Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制

[Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制]8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。

其它快讯:

TokenBetter宣布将成立TB研究院,并设立DeFi专项基金:据官方消息,TokenBetter今日宣布将正式成立TB研究院,旗下投资基金TB Capital也将推出DeFi(去中心化金融)专项基金,致力于DeFi领域深度探索。

据悉,TB研究院将专注于包括公链、Layer 2、分片、DeFi等领域在内的多项研究,并已计划投入数千万美金作为研究经费。DeFi专项基金则专注于投资、孵化、品牌建设以及生态建设等实践。TokenBetter将借助平台资源,与全球DeFi社区携手,搭建一个开放自由、值得信赖的金融系统。[2020/8/3]

动态 | CoinBene满币与发明者量化达成战略合作:据官方消息,CoinBene满币与发明者量化于近日达成战略合作,未来双方将在数字货币研究、二级市场量化策略服务、区块链众包服务、全球社区推广、投研趋势分析等方面进行全方位深度交流与紧密协作。

CoinBene满币是一家可信赖的数字资产交易平台,全球注册用户500万,日均交易额30亿美元。

发明者量化是亚洲一家支持商品期货与数字货币的量化交易平台,专注于量化软件平台开发和量化交易策略研究与服务。[2019/12/30]

声音 | Beam CEO:禁止匿名币是不可能的,监管者应该与开发者合作:6月9日讯,本周末20国集团财长和央行行长会议将讨论的主要议题之一是和加密货币。Beam首席执行官Alexander Zaidelson表示,政府们“最终可能会加强对进出通道的监管审查,即加密货币可以转换成法币的地方,主要是交易所”,他还补充称,对未受监管的交易所可能也会有“打击”。 当被问及是否担心G20可能会以某种方式禁止匿名币时,他回答,“我认为禁止匿名币是不可能的,监管机构也理解这一点。”他补充,“我认为应该在隐私和合规之间找到平衡,人们可以选择适合自己的合规水平。这与当今现金的运作方式相似——私人不需要报告现金交易,但企业需要报告。”尽管监管机构可能会让完全匿名的币难以转换成法定货币,但Zaidelson认为,隐私币选择加入合规性可以解决这一问题。 他认为,在谈论时应该牢记“隐私是一项基本人权”。对他来说,如果监管机构在任何时候都可以审查所有金融交易,这是不可接受的:“不可能检查每台电脑和每部手机是否有加密钱包。屏蔽互联网是不可能的。监管者应该与开发者合作,找到让他们成为现有生态系统一部分的方法,而不是徒劳地与匿名加密货币进行斗争。”[2019/6/9]

郑重声明: Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 1inch聚合API集成至数字支付平台Wirex

    [2022-8-2 2:54:15]8月2日消息,去中心化聚合交易平台1inch宣布与法定/加密支付平台Wirex集成,1inch Aggregation API将被添加到Wirex的非托管钱包中,以支持代币兑换功能。(blog.1inch.io) ...

  • 火币成为澳大利亚的交易所提供商,专注于提供OTC服务

    [2022-8-1 2:51:31]8月1日消息,总部位于直布罗陀的加密货币交易所火币于今日在澳大利亚交易报告和分析中心 (AUSTRAC) 注册为数字货币兑换提供商,这意味着火币现在可以在澳大利亚提供法币和加密货币兑换服务。该公司最初表示将在获得注册...

  • Aave v2已添加1 INCH代币作为抵押品

    [2022-8-1 2:51:33]8月1日消息,此前Aave社区发起的将1INCH作为Aave v2市场抵押品的提案已获得通过,用户已可以在Aave v2市场上进行1 INCH代币的借贷。 其它快讯: Aave社区发起冻结“Aave ...

  • OpenSea 7月交易量约5.28亿美元,较1月历史高点下降近90%

    [2022-8-1 2:50:57]8月1日消息,Dune Analytics数据显示,OpenSea的7月交易量为约5.28亿美元,相比 2022年1月的历史最高值(48.57亿美元)下跌89.12%,创一年以来新低。 其它快讯: O...

  • 加密投资者持有超1530亿美元的稳定币

    [2022-8-1 2:50:51]金色财经消息,据CoinHub发布的推文,加密投资者持有超1530亿美元的稳定币。 其它快讯: 印度税务部门针对 700 名加密投资者不缴税进行调查:金色财经报道,印度税务部门正在打击因加密货币收益而...

  • Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制

    [2022-8-2 2:54:18]8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用...

  • MetaThaicoin保险DAPP已经初步完成

    [2022-8-2 2:53:56]据官方消息,MetaThaicoin(TAC)宣称,TAC区块链保险金融DAPP已经初步完成,将会在8月3日凌晨上线内测。凡拥有“贵族创世NFT”资格的地址都可以参与内测。 据报道,任何持有BTC,ETH的...

  • Hashed拟在明年上半年筹资第三只风投基金,将加大对GameFi项目的投资

    [2022-8-3 2:55:29]8月3日消息,据外媒报道,专注于区块链生态系统的韩国投资机构Hashed计划在明年上半年筹资第三只风险投资基金,并寻求加大对GameFi项目的投资。 Kim称其不打算放慢对该行业的投资步伐,Hashed已经...

  • Nomad桥或遭受攻击,合约中仍有1.26亿美元可能存在风险

    [2022-8-2 2:52:15]8月2日消息,据@0xfoobar发推称,跨链互操作性协议Nomad桥正在被黑客攻击,WETH和WBTC正以每次百万美元的频次转出,合约中仍有1.26亿美元可能存在风险。提醒用户尽快提取资金。最近的一次就有1万枚以太...

  • 头号藏品推出无聊猿#5513 NFT 二创项目 BATC 系列数字藏品

    [2022-8-1 2:50:53]8月1日消息,头号藏品近日推出无聊猿系列数字藏品BATC。BATC作为基于编号#5513无聊猿版权的二创项目,以 BAYC“无聊”的调性为基础,对无聊猿的头像进行了延展,打造了全身的形象。在设计上做了更多变化,加入了...

  • 以太坊二层网络zkSync已在Go?rli测试网上提供v1新开发环境

    [2022-8-3 2:55:00]8月3日消息,以太坊二层网络zkSync宣布已在Go?rli测试网上提供了v1的新开发环境。由于合并导致的潜在网络稳定性问题,我们已从Ropsten和Rinkeby迁移至Go?rli和Sepolia。zkSync表示...

链链资讯

[0:0ms0-2:227ms