比特币
Ctrl+D收藏简单区块链

安全公司:Starstream Finance被黑简析

作者:

区块链

时间:4/8/2022 4:23:48 AM

4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。

安全公司:Starstream Finance被黑简析本文于9/18/2022 4:23:19 AM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全公司:Starstream Finance被黑简析,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

网络安全公司报告:俄罗斯遭到加密恶意软件攻击数量最多:6月14日消息,随着加密货币受到越来越多人的关注,试图从中获利的恶意软件数量也有所增加。这种安全威胁始于2020年下半年,并在2021年持续。网络安全公司ESET发布的报告指出,其监测的客户设备中,受与加密货币有关的恶意软件攻击次数最多的是俄罗斯客户,占比8.9%,其次是泰国和秘鲁,占比分别为5.6%和5.3%。

网络安全公司报告:俄罗斯遭到加密恶意软件攻击数量最多本文于2021/6/14 15:17:54被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢网络安全公司报告:俄罗斯遭到加密恶意软件攻击数量最多,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[6/14/2021 3:17:55 PM]

动态 | 安全公司Fireblocks目前每月转移超25亿美元的加密货币:据Cointelegraph消息,加密安全公司Fireblocks宣布,它目前每月转移超过25亿美元的加密货币。自从6月份A轮融资筹集了1600万美元以来,客户增加了400%,加密传输体量月增长150%。[11/27/2019 12:00:00 AM]

动态 | 加密安全公司Fireblock新增针对5个交易所的集成:9月5日,加密安全公司Fireblock宣布增加了对 OKCoin、OKEx、Korbit、Bithub和HitBTC 5个交易所的集成,还扩展了对Huobi Global的API和Deribit的集成,用于确保数字资产的转移,使其覆盖的平台总数达到20个。(prnewswire)[9/6/2019 12:00:00 AM]

相关资讯
BNB Chain进行定期维护,取款和存款暂时关闭1小时

金色财经消息,币安发推特提醒,BNB Chain上的取款和存款暂时关闭约1小时,以进行定期维护。 BNB Chain进行定期维护,取款和存款暂时关闭1小时本文于9/18/2022 4:29:36 AM被区块链...

区块链:4/8/2022 4:29:44 AM
OpenSea和Replit于4月8日宣布线上NFT Hackathon正式开启

4月8日消息,由开发者激励平台DoraHacks支持的OpenSea x Replit “Hello NFT World” Hackathon在4月8日正式开启,将于4月14日结束,并且提供45,000美元的奖金池,...

区块链:4/8/2022 4:29:34 AM
南非储备银行完成批发CBDC结算系统的技术概念验证

4月8日消息,南非储备银行(SARB)完成批发CBDC结算系统的技术概念验证,该项目名为Khokha 2 (PK2),是SARB于2018年启动的Khokha项目(PK1)的第二阶段。它尝试了分布式账本技术(DLT)...

区块链:4/8/2022 4:28:42 AM
拓尔思:成立专门元宇宙开发团队将推虚拟人新品

金色财经报道,近日,拓尔思召开2021年度线上业绩说明会。会上,公司就虚拟人、IPv6、电子身份证应用等领域回答了投资者提问。公司表示,目前公司在手订单充足,今年将在虚拟人、技术和数据中台、SaaS产品领域推出一批新...

区块链:4/8/2022 4:28:25 AM
Terra创始人Do Kwon:UST将支持Avalanche链上原生铸造

4月8日消息,Terra 创始人 Do Kwon发推称,Avalanche和Terra的联盟是Web3有史以来最大的联盟。他解释道:首先,LFG收购的AVAX将使用与BTC相同的自动造币机制,为UST提供大量储备。U...

区块链:4/8/2022 4:27:27 AM
Second Live将与Innocent Cats联合举办由Quavo主唱的嘻哈音乐会

4月8日消息,元宇宙Second Live将与音乐NFT项目Innocent Cats联合在北京时间4月15日20:00举办由Quavo主唱的嘻哈音乐会。本次音乐会将在由SecondLive搭建费虚拟体育场中进行。 ...

区块链:4/8/2022 4:26:23 AM
Bitfinex首席技术官:机构将不可避免的采用各种数字代币产品

4月7日消息,对于高盛计划将场外加密期权交易扩展到以太坊,Bitfinex首席技术官Paolo Ardoino评论表示,机构采用各种数字代币产品是“不可避免的”。高盛计划将场外加密期权交易扩展到以太坊,无疑是对看到加...

区块链:4/8/2022 4:23:18 AM
阿里资产:紫禁城“太和瑞兽·脊兽”IP区块链版权数字藏品今日起拍

金色财经报道,据阿里资产透露,紫禁城“太和瑞兽·脊兽”IP区块链版权数字藏品将于4月8日在旗下数字藏品频道上线拍卖,共10只,每只限量1万份。买家拍得后不会得到实物,将获得唯一对应的“数字版权限量作品凭证”。这十只数...

区块链:4/8/2022 4:20:59 AM
金融科技巨头FIS将允许USDC用作其子公司Worldpay的结算货币

金色财经报道,FIS是一家美国金融科技巨头,每年在100多个国家/地区处理超过2万亿美元的交易,该公司宣布其子公司Wordplay将成为首家允许其客户直接通过USDC结算付款的金融机构。 新宣布的合作伙伴关...

区块链:4/8/2022 4:20:40 AM
红洞数藏、洞壹元典、灵境藏品等共同签署2022中国数字藏品?律公约

金色财经现场报道,2022年4?8?,由新一代人工智能产业技术创新战略联盟(AITISA)、红洞数藏、洞壹元典、灵境藏品等发起单位牵头主办的《2022中国数字藏品?律公约》发布会在北京昆仑饭店举?。趣链科技首席执行官...

区块链:4/8/2022 4:20:03 AM
韩国政府将投资179亿韩元扶持元宇宙企业的内容开发及海外扩张

4月8日消息,据韩国政策简报会官网,韩国政府积极推动元宇宙公司发展,决定投资179亿韩元(约1460万美元)用于扶持元宇宙企业内容开发和海外扩张。作为数字新政的一部分,韩国科技信息通信部和通信产业振兴机构宣布,他们将...

区块链:4/8/2022 4:19:58 AM
Euterpe CEO Jerry:大多数NFT买家仅购得“炫耀权”

4月7日,Euterpe CEO Jerry受斯坦福CodeX FutureLaw 2022大会邀请进行发言,其分析了知识产权(IP)和NFT的关系,并提到目前大多数NFT购买者,仅仅购买了“炫耀权”,而没有获得知识...

区块链:4/8/2022 4:19:52 AM