成都链安:WienerDogeToken遭遇闪电贷攻击事件分析

[成都链安:WienerDogeToken遭遇闪电贷攻击事件分析]据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,WienerDogeToken遭受闪电贷攻击。成都链安安全团队对此事件进行了简要分析,分析结果如下:攻击者通过闪电贷借贷了2900个BNB,从WDOGE和BNB的交易对交换了5,974,259,851,654个WDOGE代币,然后将4,979,446,261,701个代币重新转入了交易对。这时攻击者再调用skim函数,将交易对中多余的WDOGE代币重新提取出来,由于代币的通缩性质,在交易对向攻击地址转账的过程中同时burn掉了199,177,850,468个代币。这时交易对的k值已经被破坏,攻击者利用剩下WDOGE代币将交易对内的2,978个BNB成功swap出来,并且将获利的78个BNB转到了获利地址。

这次攻击事件中,攻击者利用了代币的通缩性质,让交易对在skim的过程中burn掉了一部分交易对代币,破坏了k值的计算。成都链安安全团队建议项目上线前最好进行安全审计,通缩代币在与交易对的交互时尽量将交易对加入手续费例外。

其它快讯:

成都链安:bDollar项目遭受价格操控攻击,目前攻击者获利2381BNB存放于攻击合约中:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,bDollar项目遭受价格操控攻击。攻击者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻击交易eth:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

攻击合约:0x6877f0d7815b0389396454c58b2118acd0abb79a

目前攻击者获利2381BNB,存放于攻击合约中。[2022/5/21 3:32:53]

成都链安:WienerDogeToken遭遇闪电贷攻击事件分析:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,WienerDogeToken遭受闪电贷攻击。成都链安安全团队对此事件进行了简要分析,分析结果如下:攻击者通过闪电贷借贷了2900个BNB,从WDOGE和BNB的交易对交换了5,974,259,851,654个WDOGE代币,然后将4,979,446,261,701个代币重新转入了交易对。这时攻击者再调用skim函数,将交易对中多余的WDOGE代币重新提取出来,由于代币的通缩性质,在交易对向攻击地址转账的过程中同时burn掉了199,177,850,468个代币。这时交易对的k值已经被破坏,攻击者利用剩下WDOGE代币将交易对内的2,978个BNB成功swap出来,并且将获利的78个BNB转到了获利地址。

这次攻击事件中,攻击者利用了代币的通缩性质,让交易对在skim的过程中burn掉了一部分交易对代币,破坏了k值的计算。成都链安安全团队建议项目上线前最好进行安全审计,通缩代币在与交易对的交互时尽量将交易对加入手续费例外。[2022/4/26 5:11:33]

成都链安:Visor Finance遭受攻击事件分析:据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHypervisor的两个漏洞:

1.call调用未对目标合约进行限制,攻击者可以调用任意合约,并接管了抵押挖矿合约的执行流程;<- 主要漏洞,造成本次攻击的根本原因。2.函数未做防重入攻击;<- 次要漏洞,导致了抵押凭证数量计算错误,不是本次攻击的主要利用点,不过也可凭此漏洞单独发起攻击。针对这两个问题,成都链安在此建议项目方应做好下面两方面:1.进行外部合约调用时,建议增加白名单,禁止任意的合约调用,特别是能够控制合约执行流程的关键合约调用;2.函数做好防重入,推荐使用openzeppelin的ReentrancyGuard合约。[2021/12/22 7:55:18]

郑重声明: 成都链安:WienerDogeToken遭遇闪电贷攻击事件分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Celer与Solace达成合作,基于Celer IM扩展Solace跨链承保能力

    [4-28-2022 2:36:07 AM]4月28日消息,Celer Network 宣布与去中心化保险协议Solace达成合作,Solace将集成Celer消息跨链框架(Celer Inter-chain Message,以下简称 Celer IM),简化...

