月亮链 月亮链
Ctrl+D收藏月亮链

GHST:安全机构:BNB Chain上BRA代币价格归零,或因代币异常超发所致_HST

作者:

时间:1900/1/1 0:00:00

根据安全机构Fairyproof监测系统显示,BNBChain上BRA代币价格归零。Fairyproof分析称,该代币在交易时会被征税,所征的税费会被直接发送至进入交易对,并且税费被添加了两次。在这种机制下,经过多次这样的交易后,交易对中的代币持续增加。与此同时任何用户都可以调用skim函数取出交易对中多余的代币,这导致了代币的实际数量进而超过其发行上限。

安全机构:0VIX 被攻击的根本原因是通缩代币的价格计算存在缺陷:金色财经报道,安全机构BlockSec 发推称,Polygon 生态项目 0VIX Protocol 被黑客攻击的根本原因是通缩代币的价格计算存在缺陷。具体来说,vGHST 是 GHST 的权益代币,借贷平台为 vGHST 提供了一个市场(ovGHST),ovGHST 价格预言机取决于 vGHST 到 GHST 的转换率。攻击者首先在合约 0x49c6 中借入大量 vGHST 以提高相应的借入金额。之后,他转了一大笔钱给 vGHST 合约。这会影响从 vGHST 到 GHST 的转化率。因此,合约 0x49c6 变得资不抵债,攻击者通过清算该合约获利。[2023/4/28 14:33:36]

攻击流程为:1、从DPPAdvanced借入资金,并进行BRA代币的买入;2、将买入的BRA代币转入交易对,这样交易对就存在多余的代币可以被skim提取;3、调用交易对的skim函数,将接收地址指定为交易对本身,这样多余的代币就会在交易对自身进行转移,利用上述的税收漏洞进行增发;4、多次重复上述skim操作,增发大量BRA代币,直至交易对中的BRA代币数量为1,553,588枚;5、调用交易对的swap函数,闪电贷借出313,093USDT,因为此时交易对存在大量增发的BRA代币,因此可以自动通过闪电贷的K值验证而并不用归还USDT;6、攻击者将获得的USDT兑换为1,144个WBNB;7、攻击者归还从DPPAdvanced借的1000个BNB,本笔交易获利144个BNB。

Web3安全机构Wallet Guard完成pre-seed轮融资,Ethereal Ventures领投:4月17日消息,据官方消息,Web3安全机构Wallet Guard完成pre-seed轮融资,此轮融资由Ethereal Ventures领投,Consen Sys和IOSG Ventures参投,此外,来自Chainlink的Ben Chan和来自Phantom的Dave Pazdan等Web3领域著名天使投资人也参与了此轮投资。Wallet Guard旨在让所有用户都能获得安全保障,其同名产品可通过交易模拟和签名审核保证用户安全地进行交易,并主动检测常见形式的网络钓鱼,以保证用户资金安全。[2023/4/17 14:07:50]

此外,根据区块链安全审计公司Beosin的数据,此次BRA代币攻击事件已造成820枚WBNB的损失。目前被盗资金全部存在攻击者地址。攻击交易哈希为0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。

安全机构:Gate.io蝉联CER全球交易平台安全测评第一名:根据国际第三方安全机构CER 8月最新交易所安全测评排名显示,Gate.io的网络安全分数升至9.65分,蝉联CER全球交易平台安全测评第一名,同时获评全球最值得信任的20个交易平台称号首位,在CER、CoinGecko等多个榜单中位居榜首。此前7月,Gate.io已在该评分中获得9.38分,在全球100个交易平台中排名第一。CER成立于2018年,是业内第一个公开批评现有交易量指标的加密货币交易所排名平台,其安全标准被CoinGecko、CoinMarketCap等权威行情网站所广泛使用。[2020/9/1]

标签:GHSTHSTCERBNBhighstreet币最新进展matchstorevaluecere币怎么买MBNB币

比特币行情热门资讯
FIL:Gate.io NFT 碎片化代币三期IAZUKI上线_fil币最新消息升级

继CryptoPunks(IPUNKS)和BoredApeYachtClub(IBAYC)上线后,Gate.io碎片化代币今日推出第三期产品,锚定作品为Azuki,代币符号IAZUKI.

1900/1/1 0:00:00
FTC:美国法官命令CFTC对Ooki DAO的两位原创始人提起诉讼_OIN

据CoinDesk报道,美国加州北区地方法院上周就CFTC对OokiDAO的诉讼案举行了听证会,虽然法官WilliamOrrick当天没有做出裁决.

1900/1/1 0:00:00
SDT:Matrixport等OTC商暂停TRC-20 USDT的充提,或与反等有关_USDN价格

据吴说报道,近期市场部分OTC商表示不再接收TRC-20USDT,例如LegendTrading&ZING表示:“目前暂停接收TRC-20USDT.

1900/1/1 0:00:00
MBE:南华早报:Amber Group正在全面削减成本和裁员_区块链域名是什么意思

据南华早报援引消息人士报道,加密货币独角兽AmberGroup正在全面削减成本和裁员,通过削减包括IT、风险管理、审计和合规在内的支持性工作,将其在香港的员工总数减半至40人.

1900/1/1 0:00:00
WEB:Web3跨链基础设施FilSwan完成300万美元融资,Binance Labs和SNZ领投_web3域名

Web3跨链基础设施FilSwan宣布完成300万美元SAFT轮融资,BinanceLabs和SNZHoldings领投.

1900/1/1 0:00:00
ANC:金融时报:英国正敲定加密行业监管计划,包括限制广告和外国加密公司_Anchor Neural World

据金融时报引援知情人士报道,英国财政部正在敲定一系列全面规则的计划,以监管加密货币行业,包括限制外国公司向英国出售产品、如何应对公司倒闭以及限制产品广告.

1900/1/1 0:00:00