比特币价格·比特币行情
Ctrl+D收藏简单区块链

灵踪安全:DODO资金池被攻击事件中,攻击者跳过余额检查,窃取V2交易对的资产

作者:

区块链

时间:2021/3/9 15:14:08

据灵踪安全报道,近日,DODO交易所发生资金池被攻击事件,灵踪安全对本次事件的分析如下:

在本次攻击中,用户通过DODOV2交易对中的闪电贷借出资产,然后在回调函数中调用无权限限制的init函数,重置交易对合约的相关代币地址,从而跳过余额检查,窃取V2交易对的资产。

本次漏洞的关键是DODO交易对init函数未设定权限并且可以多次设置,这样所有的V2版交易对都存在被攻击的风险。

灵踪安全:DODO资金池被攻击事件中,攻击者跳过余额检查,窃取V2交易对的资产本文于2021/3/9 15:14:07被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢灵踪安全:DODO资金池被攻击事件中,攻击者跳过余额检查,窃取V2交易对的资产,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

灵踪安全:从未审计过“CET FINANCE”项目代码:3月2日消息,据用户向灵踪安全询问“CET FINANCE”项目代码是否经过灵踪安全审计。经核实此为“CET FINANCE”项目方单方面盗用灵踪安全审计的名义作背书,向市场兜售“CET FINANCE流动性挖矿项目”,并承诺给予高收益。

灵踪安全郑重声明,团队并没有对“CET FINANCE”项目代码进行审计,该项目的安全审计报告是伪造的,请广大用户保持警惕。

灵踪安全:从未审计过“CET FINANCE”项目代码本文于2021/3/2 21:08:51被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢灵踪安全:从未审计过“CET FINANCE”项目代码,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2021/3/2 21:08:53]

灵踪安全:Iron Bank合约有风险 项目引用须谨慎:2月13日,Cream.Finance官方发推表示或发现协议潜在漏洞被黑客利用。据Etherscan数据显示,黑客共盗取13244.63枚ETH。

灵踪安全团队分析发现,造成本次事故的原因是Cream协议新引入的无抵押借贷功能Iron Bank相关合约存在漏洞被黑客利用。

Iron Bank大胆采用了无抵押+白名单方式让用户从资金池借款。这种方式一方面提高了资金利用率和灵活度,但另一方面增加了项目借贷的风险敞口,试图采用部分中心化的方式对冲这类风险。

灵踪安全认为由于Iron Bank合约上线时间尚不长,未经过市场检验,因此存在较大风险。因此我们提醒所有引用了Cream项目代码的团队暂时不要上线Iron Bank功能,加强风险控制。我们后续会发布更进一步的细节。[2021/2/13 18:14:32]

相关资讯
RippleNet总经理:RippleNet持续增长,每周约有2个新客户

据今日早间报道,Ripple发布公告称,Ripple和速汇金(MoneyGram)共同决定终止当前的合作伙伴关系协议。 对此,RippleNet总经理Asheesh Birla称公司将继续保持强劲增长,每周...

区块链:2021/3/9 15:43:29
Tale Oracle(KTO)现已进入公测阶段测试

据官方消息,Tale Oracle(KTO)首发Okexchain,为OKEX生态赋能。Tale Oracle专注预言机赛道,实现连接链上与链外数据的桥梁。 据了解,KTO已获得600万美金战略性投资,由M...

区块链:2021/3/9 15:43:28
优盾钱包平台将于3月10日支持接入火币链Heco

据官方消息,优盾钱包平台将于北京时间2021年3月10日 下午6:00支持接入火币链Heco,并支持分花、审核、归集操作。需要使用相关币种的用户可在更新后前往“优盾官网 — 控制台 — 钱包管理 — 币种管理”添加。...

区块链:2021/3/9 15:36:06
鲸交所和其跨链DeFi协议IFSWAP将迁移至以太坊Layer2

3月9日消息,去中心化交易所鲸交所和由其推出的跨链DeFi协议易富IFSWAP将从EOS迁移到以太坊Layer2,迁移将于2021年第三季度完成,不发行新代币。 鲸交所是一家去中心化交易所,旨在帮助用户一站...

区块链:2021/3/9 15:14:12
DODO:白帽攻击者愿意归还资金,希望联系机器人攻击者归还资金

据去中心化交易所DODO官方公告,新加坡时间3月9日早晨,DODO部分资金池被攻击,团队发现后立即开始了调查。Paradigm安全研究员Samczsun、Tina甄、安全公司派盾、安全公司慢雾以及币安提供的安全顾问正...

区块链:2021/3/9 15:14:11
Gemini宣布将赞助2021年牛津剑桥赛艇比赛

3月9日消息,加密交易所Gemini宣布将赞助2021年牛津大学和剑桥大学之间的赛艇比赛。(CoinDesk) Gemini宣布将赞助2021年牛津剑桥赛艇比赛本文于2021/3/9 15:14:08被区块链...

区块链:2021/3/9 15:14:09
波场TRON TRX活跃地址数已超过以太坊、Waves、Cardano和NEO

据Coin Metrics网站最新数据显示,波场TRON TRX活跃地址数已超过以太坊、Waves、Cardano和NEO。3月8日,波场TRON TRX活跃地址数达到了685493。 波场TRON协议是基...

区块链:2021/3/9 15:14:01
比特小鹿今日15点再度开售云托管准现货挖矿

3月9日,一站式挖矿云服务商比特小鹿宣布再次开售云托管新团,该批次机型为S17系列准现货挖矿。比特小鹿首创云托管拼团模式,低门槛1台起托;独有线上一体化模式,可保障用户资产安全透明;部署海外合规矿场,7*24h 高效...

区块链:2021/3/9 15:06:34
全国政协委员吴杰庄:推动跨境支付及数字人民币应用场景试点

3月9日消息,全国政协委员、高锋集团董事局主席吴杰庄表示,当前科技发展正在迈向全新的3.0时代,必须以自有知识产权及自带技术的数字经济为主要发展道路。吴杰庄指出,粤港澳大湾区拥有独特的制度及市场优势,不仅有自贸区特别...

区块链:2021/3/9 15:06:33
A股收盘:深证区块链50指数下跌3.08%

金色财经消息,A股收盘,上证指数报3359.29点,收盘下跌1.82%,深证成指报13475.72点,收盘下跌2.8%,深证区块链50指数报3523.2点,收盘下跌3.08%。区块链板块收盘下跌2.62%,数字货币板...

区块链:2021/3/9 15:06:31
Meme创始人:当初空投的MEME代币现已价值100万美元

3月9日消息,NFT项目Meme的创始人Jordan Lyall发推称:“通常我不怎么关注价格,但这一次不同。当初的MEME代币的空投价值如今已达到了100万美元,真是不可思议。”截至目前,MEME代币价格已突破28...

区块链:2021/3/9 15:06:30
鲸交所将迁移到以太坊Layer2

3月9日,去中心化交易所鲸交所和跨链DEFI协议IFSWAP宣布,将从EOS迁移到以太坊Layer2,迁移将于2021年第三季度完成,不发行新的代币,将价值沉淀在WAL和IFC上。 鲸交所将迁移到以太坊Lay...

区块链:2021/3/9 14:59:02