火星链 火星链
Ctrl+D收藏火星链
首页 > 酷币下载 > 正文

BLOC:安全公司:YFV项目勒索事件的根本原因在于没有做好上线前的代码审计工作

作者:

时间:1900/1/1 0:00:00

今日早间,基于以太坊的一DeFi项目YFV发文称遭到勒索。攻击者利用staking的合约漏洞,可以任意重置用户锁定的YFV。并表示,此次事件可能和不久前的“pool0”事件相关,勒索者极有可能是在“pool0”事件中未取回资金的“愤怒的农民”。成都链安分析称,合约存在一个stakeOnBehalf函数使得攻击者可以为任意用户进行抵押,此函数中的lastStakeTimes=block.timestamp;语句会更新用户地址映射的laseStakeTimes。而用户取出抵押所用的函数中又存在验证,要求用户取出时间必须大于lastStakeTimes72小时。综上所述,恶意用户可以向正常用户抵押小额的资金,从而锁定正常用户的资金。根据链上信息,我们找到了两笔疑似攻击的交易,如下所示:0xf8e155b3cb70c91c70963daaaf5041dee40877b3ce80e0cbd3abfc267da03fc90x8ae5e5b4f5a026bc27685f2b8cbf94e9e2c572f4905fcff1e263df24252965db,此两笔交易都来自同一地址,且均为极小值。由此我们可以基本判定这是一个测试锁死问题的交易。成都链安认为,本次事件的根本原因在于,没有做好上线前的代码审计工作。本次事件实际上是属于业务层面上的漏洞。根据成都链安在代码审计方面的经验,个别项目方在进行代码审计时,未提供完整的项目相关资料,使得代码审计无法发现一些业务漏洞,导致上线后损失惨重。在此提醒各项目方:安全是发展的基石,做好代码审计是上线的前提条件。

区块链安全公司BlockSec完成近5000万元人民币天使+轮融资:7月6日消息,区块链安全公司安节科技BlockSec完成近5000万元人民币天使+轮融资本轮融资由绿洲资本和经纬创投共同领投,Mirana Ventures、CoinSummer 和YM Capital跟投。融资后,BlockSec未来将扩展团队和扩大业务,将新的安全技术转换成产品,为区块链提供安全基础架构。(36kr)[2022/7/6 1:53:36]

安全公司:saddlefinance遭受闪电贷攻击,损失约950万美元:金色财经消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,saddlefinance项目遭受闪电贷攻击,损失约950万美元。[2022/4/30 2:42:00]

动态 | 加密安全公司Fireblock新增针对5个交易所的集成:9月5日,加密安全公司Fireblock宣布增加了对 OKCoin、OKEx、Korbit、Bithub和HitBTC 5个交易所的集成,还扩展了对Huobi Global的API和Deribit的集成,用于确保数字资产的转移,使其覆盖的平台总数达到20个。(prnewswire)[2019/9/6]

标签:LOCLOCKSTABLOCblockchaininfo登不上blockchain.infowallet恢复STANBLOCKS

酷币下载热门资讯
EFI:YFIE

Hotbit不为任何区块链资产做信用背书,所有相关介绍均来自第三方并有可能存在错误与遗漏。区块链资产投资是高风险行为,您必须自行承担价格有可能归零的风险,请根据您自身能力谨慎投资.

1900/1/1 0:00:00
BTC:长期持有ATS多策略机器人交易外汇黄金原油效果如何/郑字区块琏

本图文跑单数据以BTCUSD货币对展示ATS多策略量化机器人又称多资产量化系统,应用对象为迈达克的MT4或MT5客户端,主要用于外汇产品、期货、合约、原油、黄金等交易品种的自动量化交易.

1900/1/1 0:00:00
ENB:关于TokenBetter上线DIA、ANT的公告

尊敬的TB用户:为充分满足用户的交易需求,TokenBetter即将上线DIA/USDT和ANT/USDT交易对.

1900/1/1 0:00:00
DEF:趋势论币:比特币继续维持三角震荡 完全符合预测走势

大家七夕节快乐!我是你们的老朋友趋势论币,每日解读世界经济要闻,K线走势解析,实时交易策略及中长线布局.

1900/1/1 0:00:00
DMG:抵押汽车链上贷款?DMG能否超越Compound?

借贷作为DeFi中的热门赛道,一直备受市场及资本的青睐。其中,Compound凭借“借贷即挖矿”的方式成功占据行业话题点,并一跃成为DeFi市值排行第6名.

1900/1/1 0:00:00
奥林巴斯:陷入困境,品牌许可买断

现在,我要说的不是新趋势。我?事实上,它的东西是已经行之有年,话题你可能已经跨越自己来。是的,您猜对了,我说的是公司购买已经停产的品牌的许可证,然后发布劣质产品,破坏原始产品的记忆。那个老栗子.

1900/1/1 0:00:00