TOC:安全团队:ShadowFi未定义合理访问控制,遭攻击者利用

据官方消息,9月2日,HyperLab安全团队在BSC链上检测到ShadowFiToken贬值事件。攻击者将10,354,936.721195451SDFtoken销毁,随后将8.461538282SDF换成约合$30万BNB资产。团队分析称,从交易细节可得,攻击者在交易中调用burnTokens()函数烧掉了SDF,而ShadowFi合约没有实现权限验证函数onlyOwner,设置burnTokens为public,导致被攻击者利用,将代币全部销毁。项目方对于burn()这类函数,没有定义合理的访问控制,导致任意用户都能调用这个合约,从而造成不必要的损失。据悉,Hyperlab围绕数字钱包这一核心产品及其周边服务,针对热钱包安全、冷钱包安全、钱包服务器安全,以及钱包使用者安全等议题开展研究工作,为用户和企业提供安全解决方案和服务。

安全团队:借贷协议Sentiment在Arbitrum网络被盗100万美元:4月5日消息,据PeckShield监测,无许可部分抵押借贷协议Sentiment今日凌晨在Arbitrum网络被盗约100万美元,根本原因在于Balancer的只读可重入性。[2023/4/5 13:45:30]

CZ:Binance安全团队正监控Orion Protocol黑客地址:2月3日消息,CZ在其社交平台表示,针对早前Orion Protocol被攻击事件,Binance 安全团队正在监控 Orion Protocol 黑客地址。Binance 用户和资产不受此次事件影响。

金色财经此前报道,去中心化流动性聚合器协议 Orion Protocol 遭到重入攻击,损失约 300 万美元资产,攻击者已将部分加密货币转入 Tornado Cash。该平台已暂时关闭存款功能。[2023/2/3 11:45:37]

安全团队:Polygon链上INJ代币下跌99%,这与Cosmos链上协议Injective无关:8月19日消息,据CertiK预警监测,Polygon链上一名为“Injective Protocol(INJ)”的代币下跌99%,请注意这与基于Cosmos的去中心化衍生品交易协议Injective无关。[2022/8/19 12:35:51]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-0:532ms