安全公司:Starstream Finance被黑简析
4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。
1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。
2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。
3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。
安全公司:Starstream Finance被黑简析本文于9/18/2022 4:23:19 AM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全公司:Starstream Finance被黑简析,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。
相关快讯:
网络安全公司报告:俄罗斯遭到加密恶意软件攻击数量最多:6月14日消息,随着加密货币受到越来越多人的关注,试图从中获利的恶意软件数量也有所增加。这种安全威胁始于2020年下半年,并在2021年持续。网络安全公司ESET发布的报告指出,其监测的客户设备中,受与加密货币有关的恶意软件攻击次数最多的是俄罗斯客户,占比8.9%,其次是泰国和秘鲁,占比分别为5.6%和5.3%。
网络安全公司报告:俄罗斯遭到加密恶意软件攻击数量最多本文于2021/6/14 15:17:54被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢网络安全公司报告:俄罗斯遭到加密恶意软件攻击数量最多,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[6/14/2021 3:17:55 PM]
动态 | 安全公司Fireblocks目前每月转移超25亿美元的加密货币:据Cointelegraph消息,加密安全公司Fireblocks宣布,它目前每月转移超过25亿美元的加密货币。自从6月份A轮融资筹集了1600万美元以来,客户增加了400%,加密传输体量月增长150%。[11/27/2019 12:00:00 AM]
动态 | 加密安全公司Fireblock新增针对5个交易所的集成:9月5日,加密安全公司Fireblock宣布增加了对 OKCoin、OKEx、Korbit、Bithub和HitBTC 5个交易所的集成,还扩展了对Huobi Global的API和Deribit的集成,用于确保数字资产的转移,使其覆盖的平台总数达到20个。(prnewswire)[9/6/2019 12:00:00 AM]
相关资讯
金色财经消息,币安发推特提醒,BNB Chain上的取款和存款暂时关闭约1小时,以进行定期维护。 BNB Chain进行定期维护,取款和存款暂时关闭1小时本文于9/18/2022 4:29:36 AM被区块链...
区块链:4/8/2022 4:29:44 AM4月8日消息,由开发者激励平台DoraHacks支持的OpenSea x Replit “Hello NFT World” Hackathon在4月8日正式开启,将于4月14日结束,并且提供45,000美元的奖金池,...
区块链:4/8/2022 4:29:34 AM4月8日消息,南非储备银行(SARB)完成批发CBDC结算系统的技术概念验证,该项目名为Khokha 2 (PK2),是SARB于2018年启动的Khokha项目(PK1)的第二阶段。它尝试了分布式账本技术(DLT)...
区块链:4/8/2022 4:28:42 AM金色财经报道,近日,拓尔思召开2021年度线上业绩说明会。会上,公司就虚拟人、IPv6、电子身份证应用等领域回答了投资者提问。公司表示,目前公司在手订单充足,今年将在虚拟人、技术和数据中台、SaaS产品领域推出一批新...
区块链:4/8/2022 4:28:25 AM4月8日消息,Terra 创始人 Do Kwon发推称,Avalanche和Terra的联盟是Web3有史以来最大的联盟。他解释道:首先,LFG收购的AVAX将使用与BTC相同的自动造币机制,为UST提供大量储备。U...
区块链:4/8/2022 4:27:27 AM4月8日消息,元宇宙Second Live将与音乐NFT项目Innocent Cats联合在北京时间4月15日20:00举办由Quavo主唱的嘻哈音乐会。本次音乐会将在由SecondLive搭建费虚拟体育场中进行。 ...
区块链:4/8/2022 4:26:23 AM4月7日消息,对于高盛计划将场外加密期权交易扩展到以太坊,Bitfinex首席技术官Paolo Ardoino评论表示,机构采用各种数字代币产品是“不可避免的”。高盛计划将场外加密期权交易扩展到以太坊,无疑是对看到加...
区块链:4/8/2022 4:23:18 AM金色财经报道,据阿里资产透露,紫禁城“太和瑞兽·脊兽”IP区块链版权数字藏品将于4月8日在旗下数字藏品频道上线拍卖,共10只,每只限量1万份。买家拍得后不会得到实物,将获得唯一对应的“数字版权限量作品凭证”。这十只数...
区块链:4/8/2022 4:20:59 AM金色财经报道,FIS是一家美国金融科技巨头,每年在100多个国家/地区处理超过2万亿美元的交易,该公司宣布其子公司Wordplay将成为首家允许其客户直接通过USDC结算付款的金融机构。 新宣布的合作伙伴关...
区块链:4/8/2022 4:20:40 AM金色财经现场报道,2022年4?8?,由新一代人工智能产业技术创新战略联盟(AITISA)、红洞数藏、洞壹元典、灵境藏品等发起单位牵头主办的《2022中国数字藏品?律公约》发布会在北京昆仑饭店举?。趣链科技首席执行官...
区块链:4/8/2022 4:20:03 AM4月8日消息,据韩国政策简报会官网,韩国政府积极推动元宇宙公司发展,决定投资179亿韩元(约1460万美元)用于扶持元宇宙企业内容开发和海外扩张。作为数字新政的一部分,韩国科技信息通信部和通信产业振兴机构宣布,他们将...
区块链:4/8/2022 4:19:58 AM4月7日,Euterpe CEO Jerry受斯坦福CodeX FutureLaw 2022大会邀请进行发言,其分析了知识产权(IP)和NFT的关系,并提到目前大多数NFT购买者,仅仅购买了“炫耀权”,而没有获得知识...
区块链:4/8/2022 4:19:52 AM