  • 美国国会议员Tom Emmer准备法案将部分稳定币允许在SEC注册

    [4-28-2022 2:35:19 AM]4月27日消息,美国国会议员Tom Emmer正在准备针对产生股息的稳定币的立法。法案讨论草案将允许“包含股息成分的稳定币”在证券交易委员会注册。法案称,SEC必须为其对此类稳定币的监督和审查制度制定并发布新规则。这...

  • 前Moonbirds COO发表声明:购买稀有Moonbirds不存在违规

    [4-28-2022 2:36:15 AM]4月28日消息,前 Moonbirds COO 瑞安·卡森(Ryan Carson)在社交媒体上对于最近社区质疑和自己离开 PROOF 团队等事件发表声明,他表示与首席执行官 Kevin 仍然保持着良好关系,两人是 ...

  • 投资约5亿元的国内首个“区块链+半导体装备产业园”落地长沙

    [4-25-2022 2:47:44 PM]4月25日消息,总投资约5亿元的天河汇高链半导体产业基地项目宣布落户湖南长沙经开区星沙区块链产业园,为国内首个“区块链+半导体装备产业园”项目。该项目将联合国防科大、北京大学等知名高校在园区开展技术攻关,争创人工智能...

  • Coinbase宣布即将上线GMT、GST

    [4-28-2022 2:35:40 AM]4月28日,据官方消息,Coinbase宣布即将上线Move To Earn应用 STEPN 生态Token GMT 和 GST。如果满足流动性条件,交易将于太平洋时间4月28日星期四上午9点(北京时间4月29日0点...

  • 成都链安:WienerDogeToken遭遇闪电贷攻击事件分析

    [4-26-2022 5:11:33 AM]据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,WienerDogeToken遭受闪电贷攻击。成都链安安全团队对此事件进行了简要分析,分析结果如下:攻击者通过闪电贷借贷了2900个BNB,从WDOG...

  • Stablecorp完成150万美元Pre-A轮融资 参投方包括Circle Ventures

    [4-25-2022 2:48:01 PM]金色财经消息,加拿大金融科技公司Stablecorp完成150万美元Pre-A轮融资,参投方包括Circle Ventures、Genesis、Stellar Development Foundation、SideD...

  • 中非共和国财政部长:此前国民议会通过的加密相关法案还包括制定专门的监管机构

    [4-26-2022 5:13:04 AM]4月26日消息,中非共和国财政部长Herve Ndoba表示,中非共和国已开始建立一个法律框架来规范加密货币的使用。上周的法案提案还包括制定一个专门的监管机构。 此前4月25日消息,中非共和国国民议会一致通...

  • Metis Network在L2网络费率排行榜中GAS费最低

    [4-25-2022 2:47:16 PM]金色财经消息,L2费率查询工具数据显示,在L2网络GAS费率排行榜中,Metis Network发送代币GAS成本0.02美元,交换代币成本0.14美元。排行前五的L2网络是Metis Network、Looprin...

  • 以太坊链上NFT销售总额突破240亿美元,创历史新高

    [4-27-2022 5:14:15 AM]金色财经报道,据最新数据显示,以太坊链上NFT销售总额突破240亿美元,创下历史新高,本文撰写时为24,090,724,254美元,链上交易数量为9,263,150笔。 据历史数据显示,以太坊链上NFT销售总额在20...

  • SushiSwap发布Sushi2.0社区提案

    [4-26-2022 5:12:13 AM]4月26日消息,SushiSwap发布Sushi2.0社区提案,分为三个可采取行动的项目进行表决。首先,留住将Sushi带入未来所需的人才,涵盖工程、设计、业务开发、市场营销、社区参与等领域;第二,建立正式的薪酬委员...

链分享

AVAXZHL_ZHL_ZHL交易所_ZHL币

ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。

SOLYSEC_Yearn Secure_YSEC交易所_YSEC币

YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。

比特币最新价格XPO_云屏链_X-power Chain_XPO交易所

XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。

DOTZCRT_ZCore Token_ZCRT交易所_ZCRT币

ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。

OKBYZB_颜值星_Yanzhi_YZB交易所

YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。

[0:0ms0-0:593ms