月亮链 月亮链
Ctrl+D收藏月亮链

TOKEN:安全机构BlockSec:MonoX合约或存严重漏洞,黑客快速推高价格后套取其他代币_TOKE

作者:

时间:1900/1/1 0:00:00

自动做市商协议MonoXFinance遭到闪电贷攻击,安全机构BlockSec分析了其中一笔黑客交易,这笔交易哈希为0x9f14d093a2349de08f02fc0fb018dadb449351d0cdb7d0738ff69cc6fef5f299,转出地址为0xecbe385f78041895c311070f344b55bfaa953258,转入地址为0xf079d7911c13369e7fd85607970036d2883afcfd。

安全机构:KyberSwap项目遭受前端攻击事件分析:金色财经消息,据Beosin EagleEye平台监测显示,KyberSwap项目遭受前端攻击。攻击者在KyberSwap上注入了恶意的谷歌标签管理器(GTM),用户在进行swap时,攻击者会让用户授权到恶意地址(0x57a7...f80),攻击者地址:0x57a72ce4fd69ebedefc1a938b690fbf11a7dff80(ETH),资金损失265392-amUSDC(约26万美元):0xfd6F294F3c9e117ddE30495770BA9b073c33b065(polygon),目前获利资金存放于攻击者地址上。[2022/9/2 13:04:33]

BlockSec发现,这次攻击是因为MonoX合约中tokenIn和tokenOut使用的token是一样的,这也是该合约的一大漏洞。具体来说,在`swapTokenForExactToken`函数中,攻击者可以使用与tokenIn和tokenOut相同的代币。计算新价格之后,`Monoswap`合约再调用`_updateTokenInfo`函数更新价格。但是,由于tokenIn和tokenOut是同一个token,tokenOut更新之后会覆盖tokenIn的价格更新,继而导致这个token的价格暴涨。在这种情况下,MooX代币价格会变得非常高,此时攻击者便利用这一漏洞从流动性池中兑换所有的其他代币。

安全机构:Ronin攻击者已累计将13100枚ETH转移到Tornado.Cash:金色财经报道,据安全机构派盾(PeckShield)统计显示,截至2022年4月9日17时,Ronin攻击者地址已累计将13100枚ETH(约4200万美元)转移到Tornado.Cash,钱包中还持有159710枚ETH(约5.12亿美元)。[2022/4/9 14:15:04]

Caribbean treasure已通过安全机构Armors审计上线:今日,币安智能链Gamefi项目Caribbean treasure合约代码已通过安全机构Armors的安全审计,Armors已出具关于相关智能合约安全审计报告。

Caribbean treasure是一款币安智能链上的去中心化桌面RPG网页游戏,具有产量农业功能和NFT,此外, 将于今晚20:18开启质押挖矿,首期支持币种:BTCB、ETH、WBNB、BUSD、USDC、DOT、UNI、AXS、CAKE、CBT。

Armors摩斯安全机构成立于2017年。截止目前,Armors已为超过2000家区块链平台、交易所、钱包、DApp等机构和项目提供安全审计、渗透测试、跨链迁移、平台安全等各方面保障及服务。[2021/8/23 22:32:04]

标签:TOKENTOKETOKKENUnreal Governance TokenProvoco Tokengrowth Root Tokenkraken交易所排名

火币APP下载热门资讯
加密货币:美亚利桑那州参议员新提案旨在使比特币成为法定货币_SHED

美国亚利桑那州参议员WendyRogers提出了一项法案,旨在为该州的法律增加一项法规,使比特币成为法定货币,该法案已在参议院进行了二读,是否以及何时进行投票尚未披露.

1900/1/1 0:00:00
VER:韩国互联网巨头Naver将推出元宇宙生态系统Arcverse_Shivers

韩国互联网巨头Naver旗下NaverLabs首席执行官SeokSang-ok周三在Naver第14届开发者大会Deview2021上表示:我们将很快推出Arcverse.

1900/1/1 0:00:00
区块链:海淀区基于“长安链”推进区块链技术在政务服务领域的应用_CCT

据北京日报报道,区块链软硬件技术体系“长安链”在政务服务领域持续发力。海淀区基于“长安链”推进区块链技术在政务服务领域的应用,截至目前共有14类国家级数据,24类市级数据,6类区级数据实现链上应.

1900/1/1 0:00:00
HIVE:Hivemind Capital Partners推出15亿美元的风险投资基金,专注于加密相关投资_Archive Node

前花旗集团高管MattZhang建立的总部位于纽约的投资公司HivemindCapitalPartners正在启动一项15亿美元的风险投资基金,以投资于快速增长的区块链和数字资产生态系统.

1900/1/1 0:00:00
比特币:比特币软件开发商Galoy完成300万美元种子轮融资,旨在复制萨尔瓦多项目_SEC

比特币银行软件开发商Galoy完成300万美元种子轮融资,CraftVentures领投,KingswayCapital、TrammelVenturePartners、FulgurVenture.

1900/1/1 0:00:00
RIM:慢雾安全团队分析Grim Finance被攻击经过和原因_Grimcoi

Fantom链上复合收益平台GrimFinance遭遇闪电贷攻击,涉及损失资金超3000万美金.

1900/1/1 0:00:00