比特币
Ctrl+D收藏简单区块链

安全团队:Rikkei Finance被攻击由于缺乏对函数`setOracleData`的访问控制

作者:

区块链

时间:4/15/2022 9:49:22 AM

金色财经报道,据CertiK安全团队监测,Rikkei Finance于北京时间2022年4月15日11点18分遭到漏洞利用,损失约合701万元人民币(2,671 BNB)。由于缺乏对`setOracleData`函数的访问控制,攻击者将预言机改为恶意合约,从中盗取USDC、BTCB、DAI、USDT、BUSD、BNB,并将其全部兑换为BNB,后通过Tornado Cash转移资产。

安全团队:Rikkei Finance被攻击由于缺乏对函数`setOracleData`的访问控制本文于9/18/2022 9:49:20 AM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全团队:Rikkei Finance被攻击由于缺乏对函数`setOracleData`的访问控制,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

安全团队:周杰伦疑似被钓鱼攻击:4月1日消息,周杰伦在社交媒体上发文确认,曾由好友赠予的无聊猿 BAYC #3738 NFT 被盗。

慢雾安全团队经过分析发现,周杰伦疑似被钓鱼攻击,其钱包地址(0x71de2...e97a1)在11:02签名了授权(approve)交易,将NFT的权限授予了攻击者钱包(0xe34f0...072da),然后攻击者在11:07将无聊猿 BAYC #3738 NFT转移到自己的钱包地址中。与此同时,还有另外2个钱包地址的NFT也被盗以及1个钱包地址的ApeCoin被盗。攻击者得手后,在LooksRare和OpenSea上将盗取的NFT卖掉,获得约169.6 ETH。目前资金停留在 0x6E85C...85b15地址上。

安全团队:周杰伦疑似被钓鱼攻击本文于9/17/2022 10:37:24 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全团队:周杰伦疑似被钓鱼攻击,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[4/1/2022 10:37:26 PM]

动态 | 网传“Fomo 3D遭受黑客攻击” 慢雾安全团队判断为DDoS攻击:网传“Fomo 3D遭受黑客攻击”,慢雾安全团队判断为Fomo 3D网站遭受了DDoS攻击,但以太坊上智能合约不受影响,因为以太坊网络Gas值尚在正常范围内。目前,Fomo 3D网站使用的安全管理网站Cloudflare已开启高防验证,用户需等待5秒才能访问网站。据悉,5秒等待时间几乎是Cloudflare的最高级DDoS防御策略。[7/31/2018 12:00:00 AM]

分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:

如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功

2. 用户立即拿这个账号去某交易所做提现操作

3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里

防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:

1. push_transaction 后会得到 trx_id

2. 请求接口 POST /v1/history/get_transaction

3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[7/16/2018 12:00:00 AM]

相关资讯
阿联酋金融中心监管部门征求公众对DeFi政策考虑的意见

金色财经消息,阿联酋金融中心ADGM的监管机构FSRA发布了一份讨论文件,征求公众对去中心化金融(DeFi)政策考虑的意见。根据监管机构的说法,讨论文件将“作为最终如何监管Defi的对话的起点”。尽管如此,FSRA澄...

区块链:4/15/2022 9:51:23 AM
Mask Network获Hard Yaka战略投资,投资金额未披露

4月15日消息,据官方消息,Web3门户项目Mask Network宣布获Hard Yaka战略投资,投资金额未披露。Hard Yaka由Twitter与Block首轮投资人与顾问Greg Kidd创立。Mask表示...

区块链:4/15/2022 9:51:19 AM
360推出元宇宙社交产品N世界

4月15日消息,近日,360推出了一款元宇宙产品“N世界”。据介绍,“N世界”是新一代的兴趣元宇宙,这里由一个个的“兴趣世界”构成,人人都可以创建自己的世界。用户在其中可以打造兴趣话题、语音互动沉浸式玩法、身份牌、私...

区块链:4/15/2022 9:51:09 AM
Paradigm研究合伙人Hasu加入Lido Finance任战略顾问

4月15日消息,Flashbots 战略主管、Paradigm 研究合伙人、MakerDAO 天使投资人 Hasu 在其社交网站宣布加入质押协议 Lido Finance,并任战略顾问。 Paradigm研究...

区块链:4/15/2022 9:50:54 AM
Terra社区新提案提议向Orca、Solend、C98、FantomMaker分配150万美元UST

4月15日消息,Terra社区发起新的Agora提案,提议分配150万美元UST用于Orca(43.2万美元)、Solend(55万美元)、C98(3万美元)和FantomMaker(50万美元)的流动性激励。 ...

区块链:4/15/2022 9:50:33 AM
CZ:监管希望成为加密行业的一部分,这有助于提高加密行业的接受度

4月15日消息,CZ 在巴黎区块链周接受采访时表示,2022 年最值得兴奋的是监管希望成为加密行业的一部分,美国等多个国家发布了关于 Stablecoin 的行政命令。迪拜与巴林建立了监管框架,并向许多机构发放了许可...

区块链:4/15/2022 9:49:27 AM
质押协议Lido发布路线图更新,将构建完全无需许可且无风险的质押解决方案

4月15日消息,质押协议 Lido 在其社交网站发布路线图更新,提出下阶段将致力于构建完全无需许可且无风险的质押解决方案。具体方案为:1. 逐步采用分布式见证者技术(DVT);2. 创建一个基于不同指标考量得出的节点...

区块链:4/15/2022 9:49:19 AM
Algorand将于7月在日本推出加速器计划

4月15日消息,Algorand在日本推出加速器计划”Algorand Japan Accelerator“,旨在培养出全球通用的区块链业公司。 该加速器计划第一期将从7月2日开始,为期6个月。参与者期间可以组成团队...

区块链:4/15/2022 9:48:23 AM
Alpex已于4月14日停止部分交易功能

据官方消息,Alpex(爱π)已于2022年4月14日16:00(GMT+8)停止部分交易功能,系统关闭Alpex(爱π)的新用户注册、充币、现货/合约挂单、合约开仓等功能(币币现货交易功能关闭);涉及账户功能包括但...

区块链:4/15/2022 9:48:19 AM
CultDAO以94.6%支持率通过对MoonDAO的投资提案

4月15日消息,CultDAO以高达94.6%的支持率通过了对MoonDAO的投资提案,正式投资MoonDAO的太空探索事宜。 据悉,MoonDAO购买蓝色起源船票的款项已经支付完毕,蓝色起源即将正式官宣双...

区块链:4/15/2022 9:48:12 AM
Arbitrum Odyssey投票移至Snapshot,钱包余额大于0.0002ETH的账户有资格参与

4月15日消息,Arbitrum 在其社交平台表示,为保证生态体验奖励活动 Arbitrum Odyssey 评选公平,避免机器人影响投票结果,现已将投票活动移至 Snapshot,4 月 13 日前 Arbitru...

区块链:4/15/2022 9:41:44 AM
Robinhood CEO建议DOGE增加区块大小限制以提高交易速度,马斯克表示赞同

4月15日消息,Robinhood首席执行官Vladimir Tenev在推特上建议DOGE增加区块大小限制以提高出块速度。Tenev称,DOGE目前的出块时间是1分钟,比完成借记卡交易所花费的典型时间要长。十秒的出...

区块链:4/15/2022 9:41:38 AM