慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计

[慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计]3月29日消息,比特币Layer 2项目Taprootchain宣布,安全公司慢雾已完成对Taproot Chain跨链桥模块智能合约的代码审计。审计报告显示,在修复了一个风险漏洞并采纳了6个改进建议后,慢雾给出的审计意见为低风险。

此前,Taprootchain曾公告,主网已于3月28日上线,首期白名单空投活动已经圆满结束。跨链功能即将开启,白名单用户可以在开放后在官网领取白名单资格。

其它快讯:

慢雾初步分析得出黑客攻击Eminence流程:9月29日消息,区块链安全团队慢雾根据初步分析,得出了黑客攻击Eminence的流程:

1. 攻击者购买了 1500w个DAI,换取约1383650487个EMN,并转移1500w个DAI到EMN 合约中。

2. 拿换取的一半EMN到 eAAVE合约中burn 掉(调用buy函数),换取eAAVE中的通证。eAAVE中调用buy函数时会燃烧EMN合约中的对应代币,但是合约中的DAI没有减少。

3. 把剩余的一半EMN到EMN合约中卖掉,换取1000w个DAI,由于上一步燃烧EMN的时候EMN合约中的DAI的金额没有减少,所以相同份额的EMN能从合约中取回更多的 DAI。

4. 把eAAVE合约中换取的通证卖掉,取回约600w个EMN。

5. 继续把600w个EMN卖掉,换回约660w个DAI。

相关合约:

EMN:0x5ade7ae8660293f2ebfcefaba91d141d72d221e8

Bancor合约:0x16f6664c16bede5d70818654defef11769d40983

eAAVE: 0xc08f38f43adb64d16fe9f9efcc2949d9eddec198

交易分析源头点击原文链接。[2020/9/30]

慢雾余弦:攻击者花费不菲得到ETC,但恐怕不容易洗出来:慢雾科技创始人余弦昨日发微博称,ETC算力相比太低是个很尴尬的事,差不多10 TH左右,而ETH有190 TH,再看看BTC有120,000,000 TH(BTC倒不是ETC的算力威胁,写在这是方便对比)。一样挖矿算法的ETH与ETC,如果ETH里的大算力打ETC就是个降维打击了(我说的是“如果”)。51%攻击不是技术门槛,是成本对抗门槛,攻击者费了不少钱最终得到ETC,这些ETC恐怕也不容易完美不留痕迹地洗出来,不明白攻击者是怎么想的,估计并没怎么想。另外还有个有意思的,ETC社区觉得这是犯罪行为,不知道各国法律是怎么看的。[2020/8/7]

动态 | 慢雾预警:Electrum钓鱼更新事件预警:据慢雾区消息,此前对Electrum钱包进行攻击的黑客利用Electrum的软件异常构造恶意的软件更新提示,诱导用户更新下载恶意软件使用,慢雾团队提醒用户,如果您使用的Electrum 提示更新请注意仔细核对信息,认准官方网站和软件版本并作签名校验。真实的官方网站和下载链接如下:

github.com/spesmilo/electrum(GitHub的仓库托管代码)、https://electrum.org/(该项目的网站)

假冒的是:github.com/electrum-wallet/electrum/releases

如果您看到以上虚假地址,请忽略它并更改服务器。

此外,慢雾区提醒项目方,可接入 DApp 防火墙免疫此类攻击,阻断攻击者进一步扩大攻击范围。[2018/12/28]

郑重声明: 慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Vitalik:用户参与模因币是因为价值可能上涨并且很有趣

    [2024-3-29 17:20:05]金色财经报道,以太坊联创Vitalik Buterin今日发文《What else could memecoins be?》,其中指出用户参与模因币是因为: (i)价值可能会上涨;(ii)他们感到民主并且对...

  • 《3EX AI交易跟单爆仓险,为爆仓风险提供全面保障》

    [2024-3-29 17:20:04]据官方消息,3EX AI交易跟单爆仓险上线以来,3EX AI交易平台目前跟单人数为108人,跟单总金额为USDT,跟单总盈利达5577USDT,暂无爆仓情况。3EX AI交易跟单爆仓险是专为3EX平台上进行AI跟单交...

  • 地址0x0962已清算价值1.89万美元的加密货币

    [2024-3-29 17:12:50]金色财经报道,据PeckShieldAlert监测,地址0x0962...b2c2已清算价值1.89万美元的加密货币,包括558万枚SYNC。 其它快讯: IntoTheBlock:持有BTC少于一个...

  • Safe正审查开启SAFE合约并启动代币可转让性提案

    [2024-3-29 17:12:48]金色财经报道,智能钱包基础设施Safe发文表示,正审查开启SAFE合约,并启动代币可转让性提案。如果提案在4月15日之前获得通过,SAFE代币可转让功能可能会在4月23日开启。 其它快讯: Safle...

  • Prisma Finance攻击者将740枚ETH转入Tornado Cash

    [2024-3-29 17:05:28]金色财经报道,据派盾监测,Prisma Finance攻击者地址0x2d41..507a已经将740枚ETH转入Tornado Cash。该地址系此前在链上称其“称其行为系白帽救援,欲退还资金”的攻击者。 其...

  • 慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计

    [2024-3-29 16:52:55]3月29日消息,比特币Layer 2项目Taprootchain宣布,安全公司慢雾已完成对Taproot Chain跨链桥模块智能合约的代码审计。审计报告显示,在修复了一个风险漏洞并采纳了6个改进建议后,慢雾给出的审...

  • BNBChain上的稳定币协议Ethena已被黑客攻击

    [2024-3-29 16:45:34]金色财经报道,据PeckShieldAlert监测,BNBChain上的稳定币协议Ethena已被黑客攻击,已造成损失480枚BNB,价值约29万美元。 其它快讯: 分析师:XRP/BTC、BNB/B...

  • Mask多签地址两天前向DWF Labs关联地址转移60万枚MASK

    [2024-3-29 16:38:05]金色财经报道,据链上分析师@ai_9684xtpa监测,Mask多签地址曾于两天前向DWF Labs关联地址转移60万枚代币,约307万美元。 其它快讯: MetaMask已在安卓系统推出移动应用程序...

  • TinFun启动Blast迁移

    [2024-3-29 16:30:57]3月29日消息,NFT项目TinFun发推称,其用户现可将持有的TinFun迁移至Blast。据OpenSea数据,TinFun地板价现报0.2466 ETH,24小时增长12.58%。 其它快讯: ...

  • 币安将支持Rootstock(RIF)网络升级和硬分叉

    [2024-3-29 16:30:55]金色财经报道,自2024年4月3日14:00(UTC)左右开始,币安将暂停Rootstock(RIF)网络上的代币充值和提现,以支持其网络升级和硬分叉,以确保最佳的用户体验。网络升级和硬分叉将于区块高度6,223,7...

  • BA加密基金2024春季加密扶持投资计划正式启动

    [2024-3-29 16:30:53]3月29日消息,近日,BA加密基金正式启动了其2024春季加密扶持投资计划,该计划旨在发掘并培育具有创新潜力和广阔市场前景的区块链与加密项目。此次为期十周的扶持计划,将为入选的创始团队提供全方位的指导和资源支持,助力...

金宝趣谈

[0:15ms0-0:670ms