Beosin发现Move VM严重级别漏洞

[Beosin发现Move VM严重级别漏洞]金色财经报道,近日,区块链安全公司Beosin发现Move VM严重级别漏洞。Beosin安全研究团队在Move虚拟机中发现了一个没有限制递归调用深度而导致的栈溢出漏洞,这个漏洞可以导致整个网络崩溃(total network shutdown),还会让新的validator节点无法加入到网络中,甚至有可能导致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3以前的版本都受此漏洞影响。目前该漏洞已被官方修复。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023年6月10日之后的版本修复了此漏洞。

Beosin与SUSS NiFT、NUS AIDF等共同成立“区块链生态安全联盟”:金色财经报道,9月24日,Web3安全公司Beosin宣布与SUSS NiFT、NUS AIDF、新加坡区块链协会、Fomo Pay、Coin Hako、Onchain Custodian、Paritybit、Semisand等在新加坡联合成立“区块链生态安全联盟”。未来,联盟成员将在区块链生态进行紧密合作,通过联盟整合区块链安全领域的技术创新,探索和建立区块链安全生态体系,促进区块链安全领域产学研合作和科技成果转化,营造良好的产业发展环境,推动区块链安全产业的发展。[2022/9/25 7:19:44]

Beosin:BNBChain上DPC代币合约遭受黑客攻击事件分析:据Beosin EagleEye平台监测显示,DPC代币合约遭受黑客攻击,损失约103,755美元。Beosin安全团队分析发现攻击者首先利用DPC代币合约中的tokenAirdop函数为满足领取奖励条件做准备,然后攻击者使用USDT兑换DPC代币再添加流动性获得LP代币,再抵押LP代币在代币合约中。前面的准备,是为了满足领奖条件。然后攻击者反复调用DPC代币中的claimStakeLp函数反复领取奖励。因为在getClaimQuota函数中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,导致奖励可以一直累积。最后攻击者调用DPC合约中claimDpcAirdrop 函数提取出奖励(DPC代币),换成Udst离场。目前被盗资金还存放在攻击者地址,Beosin安全团队将持续跟踪。[2022/9/10 13:21:00]

Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制:8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。[2022/8/2 2:54:18]

郑重声明: Beosin发现Move VM严重级别漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美国议员:众议院委员会将在未来几周内就加密货币法案进行投票

    [2023-6-14 21:35:08]金色财经报道,美国众议院金融服务委员会主席麦克亨利在周二的听证会上表示,他打算在未来几周内就一项综合性法案举行委员会投票,以建立加密货币产品的监管框架。他表示,预计将在议员7月11日复会后提交一份议案,供该委员会审议...

  • Finblox将与OpenEden合作推出智能合约金库

    [2023-6-13 21:33:39]6月13日消息,加密应用Finblox将与代币化国库券投资平台OpenEden合作推出一个智能合约金库,该金库主要面向菲律宾、印度尼西亚、印度和越南客户,提供24/7全天候访问代币化短期债券(TreasuryBill...

  • The Graph迁移到Arbitrum以增强可扩展性

    [2023-6-15 21:37:17]金色财经报道,区块链索引和查询协议The Graph已进入迁移到Arbitrum的最后阶段。过渡旨在降低Gas费,加快交易速度并增加协议的可访问性。网络参与者通过The Graph改进提案投票并批准了向Arbitru...

  • Web3基础设施项目Rated推出基于去中心化预言机UMA的Rated Oracle

    [2023-6-15 21:38:21]6月15日消息,Web3基础设施项目Rated推出基于去中心化预言机UMA的Rated Oracle,并与流动性质押协议Stader Labs的以太坊流动性质押代币ETHx集成,同时计划为即将推出的协议上的MEV盗窃...

  • ChatGPT更新内容包括更多可控制的API模型、功能调用能力

    [2023-6-14 21:34:40]金色财经报道,OpenAI公布(对ChatGPT的)更新内容,包括更多可控制的API模型、功能调用能力、更长的上下文和更低的价格。此外,嵌入模型成本降低了75%。

  • Beosin发现Move VM严重级别漏洞

    [2023-6-15 21:37:59]金色财经报道,近日,区块链安全公司Beosin发现Move VM严重级别漏洞。Beosin安全研究团队在Move虚拟机中发现了一个没有限制递归调用深度而导致的栈溢出漏洞,这个漏洞可以导致整个网络崩溃(total ne...

  • Binance杠杆将下架BNT/BUSD、CVX/BTC等逐仓杠杆交易对

    [2023-6-12 21:31:42]6月12日消息,据官方公告,Binance 杠杆将于 6 月 19 日 14:00 移除 BNT/BUSD、CVX/BTC、POLS/BUSD、POWR/BUSD、STPT/BUSD、 STRAX/BUSD 逐仓杠杆...

  • 英伟达报420美元/股 创历史新高

    [2023-6-15 21:37:22]金色财经报道,美股英伟达涨2.22%,报420美元/股,突破5月30日高点,创历史新高。 沉睡八年某以太坊早期投资者将200枚ETH转入Coinbase:7月20日消息,据Twitter用户@EmberCN监...

  • 加密交易所Bitstamp获得FCA批准在英国运营

    [2023-6-14 21:34:48]6月13日消息,欧洲加密货币交易所 Bitstamp UK Limited 已被金融行为监管局(FCA)批准在英国运营。根据 FCA 的加密货币注册更新并由监管机构向Financial News 证实。它是继经纪商 ...

  • Coinbase:DEX不能像交易所一样受到监管

    [2023-6-15 21:37:40]金色财经报道,Coinbase周一向监管机构发送了一封新信,这次反对像集中式交易所一样监管去中心化交易所的提议。Coinbase首席法务官Paul Grewel表示,像Uniswap这样的去中心化交易所被称为DEX,...

  • 全国首条城市文化区块链“文都链”上线

    [2023-6-11 21:30:16]6月11日消息,6月10日是第18个“文化和自然遗产日”。当天,曾经在央视《国家宝藏》第一季压轴登场的“大报恩寺琉璃拱门”,在国家文化数字化战略引领下“完美重生”;“文都城市·链启未来”全国首条城市文化区块链“文都链...

金宝趣谈

[0:15ms0-7:208ms