比特币
Ctrl+D收藏简单区块链

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏

作者:

区块链

时间:8/11/2021 2:32:45 PM

对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏本文于9/14/2022 2:32:43 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。

慢雾:Spartan Protocol被黑简析本文于2021/5/14 4:57:18被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾:Spartan Protocol被黑简析,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[5/2/2021 4:57:20 AM]

动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[11/1/2019 12:00:00 AM]

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[1/24/2019 12:00:00 AM]

相关资讯
Ren与ICHI合作推出社区治理的稳定币

官方消息,Ren与稳定币发行平台ICHI达成合作,为RenVM支持的每个资??产推出社区治理的稳定币,意味着可以使用任何基于Ren的资产创建跨链稳定币。ICHI允许任何个人通过提供部分USDC和部分Ren-asset...

区块链:8/11/2021 2:33:14 PM
2021年第三季度共发生了11起重大DeFi盗窃事故

据Coin98数据统计,2021年第三季度共发生了11起重大DeFi盗窃事故,其中有5起属于跨链桥资产盗窃事故,分别为:AnySwap(7月10日,$790万)、ChainSwap(7月11日,$440万)、THOR...

区块链:8/11/2021 2:33:11 PM
数字人民币试点场景已超132万个,截至今年6月底累计交易金额345亿元

近日,在中国数字人民币的研发进展白皮书媒体吹风会上,中国人民银行副行长范一飞介绍数字人民币试点取得的最新成效时表示:“截至6月30日,数字人民币试点受邀白名单用户已超1000万,开立个人钱包2087万个、对公钱包35...

区块链:8/11/2021 2:32:58 PM
A股开盘:深证区块链50指数上涨0.04%

金色财经消息,A股开盘,上证指数报3527.11点,开盘下跌0.08%,深证成指报15048.87点,开盘下跌0.06%,深证区块链50指数报3694.9点,开盘上涨0.04%。区块链板块开盘上涨0.02%,数字货币...

区块链:8/11/2021 2:32:55 PM
CNBC主持人Jim Cramer:监管加密货币是朝着正确方向迈出的一步

8月11日消息,CNBC主持人Jim Cramer在接受TheStreet采访时透露,他是加密货币监管的巨大支持者。在他看来,在该行业制定正确的规则将有利于整个市场,因为它们将维护稳定性。他表示,\"如果你有更多的监...

区块链:8/11/2021 2:32:51 PM
蒋东兴:发力区块链新兴技术,研究金融科技工程

8月9日,行知新经济云峰会正式启幕。此次行知新经济云峰会聚焦医疗健康、数字科技两大关键新经济产业。中国证监会科技监管局副局长蒋东兴在主旨演讲中表示,当前数字化转型已经成为共识,但证券期货业如何实现数字化转型却没有明确...

区块链:8/11/2021 2:32:49 PM
五家北美比特币矿业公司在7月份开采的比特币增加了58%

五家公开上市的北美比特币矿业公司在7月份共生产了1,802个比特币——平均比6月份多58%。根据每个矿工在周二之前发布的7月生产更新,Marathon Digital、Riot Blockchain、Argo Blo...

区块链:8/11/2021 2:32:43 PM
区块链公司SIMBA CHAIN完成2500万美元A轮融资,Valley Capital领投

美国区块链应用程序开发公司SIMBA CHAIN完成2500万美元A轮融资,Valley Capital Partners领投,Notre Dame Pit Road Fund、Elevate Ventures、斯坦...

区块链:8/11/2021 2:32:40 PM
数据:以太坊销毁量超过2.5万枚

据欧科云链链上大师数据显示,当前以太坊共计已销毁25434 ETH,单个区块销毁均值为0.705 ETH。 数据:以太坊销毁量超过2.5万枚本文于9/14/2022 2:31:37 PM被区块链网收录,文章来...

区块链:8/11/2021 2:31:47 PM
广东税务局上线区块链出口退税业务

近日,一份开具申请方为佛山一达通企业服务有限公司的区块链《代理出口货物证明》顺利开出,这标志着广东省税务系统区块链出口退税业务成功上线。作为全国税务区块链出口退税业务试点地区之一,广东省税务局一直致力于扩展其在出口退...

区块链:8/11/2021 2:31:37 PM
高盛:仍认为美元没有持续升值的理由

高盛表示:未来几个季度,全球经济将受益于疫苗接种的利好,随着财政刺激收回,美国经济应该有所放缓。通胀率的下降应该会让美联储在很长一段时间内保持利率不变(我们的经济学家预计2023年第三季度之前不会加息)。但要让市场接...

区块链:8/11/2021 2:31:34 PM
南钢召开“十四五”区块链规划汇报审查会

8月10日,开拓"鑫"赛道、链接“鑫”未来“十四五”区块链规划汇报审查会在南钢召开。来自高校、院所、协会的专家和各板块负责人,围绕南钢区块链的规划定位及落地、与南钢数字化发展融合、赋能实体产业、标准制订、风险监管、区...

区块链:8/11/2021 2:31:26 PM