安全公司:CoFiXProtocol项目遭受价格操控攻击,攻击者获利约14万美元

[安全公司:CoFiXProtocol项目遭受价格操控攻击,攻击者获利约14万美元]据成都链安安全舆情监控数据显示,CoFiXProtocol项目遭受价格操控攻击。成都链安安全团队对此次攻击事件分析后,发现攻击者先从先闪电贷借出大量BSC-USD,再用BSC-USD兑换出DCU。然后攻击者通过利用Router合约的swapExactTokensForTokens没有校验to地址是否是msg.sender的漏洞,将对Router合约有大额授权的to地址中的BSC-USD经过BSC-USD -> DCU -> PRC的兑换路径兑换为RPC,导致LP中DCU的价格升高,最后通过前面兑换的DCU重新高价兑换成BSC-USD从而获利。目前攻击者实施了三次攻击,总计获利约145,491 BSC-USD(价值14万美元),已经兑换为BUSD并转移到攻击者的其他地址(0x5443...d7D6)中 。对此,成都链安安全团队建议用户在对合约授权时按需授权,授权值不要超过本次需要转移的代币的数量,避免因为过多授权造成意外损失。

其它快讯:

BASE代币合约已经安全公司Halborn充分验证:Base Protocol发推称已正式验证BASE代币合约。同时,该合约也得到了区块链安全公司Halborn的充分验证。就代理合约而言,这是一项防范首次rebase问题的策略,我们并非首创。[2020/12/6 14:12:06]

YAMv3协议已通过安全公司PeckShield审计服务:区块链安全公司PeckShield(派盾)宣布正式完成了对YAMv3的安全审计服务。根据PeckShield提供的公开审计报告显示:本次审计共发现问题15个,其中高危1个,中危4个,低危6个,优化建议4个,已发现漏洞均已和YamFinance团队沟通修复完成。YAMv3将于9月18日正式上线迁移,YAMv2将和YAMv3进行1:1映射,新一轮的流动性挖矿也将随即开启。[2020/9/15]

动态 | 安全公司:Solidity缺陷易使合约状态失控:安比( SECBIT)实验室在 BancorLender合约中发现野指针问题。该合约中的一个状态变量会意外地被另一个函数修改,偏离原本设计意图。目前项目方不明确。建议项目方应立即废弃该合约,并重新发布修复后的合约。野指针问题是 Solidity语言的最初设计欠缺考虑,而且 Solidity编译器为了向前兼容,对这类安全问题仅采取警告提示,而开发者往往又很容易忽视这些提示,最终导致问题代码部署上线。[2018/8/6]

郑重声明: 安全公司:CoFiXProtocol项目遭受价格操控攻击,攻击者获利约14万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Liquid Vault推出加密资产继承功能,支持生成和执行自动化的遗嘱

    [2022-6-1 3:56:20]6月1日消息,以色列区块链技术开发商 Kirobo 在其加密钱包 Liquid Vault 上推出加密资产继承功能,允许用户指定加密钱包来继承。该功能支持生成和执行自动化的遗嘱,而无需律师、政府机构或任何其他中心化实...

  • 俄罗斯中央银行重新考虑其在加密货币挖矿方面的立场

    [2022-6-1 3:55:00]金色财经报道,俄罗斯中央银行第一副行长Ksenia Yudayeva表示,该银行对使用加密货币进行国际支付持开放态度,俄罗斯媒体还补充说,该银行也在重新考虑其在加密货币挖矿方面的立场。Yudayeva称,我们改变了对...

  • Binance将上线Optimism (OP)

    [2022-6-1 3:54:34]6月1日消息,Binance 宣布将于2022年6月1日12:00 时上线 Optimism (OP),并开放 OP/BTC、OP/BUSD、OP/USDT 交易对。公告中称,Binance仅支持Optimism网络...

  • 比特币闪电网络容量已突破3900枚BTC

    [2022-5-31 3:53:18]金色财经消息,1ML数据显示,比特币闪电网络容量已突破3900枚BTC,创下历史新高;目前为3920.74 BTC,约合123820039.56美元,30日增幅为6%。 此外,比特币闪电网络通道数量达到85...

  • 币安推出5亿美元基金推动Web3应用

    [2022-6-1 3:56:10]金色财经报道,币安旗下的风险投资和孵化机构Binance Labs周三表示,已完成一只规模达5亿美元的新基金的募资,得到了全球机构投资者DST global Partners和Breyer capital的支持。币安...

  • 安全公司:CoFiXProtocol项目遭受价格操控攻击,攻击者获利约14万美元

    [2022-6-2 3:57:41]据成都链安安全舆情监控数据显示,CoFiXProtocol项目遭受价格操控攻击。成都链安安全团队对此次攻击事件分析后,发现攻击者先从先闪电贷借出大量BSC-USD,再用BSC-USD兑换出DCU。然后攻击者通过利用R...

  • 高盛和加密货币交易所FTX就衍生品交易协议进行商判

    [2022-6-1 3:54:17]6月1日消息,据知情人士透露,高盛正在与加密货币交易所FTX进行谈判,以整合其部分衍生品业务的。此前报道,FTX正在寻求美国商品期货交易委员会(CFTC)的许可修改,以在杠杆衍生品交易中充当交易对手之间的交易所和中间...

  • 元宇宙相关加密资产总市值为139.3亿美元

    [2022-6-2 3:57:35]金色财经报道,据最新数据显示,元宇宙相关加密资产总市值为139.3亿美元,24小时交易额31亿美元,下降29.13%。当前市值排名前五的NFT通证分别是:ApeCoin(19.2亿美元)、Decentraland(1...

  • 纽约联邦储备银行总裁:流动资产支持的CBDC和稳定币具有创新潜力

    [2022-6-2 3:58:02]金色财经报道,纽约联邦储备银行总裁兼首席执行官John Williams周三对来自世界各地的央行官员、学者和金融业领袖表示,准备好迎接货币和支付方式的根本变化。这位央行行长用一句话评论驳斥了大部分数字资产领域,即并非...

  • 巴西启动区块链网络以更好地追踪公共支出

    [2022-5-31 3:52:12]金色财经报道,5月30日,由于Uniam会计法院(TCU)和巴西开发银行(BNDES)之间的合作协议,巴西新的政府区块链网络上线。巴西区块链网络(RBB)仍在开发中,但最初将用于多个公共机构,旨在改善为公民提供的服务...

  • 加密交易所Rain Financial解雇数十名员工

    [2022-6-3 3:59:23]6月2日消息,据知情人士透露,在最近加密货币价格下跌之际,中东加密交易所Rain Financial Inc解雇数十名员工。知情人士表示,该公司本周向员工传达这一决定。裁员影响到一系列部门的员工。 据悉,R...

金智博客

[0:15ms0-6:386ms