成都链安:Visor Finance遭受攻击事件分析

[成都链安:Visor Finance遭受攻击事件分析]据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHypervisor的两个漏洞:

1.call调用未对目标合约进行限制,攻击者可以调用任意合约,并接管了抵押挖矿合约的执行流程;<- 主要漏洞,造成本次攻击的根本原因。2.函数未做防重入攻击;<- 次要漏洞,导致了抵押凭证数量计算错误,不是本次攻击的主要利用点,不过也可凭此漏洞单独发起攻击。针对这两个问题,成都链安在此建议项目方应做好下面两方面:1.进行外部合约调用时,建议增加白名单,禁止任意的合约调用,特别是能够控制合约执行流程的关键合约调用;2.函数做好防重入,推荐使用openzeppelin的ReentrancyGuard合约。

BSN开放联盟链成都链已上线:金色财经报道,近日,区块链服务网络BSN表示,开放联盟链成都链已在BSN环境内上线,这是基于BSN环境上线的第9条开放联盟链。BSN开放联盟链(简称OPB)包括多条基于公有链框架和联盟链框架搭建的公用链,此次上线的成都链是基于公链Casper框架进行合规化改造而来。[2022/12/15 21:46:38]

QitChain已通过成都链安安全审计:据官方消息,分布式搜索引擎项目QitChain已通过区块链安全机构成都链安的安全审计。

分布式搜索引擎QitChain是一个基于IPFS的区块链搜索工具,旨在成为Web3.0有效数据信息聚合器,在保障用户安全隐私的同时带来更高效、更精准的信息查找。

成都链安是领先的区块链安全公司,自成立以来,一直致力于区块链安全的生态建设。[2021/10/25 20:55:41]

成都链安CMO:交易所需建设一套完整的资金内控系统:3月11日晚8点,成都链安CMO Adolfo Gao做客“抹茶周三见”时发表观点:交易所需建设一套完整的资金内控系统,并对每笔资金的出入都应该做好审核和记录。此外他还指出,关键私钥和转账授权的防护也是重中之重。成都链安科技是最早专门从事区块链安全的公司,由前海母基金,联想创投,复星国际,分布式资本等知名企业和创投战略投资,电子科技大学杨霞教授,郭文生教授,高子扬博士联合创立。“抹茶周三见”是MXC抹茶推出的一档AMA活动,不定期邀请重量级嘉宾在周三进行分享。[2020/3/11]

郑重声明: 成都链安:Visor Finance遭受攻击事件分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Uniswap Labs在二层网络中引入Auto Router支持,以优化价格和gas成本

    [2021-12-20 7:49:46]12月19日消息,Uniswap背后的开发者Uniswap Labs发布了一系列重要的功能来寻找最优价格,并优化交换的gas成本。 Uniswap Labs发布了一个更新的自动路由器(Auto Router...

  • 去中心化期权Lyra发布2022年路线图,并推出Avalon新版本

    [2021-12-22 7:56:33]12月21日消息,据官方消息,去中心化期权 Lyra 发布 2022 年路线图,并将于明年第一季度发布 Avalon 新版本。新版本将提供 12 周的轮动性周期、空头头寸的部分抵押以及 LP 自由进入/退出流动性池的...

  • Tezos第9个协议升级方案“Ithaca”公布,Ithacanet测试网即将推出

    [2021-12-21 7:53:57]12月21日消息,据官方消息,根据定期升级政策,Tezos协议第9项提案Ithaca已经公布。该提案包含两个主要的协议更新,以及许多小的改进。 据称,Ithaca是Tezos目前为止最大的更新,测试非常关键...

  • 马斯克:目前的web3更像是营销流行语而不是现实

    [2021-12-20 7:50:26]12月20日,埃隆马斯克发推称,“我并不是说web3是真实的,现在看来更多的是营销流行语而不是现实。”马斯克表示,“只想知道10年、20年或30年后的未来会是什么样子。2051年听起来是疯狂的未来主义。” 马...

  • 印度特伦甘地州政府宣布启动印度区块链加速器计划

    [2021-12-20 7:51:24]金色财经报道,印度特伦甘地州政府宣布启动印度区块链加速器计划,以培养早期的Web2和Web3初创企业和区块链开发人员,旨在解决现实世界的挑战。该计划将与独角兽加密货币交易所CoinSwitch Kuber和技术创新管...

  • 成都链安:Visor Finance遭受攻击事件分析

    [2021-12-22 7:55:18]据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHyperviso...

  • The Sandbox宣布将与NBA球星斯蒂芬·库里以及运动品牌Under Armour合作

    [2021-12-20 7:50:49]12月20日消息,The Sandbox 宣布将与 NBA 球星斯蒂芬·库里,以及运动服装品牌 Under Armour 达成合作,或将于北京时间12月22日星期三早上9点联合发布NFT。此前,Decentralan...

  • 休眠近9年的比特币钱包被激活

    [2021-12-21 7:54:13]金色财经报道,Whale Alert发推表示,过去8个小时,一个休眠的比特币钱包被激活。它自2013年以来一直没有活动过,该钱包包含321个比特币。加密货币的价值已经从6594美元飙升至高达15,103,046美元,...

  • 元宇宙价值指数今日为767.95点

    [2021-12-21 7:52:57]金色财经报道,据同伴客数据显示,12月21日元宇宙价值指数为767.95点,较前日下跌20.68点,跌幅为2.6%。 构成元宇宙价值指数成分的上市企业或NFT平台皆为目前在虚拟经济领域表现出巨大市场价值和未...

  • 印度加密货币法案将要求交易所任命一名申诉专员

    [2021-12-20 7:51:06]12月20日消息,印度加密货币法案可能效仿新的IT规则,要求交易所任命一名申诉专员,此前消息,印度的加密货币法案仍在进行中,最终草案尚未得到内阁的批准。(Business Insider) MobiKwik或...

  • 元宇宙登陆《天天向上》,汪涵带领嘉宾和观众体验元宇宙

    [2021-12-19 7:49:23]12月19日消息,据《北青网》报道,在19日晚播出的综艺节目《天天向上》中,元宇宙成为节目的核心议题。节目中,主持人汪涵带着一众嘉宾体验了一场“元宇宙”的奇幻历险。并且,一些专家学者也就元宇宙发表了精彩观点,比如,中...

链链资讯

[0:0ms0-2:223ms