比特币
Ctrl+D收藏简单区块链

安全团队:ShadowFi未定义合理访问控制,遭攻击者利用

作者:

区块链

时间:9/2/2022 11:09:17 PM

据官方消息,9月2日,HyperLab安全团队在BSC链上检测到ShadowFi Token贬值事件。攻击者将10,354,936.721195451 SDF token销毁,随后将 8.461538282 SDF换成约合$30万BNB资产。

团队分析称,从交易细节可得,攻击者在交易中调用burnTokens()函数烧掉了SDF,而ShadowFi合约没有实现权限验证函数onlyOwner,设置burnTokens为public,导致被攻击者利用,将代币全部销毁。项目方对于burn()这类函数, 没有定义合理的访问控制, 导致任意用户都能调用这个合约, 从而造成不必要的损失。

据悉,Hyperlab围绕数字钱包这一核心产品及其周边服务,针对热钱包安全、冷钱包安全、钱包服务器安全,以及钱包使用者安全等议题开展研究工作,为用户和企业提供安全解决方案和服务。

安全团队:ShadowFi未定义合理访问控制,遭攻击者利用本文于9/21/2022 11:09:14 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全团队:ShadowFi未定义合理访问控制,遭攻击者利用,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

安全团队:FEG项目在以太坊和BNB Chain上遭遇闪电贷攻击,损失130万美元:5月16日消息,据CertiK监测,FEG项目在以太坊和BNB Chain上遭遇闪电贷攻击,其代币价格下跌超80%,大约130万美元被转移。代币地址为:bsc:0xacfc95585d80ab62f67a14c566c1b7a49fe91167。

安全团队:FEG项目在以太坊和BNB Chain上遭遇闪电贷攻击,损失130万美元本文于9/19/2022 5:59:31 AM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全团队:FEG项目在以太坊和BNB Chain上遭遇闪电贷攻击,损失130万美元,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[5/16/2022 5:59:35 AM]

安全团队:Ronin攻击者近24小时将4100枚ETH转移至Tornado Cash:4月29日消息,据CertiK安全团队监测,Ronin Network攻击者于近24小时内已将另外4100枚ETH(价值约1190万美元)转移至Tornado Cash中。

攻击者钱包地址:0xDD6458eB5090832eB88BFfc7AdF39B0F3CdD6683。

安全团队:Ronin攻击者近24小时将4100枚ETH转移至Tornado Cash本文于9/18/2022 9:37:30 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全团队:Ronin攻击者近24小时将4100枚ETH转移至Tornado Cash,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[4/29/2022 9:37:32 PM]

分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:

如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功

2. 用户立即拿这个账号去某交易所做提现操作

3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里

防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:

1. push_transaction 后会得到 trx_id

2. 请求接口 POST /v1/history/get_transaction

3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[7/16/2018 12:00:00 AM]

相关资讯
蚂蚁集团在沪宣布升级隐私协作平台FAIR

金色财经消息,在今日上海2022世界人工智能大会(WAIC)上,蚂蚁链隐私协作平台FAIR宣布整体架构升级,平台开放性和大规模计算性能得到进一步增强。 据悉,隐私协作平台FAIR是由蚂蚁数科蚂蚁链团队开发,...

区块链:9/2/2022 11:10:52 PM
V神:未来加密货币的波动性与黄金或股市一样

金色财经消息,Watcher.Guru发推称,以太坊创始人Vitalik Buterin表示,在未来,加密货币的波动性将与黄金或股市差不多。 V神:未来加密货币的波动性与黄金或股市一样本文于9/21/2022...

区块链:9/2/2022 11:10:49 PM
北京互联网法院“版权链-天平链行政司法协同治理平台”2.0版亮相

9月2日消息,记者在中国国际服务贸易交易会第1C展厅“首都版权”展区见到,北京互联网法院与北京版权保护中心共同搭建的“版权链-天平链行政司法协同治理平台”2.0版本全新亮相。 据悉,在2020年服贸会上该平...

区块链:9/2/2022 11:10:43 PM
数据:日内Bitfinex ETH空头持仓量减持逾5400枚,跌幅达17%

金色财经消息,数据显示,本周Bitfinex ETH空头持仓量持续减少,当前为25535.95ETH,日内累计减持了5460.86枚,跌幅达17.62%。 数据:日内Bitfinex ETH空头持仓量减持逾5...

区块链:9/2/2022 11:10:40 PM
Coinbase:Solana区块链存取款延迟问题得到解决

9月2日消息,加密货币交易所Coinbase:Solana区块链存取款延迟问题得到解决。(金十) Coinbase:Solana区块链存取款延迟问题得到解决本文于9/21/2022 11:09:21 PM被区...

区块链:9/2/2022 11:10:16 PM
BNB Chain公布越南Web3加速器入围名单,Incognito等10个项目入围

金色财经消息,BNB Chain公布越南Web3加速器入围名单,Incognito Chain、FOTA、Planet Sandbox、Krystal、Roseon World、Metastrike、Calamus ...

区块链:9/2/2022 11:09:20 PM
YGG买入22个DigiDaigaku NFT,价值51,303美元

9月2日消息,游戏公会Yield Guild Games(YGG)宣布,买入22个DigiDaigaku NFT,价值51,303美元,公会可以在DigiDaigaku生态系统启动后参与各种游戏体验。 金色...

区块链:9/2/2022 11:09:14 PM
Web3基础设施提供商Ankr将停止以太坊验证节点托管服务

9月2日消息,Web3节点基础设施提供商Ankr宣布将完全停止以太坊验证节点托管服务。过渡将分两个阶段进行:9月1日开始将逐步减少每个在Ankr Hosting中运行的ETH2验证节点的密钥数量,使用户有时间把当前正...

区块链:9/2/2022 11:09:07 PM
BTC大于10年的最后活跃供应量达到历史新高

金色财经报道,Glassnode数据显示,BTC大于10年的最后活跃供应量达到2,508,787.050的历史新高。 BTC大于10年的最后活跃供应量达到历史新高本文于9/21/2022 11:07:56 P...

区块链:9/2/2022 11:09:02 PM
Bybit所有现货交易将从9月6日开始实行零手续费

9月2日消息,Bybit宣布从UTC时间9月6日10:00(北京时间18:00)起,所有现货交易开始实行零手续费,直至另行通知。 活动开始后平台收取的交易手续费将按月退还至用户的现货账户。衍生品(杠杆代币、...

区块链:9/2/2022 11:07:55 PM
Gnosis Safe:以太坊合并后将仅支持PoS链

9月2日消息,数字资产管理平台 Safe(原 Gnosis Safe)发布公告表示,以太坊合并后将仅支持 PoS 链,即用户无法再通过官方接口与 PoW 链进行交互。Safe 用户无需因合并执行任何操作,用户资产仍是...

区块链:9/2/2022 11:07:10 PM
X2Y2版税功能已更新

9月2日消息,X2Y2宣布,版税功能已更新,允许“仅限持有人”投票,以启用/禁用自定义版税。 X2Y2版税功能已更新本文于9/21/2022 11:07:02 PM被区块链网收录,文章来源于网络,并不代表区块...

区块链:9/2/2022 11:07:06 PM