站訪問遷移過程,因為Migrator合約已被利用,不要試圖直接訪問本合約,如尚未這樣做,請撤銷對這些合約的批準。正在更詳細地審查此漏洞的結果,后續將發布報告。用戶資金是安全的,上述漏洞與AMM V2和V3資金無關。[2023/7/1 22:12:23]

一、事件分析

因涉嫌提交ChatGPT生成的漏洞報告,智能合約漏洞賞金平臺Immunefi封禁15名用戶:1月18日消息,智能合約漏洞賞金平臺 Immunefi 對 15 名用戶實施封禁,這些用戶涉嫌向平臺提交由人工智能工具 ChatGPT 生成的漏洞報告。 Immunefi 在社交媒體發文稱,白帽黑客應該使用自己的語言而不是人工智能語言工具來描述問題,也不能通過這種手段加快軟件 Bug 的處理解決速度。[2023/1/18 11:18:48]

https://bscscan.com/address/0x2bf5693dd3a5cea1139c4510fdce120cf042c934

用于修復Compound代幣分發合約漏洞的64號提案已經執行:10月10日消息,去中心化借貸平臺Compound創始人Robert Leshner發推稱,用于修復Compound代幣分發合約漏洞的64號提案已經執行,正在修補合約漏洞。同時,Compound社區成員、加密產品開發公司GFX Labs創始人Getty Hill在推特上表示,修復工作將在10天后完成,但最終修復還需要65號提案。

此前報道,Compound 64號提案已于10月8日通過,該提案將對62號提案中的漏洞進行修復。[2021/10/10 20:18:11]

以其中一筆交易進行分析:https://bscscan.com/tx/0xe79e3ff4ef01a29475e6387a44c550df3e4c0a80177249bfdc9bbd66376b9ff6?整個攻擊寫在攻擊合約的構造函數中,并在攻擊完成后調用selfdestruct()函數銷毀合約,使得無法看到攻擊合約的細節內容。通過交易的事件并結合PToken合約源碼可知,攻擊者首先以amount:0,userData:0x,underlyingAssetRecipient:3LngKgsXQAnm5cLP43PZUGGvMau9uUzhky.作為輸入數據委托調用redeem函數。

隨后通過攻擊合約發送多個Redeem(_msgSender(),amount,underlyingAssetRecipient,userData)event事件。

觸發的redeem事件都是向攻擊者的多個比特幣地址轉賬相同數量1.38個左右的bitcoin,這是跨鏈攻擊中重要的環節。

以其中的一個比特幣地址查詢,可查到相同數量的bitcoin到賬。

通過pToken的介紹可知,跨鏈轉賬中只是通過查詢相關的deposit或redeem事件這種方式來確定btc的轉賬地址與數量,并沒有進行其他的檢查!使得黑客利用這一漏洞,在BSC上觸發多次redeem事件,竊取大量的BTC。

二、安全建議

SharkTeam提醒您,在涉足區塊鏈項目時請提高警惕,選擇更穩定、更安全,且經過完備多輪審計的公鏈和項目,切不可將您的資產置于風險之中,淪為黑客的提款機。

Tags:UNDCOMREDEDETHUNDERBNB幣com2刷L幣REDKISHU價格eden幣瘋狂下跌

Filecoin
CRY:NBA明星庫里在推特上尋求加密貨幣相關建議,看看名人如何回復?_Cryptographic Ultra Money

金州勇士隊控球后衛斯蒂芬·庫里向他的1550萬推特粉絲尋求如何開始使用Crypto的建議。“剛開始玩Crypto游戲…你們有什么建議嗎?”到目前為止,庫里的這條推文已經獲得了超過6.7萬條贊,8.

1900/1/1 0:00:00
TWI:Twitter CEO的「BTC計劃」:有前途,但也有問題_WIT

本文來自decrypt,原文作者:JeffJohnRobertsOdaily星球日報譯者|Moni 本周,Twitter推出了一項可以改變世界的BTC功能——但前提是.

1900/1/1 0:00:00
GON:科比·布萊恩特親筆簽名黑曼巴套裝NFT將于9月20日拍賣,起拍價超100萬美元_poly幣是什么幣

據Globenewswire消息,9月13日,全球網絡安全公司WISeKeyInternational宣布與Polygon合作,將拍賣科比·布萊恩特親筆簽名的黑曼巴套裝NFT.

1900/1/1 0:00:00
GAL:Galaxy Digital創始人:加密資產是下一個互聯網,此次下跌是市場在擠出空氣_GALI

據彭博社消息,9月8日,GalaxyDigital創始人及CEOMikeNovogratz在接受專訪時表示加密資產是下一個互聯網,比特幣突然下跌是投資者過于興奮的結果,是市場在擠出空氣.

1900/1/1 0:00:00
BIS:國際清算銀行CBDC現狀報告:涵蓋用戶需求、CBDC 設計和金融穩定性_穩定幣的作用

作者|毛利五郎 10月1日,美國、歐洲、英國、瑞士、日本、加拿大和瑞典的各國央行聯合國際清算銀行BIS連發了3篇CBDC現狀報告,鏈得得為大家總結這3篇報告的主要內容.

1900/1/1 0:00:00
NFT:從數據上看,西聯匯款將從薩爾瓦多的比特幣法案中損失多少?_MOL

在薩爾瓦多,比特幣作為法定貨幣已經是第三天了。截止目前,已經有許多該法律如何運作的案例。隨著當地居民表明比特幣實施以來在國內消費是很便捷的.

1900/1/1 0:00:00
ads