安全公司:SEAMAN项目遭闪电贷攻击,攻击者获利约7800美元

[安全公司:SEAMAN项目遭闪电贷攻击,攻击者获利约7800美元]金色财经报道,安全公司CertiK Alert发推称,SEAMAN 项目遭闪电贷攻击,开发者利用了 SEAMAN 处理 LP 存款上的 GVC 分 配方式中的一个漏洞。该漏洞使 GVC 价格下跌,攻击者共能获利约 7800 美元。

SEAMAN 合约:BSC 0x6bc9b4976ba6f8C9574326375204eE469993D038

Great Voyage Coin (GVC) 合约:BSC 0xDB95FBc5532eEb43DeEd56c8dc050c930e31017e

安全公司:YFV项目勒索事件根本原因在于没有做好上线前的代码审计工作:今日早间,基于以太坊的一DeFi项目YFV发文称遭到勒索。攻击者利用staking的合约漏洞,可以任意重置用户锁定的YFV。并表示,此次事件可能和不久前的“pool0”事件相关,勒索者极有可能是在“pool0”事件中未取回资金的“愤怒的农民”。

成都链安分析称,合约存在一个stakeOnBehalf函数使得攻击者可以为任意用户进行抵押,此函数中的 lastStakeTimes“stakeFor”= block.timestamp; 语句会更新用户地址映射的laseStakeTimes“user”。而用户取出抵押所用的函数中又存在验证,要求用户取出时间必须大于lastStakeTimes“account”+72小时。

综上所述,恶意用户可以向正常用户抵押小额的资金,从而锁定正常用户的资金。根据链上信息,我们找到了两笔疑似攻击的交易,两笔交易都来自同一地址,且均为极小值。由此我们可以基本判定这是一个测试锁死问题的交易。[2020/8/25]

动态 | 韩国加密交易所Coinone与安全公司合作以提高安全性:据Coindesk消息,根据韩国第三大加密货币交易所Coinone的一份声明,该交易所已与安全公司CertiK和Xangle签署协议,以提高安全性和加强信息披露。Coinone表示,它将与Xangle合作保护投资者和项目透明度。通过CertiK,Coinone将专注于代码的安全性,技术验证和项目信息安全性。据悉,由于担心和FATF指导方针开始产生影响,银行关系正在接受测试,首尔的金融机构正在改进其KYC计划和流程。此前消息,韩国金融服务委员会(FSC)计划直接监管这些交易所。[2019/8/8]

动态 | LINE收购总部位于韩国的网络安全公司GrayHash:LINE Plus公司今天宣布收购GrayHash,这是一家专注于“攻击性研究”和反黑客技术的在线安全研究中心。通过此次收购,总部位于韩国的GrayHash已更名为GrayLab,其任务是为LINE的服务开发和优化安全解决方案,包括信使,金融科技,人工智能,区块链和数字资产交换。据了解,LINE Plus Corporation于2013年3月在韩国成立,是LINE Corporation的子公司[2018/12/12]

郑重声明: 安全公司:SEAMAN项目遭闪电贷攻击,攻击者获利约7800美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • BlockFi已正式申请破产重组,目前仍持有2.569亿美元现金

    [2022-11-28 21:07:49]11月28日消息,加密借贷公司BlockFi及其八家子公司已正式在新泽西州破产法院申请破产重组。BlockFi将专注于收回其交易对手(包括FTX和相关公司实体)拖欠BlockFi的所有债务。 此外,Bloc...

  • 数据:加密基金投资仍由美国主导,占比60%

    [2022-11-29 21:08:22]金色财经报道,数据显示,82.4%的加密基金来自十个国家,其中美国以419笔基金为首,占比60%,排在第二位的是英国,有51只基金,其次是中国,有46只,这三个国家的基金资产管理规模超过5000亿。该数据库跟踪来自世...

  • ETHGasStation将于12月12日停止服务

    [2022-11-29 21:09:33]据官方公告,以太坊Gas价格估算应用ETHGasStation将于12月12日停止服务 去中心化交易与借贷协议Tethys Finance推出跨链桥Tethys Bridge:4月20日消息,Metis生态去...

  • Arthur Hayes:BlockFi破产文件将披露更多FTX内幕

    [2022-11-29 21:08:27]金色财经报道,BitMex创始人Arthur Hayes在社交媒体发文称,BlockFi破产文件中将披露该公司的资产负债表,其中会披露更多FTX内幕,比如SBF是否将BlockFi与FTX原生代币FTT结合起来,一边...

  • 美国财长耶伦:加密货币需要得到充分的监管

    [2022-12-1 21:13:33]金色财经报道,美国财长耶伦表示对加密货币持怀疑态度。需要对来自加密领域的金融创新持开放态度,加密货币领域的大多数活动都与金融创新无关,加密货币需要得到充分的监管。 耶伦还表示,我们希望确保加密资产有足够的客...

  • 安全公司:SEAMAN项目遭闪电贷攻击,攻击者获利约7800美元

    [2022-11-29 21:10:05]金色财经报道,安全公司CertiK Alert发推称,SEAMAN 项目遭闪电贷攻击,开发者利用了 SEAMAN 处理 LP 存款上的 GVC 分 配方式中的一个漏洞。该漏洞使 GVC 价格下跌,攻击者共能获利约 7...

  • 数据:过去一个月价值超28亿美元的BTC流出交易所

    [2022-11-28 21:07:06]金色财经报道,据区块链分析公司Glassnode数据显示,过去一个月有179,250枚BTC流出交易所,价值超过28亿美元,达到近四年多以来的最高水平。另据加密数据公司Santiment分析显示,自 2018 年 1...

  • BlockFi起诉SBF并要求没收其在Robinhood价值5.75亿美元的股份

    [2022-11-29 21:08:46]11月29日消息,据外媒报道,在申请第11章破产保护仅几个小时后,加密货币贷款机构BlockFi就在美国新泽西州法院起诉了FTX前首席执行官Sam Bankman-Fried(SBF),要求没收他在股票和交易应用程序...

  • Uniswap社区新提案建议在Scroll测试网上部署Uniswap V3

    [2022-11-29 21:09:18]11月29日消息,以太坊L2扩容方案Scroll已在Uniswap社区提交“在Scroll测试网上部署Uniswap V3”的提案,预计全面部署将需要2-3周时间。目前该提案在社区讨论阶段,快照投票将于12月1日开启...

  • Dash 2 Trade在其代币融资中完成了750万美元

    [2022-12-1 21:13:31]金色财经报道,加密货币市场智能交易平台Dash 2 Trade在其代币融资中完成了750万美元。

  • 韩国DAXA回应WEMIX下架原因:WEMIX未能通过披露恢复其受损的信任

    [2022-11-28 21:06:16]11月28日消息,韩国5大加密交易所组成数字资产交易所联合协会(DAXA)针对下架WEMIX的决定发布声明称:“在敞开一切可能性进行的申明程序中,WEMIX方面没有充分披露,最重要的是没有恢复受损的信任。DAXA在市...

金宝趣谈

[0:0ms0-6:494ms