安全团队:DFX Finance攻击者获利逾23万美元

[安全团队:DFX Finance攻击者获利逾23万美元]11月11日消息,据慢雾安全团队情报,ETH链上的DFX Finance项目遭到攻击,攻击者获利约231,138美元。慢雾安全团队以简讯形式分享如下:

1. 攻击者首先调用了名为Curve的合约中的viewDeposit函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱。

2. 紧接着继续Curve合约的flash函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的flashCallback函数回调了合约的deposit函数进行存款。

3. 存款函数外部调用了ProportionalLiquidity合约的proportionalDeposit函数,在该函数中会将第二步中借来的资金转移回Curve合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证。

4. 由于利用重入了存款函数来将资金转移回Curve合约中,使得成功通过了闪电贷还款的余额检查。

5. 最后调用withdraw函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约2,283,092,402枚XIDR代币和99,866枚USDC代币获利。

此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。

安全团队:宣传钓鱼网站的虚假KUSD空投代币已转至多个钱包:金色财经报道,据CertiK监测,一种假的KUSD空投代币已经转移到多个钱包,该代币实际上是在为钓鱼网站打广告。[2023/7/23 15:53:37]

安全团队:约340枚ETH的Curve被盗资金被分别转入Tornado Cash、FixedFloat和币安:金色财经报道,据派盾(PeckShield)监测,Curve的被盗资金约有27.7枚ETH转移至TornadoCash,约292枚ETH转移至FixedFloat,约20枚ETH转移至币安。

此前消息,加密交易所FixedFloat发推称,其安全部门已经冻结部分转入其平台的Curve被盗资金,数量为112枚ETH。[2022/8/10 12:14:53]

安全团队:Voltz Labs的Discord服务器遭黑客入侵并发布钓鱼链接:6月29日消息,安全团队CertiK今日发推文称,非托管自动化做市商Voltz Labs的Discord服务器已被入侵,其官方Discord的公告频道中发布了钓鱼链接,所有其他频道已关闭观看。

此前消息,Voltz Labs于去年12月完成Framework Ventures领投的600万美元种子轮融资。[2022/6/29 1:38:19]

郑重声明: 安全团队:DFX Finance攻击者获利逾23万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • FTX Japan现已恢复日元提现服务

    [2022-11-11 12:50:21]11月11日消息,FTX旗下日本加密衍生品交易所FTX Japan发布公告称,已恢复日元提现服务。 此前报道,日本金融厅已下令FTX Japan暂停运营。监管机构希望FTX Japan在2022年12月9日...

  • 去中心化跨链流动性协议Chainge Finance已集成Aptos

    [2022-11-15 13:07:37]据官方消息,去中心化跨链流动性协议 Chainge Finance已集成Aptos,成为首个支持Aptos生态跨链漫游的Web3交易平台。通过Chainge钱包,用户现可无感链的存在,安全且低成本地将其资产转移到Ap...

  • FTX破产前夕仅有9亿美元流动性资产应对89亿美元债务

    [2022-11-13 12:58:00]11月13日消息,在破产前夕,FTX的流动资产仅为9亿美元,而负债为89亿美元。该报告援引投资材料指出,FTX可用的最大易售资产是价值4.7亿美元的Robinhood股票,该股票由首席执行官Sam Bankman-F...

  • 加密货币总市值跌至8654亿美元

    [2022-11-14 12:59:56]金色财经报道,据CoinGecko数据显示,当前加密货币市值为8654.07亿美元,24小时跌幅为2.5%,24小时交易量为486.5亿美元,当前比特币市值占比为36.7%,以太坊市值占比为17.1%,Gas费为16...

  • CZ:Binance原本想拯救用户,但后来发现FTX挪用用户资金

    [2022-11-13 12:56:48]11月12日消息,币安首席执行官赵长鹏在2022年印度尼西亚金融科技峰会上发表讲话时再次谈到了FTX崩盘,他表示,我认为基本上我们现在已经倒退了几年。监管者理所当然地会更加严格地审查这个行业,老实说,这可能是一件好事...

  • 安全团队:DFX Finance攻击者获利逾23万美元

    [2022-11-11 12:51:08]11月11日消息,据慢雾安全团队情报,ETH链上的DFX Finance项目遭到攻击,攻击者获利约231,138美元。慢雾安全团队以简讯形式分享如下: 1. 攻击者首先调用了名为Curve的合约中的view...

  • 新加坡央行与纽约联储合作研究批发CBDC

    [2022-11-12 12:52:58]金色财经报道,新加坡金融管理局(MAS)与纽约联邦储备银行的纽约创新中心合作,研究批发央行数字货币(wcbdc)是否可以提高跨境支付的效率。这项联合工作被命名为 \"Project Cedar Phase II x ...

  • 软银预计将在FTX股权上损失约1亿美元

    [2022-11-11 12:50:56]金色财经报道,据彭博社援引知情人士报道,软银向FTX投资近1亿美元,并预计将在今年四季度冲销全部股份的价值。根据FTX发布的声明,软银去年参与了其9亿美元B轮融资,今年又参与了其4亿美元C轮融资。 软银CF...

  • CZ:将与全球主要加密公司成立全球行业协会,该组织将与监管机构沟通

    [2022-11-14 13:03:57]金色财经报道,在11月14日举行的Twitter Space上,CZ表示将与全球加密行业的主要公司共同成立全球行业协会。该协会会与监管机构保持沟通,并在行业内维持最佳实践标准,如储备金证明、透明度等。协会中的负责人也...

  • 加密交易平台BitCoke暂停提币

    [2022-11-13 12:58:50]11月13日消息,据BitCoke官方社群消息,由于其财务负责人正在配合相关调查,处于司法受限状态,无法提供私钥授权。根据平台的《服务条款》,为了最大限度地保证用户的利益,维护平台长远发展,BitCoke 已于香港时...

  • CryptoQuant:从11月6日起的一周内,中心化交易所流出82亿美元资产

    [2022-11-14 13:03:26]金色财经报道,CryptoQuant数据显示,从11月6日起的一周内,中心化交易所共流出37亿美元的比特币、25 亿美元的以太坊以及超20亿美元的稳定币。

金宝趣谈

[0:0ms0-8:313ms