安全团队:Team Finance资金受损或因合约实施不严谨所致

2022-10-28 15:40:21

金色财经报道,据欧科云链监测,Team Finance安全事件中除攻击中的合约漏洞外,Uniswap V3的迁移合约实施不严谨或是造成损失的主因之一。 此前报道,Team Finance称1450万美元Token被盗,协议暂时停用。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
11:08
Coinbase因拒绝为其一账户安全漏洞所致资金被盗负责而被起诉
3月7日消息,纽约一名账户持有人Jared Ferguson对加密交易所Coinbase提起诉讼,因其在Coinbase上的9.6万美元加密资产被盗,而Coinbase拒绝对此次安全漏洞造成的损失负责。 据悉,今年5月,Ferguson收到了移动运营商发来的一条短信,描述了其要求更换SIM卡,但这并不是他本人操作。当他第二天用一张新卡恢复iPhone服务时,他才知道其Coinbase账户资金被盗。Ferguson表示,根据州和联邦法律,Coinbase应对未经授权的提款承担责任,但该公司拒绝赔偿他,并在一封电子邮件中表示,密码和双重验证码的安全是用户的责任。 Ferguson称,Coinbase的安全程序未能标记和保留“明显的欺诈和未经授权的交易”。他说,他的账户在不到八小时内就从一台新设备上被清空了,在他重置密码之后,他的账户就从一个以前没有与他的账户关联的IP地址被清空了。(彭博社)
11:48
安全团队:Sheep Farm Game项目因合约内漏洞遭到攻击
金色财经消息,据CertiK监测,Sheep Farm Game项目因合约内漏洞遭到攻击,损失总计约262枚 BNB,价值约7.2万美元。 BSC地址: 0x4726010da871f4b57b5031E3EA48Bde961F122aA
11:30
派盾:白帽黑客地址已返还Team Finance 1340万美元资金
金色财经报道,据派盾监测,有 1340 万美元已从白帽黑客地址返还至 Team Finance ,其中包括  548.7 个 ETH( 86 万美元)给  FEG,76.5 万 个 DAI 和 1180 万个 TSUKA(62.6 万美元)给 Tsuka,约 500 个 DAI 和 74.6 万亿个 CAW (约 550 万美元)给 CAW,209 个 ETH( 32.8 万美元)给 KNDX。 此前报道,Team Finance 团队管理资金在由 Uniswap v2 迁移至 v3 的过程中遭到黑客攻击,已确定的损失为 1450 万美元。目前团队已暂停 Team Finance 的所有活动,直到确定此漏洞已被修复。
11:45
安全团队:Maple Finance两个矿池资金已被掏空
金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Maple Finance两个矿池资金已被掏空,地址:0x6F6c8013f639979C84b756C7FC1500eB5aF18Dc4和0xCC8058526De295c6aD917Cb41416366D69A24CdE。 据了解,近一个月Maple Finance的usdc池一直有大额提款,但是据M11Credit官方宣称是Orthogonal Trading方面的坏账影响了整个池子,Beosin Trace正在对相关资金进行持续监控。
15:14
安全团队:DFX Finance存在严重漏洞遭攻击攻击者获利逾23万美元
11月11日消息,据慢雾安全团队情报,2022 年 11 月 11 日,ETH 链上的 DFX Finance 项目遭到攻击,攻击者获利约 231,138 美元。慢雾安全团队以简讯形式分享如下: 1. 攻击者首先调用了名为 Curve 的合约中的 viewDeposit 函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱 2. 紧接着继续 Curve 合约的 flash 函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的 flashCallback 函数回调了合约的 deposit 函数进行存款 3. 存款函数外部调用了 ProportionalLiquidity 合约的 proportionalDeposit 函数,在该函数中会将第二步中借来的资金转移回 Curve 合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证 4. 由于利用重入了存款函数来将资金转移回 Curve 合约中,使得成功通过了闪电贷还款的余额检查 5. 最后调用 withdraw 函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约 2,283,092,402 枚的 XIDR 代币和 99,866 枚 USDC 代币获利 此次攻击的主要原因在于 Curve 合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。
10:35
安全团队:超5000个Solana钱包资金被盗漏洞或影响ETH用户
8月3日消息,区块链审计安全团队 OtterSec在社交媒体上发文表示,过去几个小时内有超过5000个Solana钱包资金被盗取,OtterSec分析显示,这些交易是由实际所有者签署,表明存在私钥泄露。该漏洞还可能影响ETH用户。
Copyright © 2018-2022 211COIN版权所有.