宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > OKB > 正文

安全机构BlockSec:MonoX合约或存严重漏洞,黑客快速推高价格后套取其他代币

作者:

时间:1900/1/1 0:00:00

自动做市商协议MonoXFinance遭到闪电贷攻击,安全机构BlockSec分析了其中一笔黑客交易,这笔交易哈希为0x9f14d093a2349de08f02fc0fb018dadb449351d0cdb7d0738ff69cc6fef5f299,转出地址为0xecbe385f78041895c311070f344b55bfaa953258,转入地址为0xf079d7911c13369e7fd85607970036d2883afcfd。

安全机构:Atlantis Loans遭治理攻击,目前损失约为100万美元:6月11日消息,据安全机构Beosin报道,BSC生态协议Atlantis Loans遭治理攻击,攻击者获得了对合约的控制权,并替换为包含后门功能的合约,以转移用户资产,目前损失约为100万美元。攻击者于2023年6月7日在GovernorBravo合约中创建恶意治理提案(ID:52),将多个ABep20Delegator合约的admin设置为恶意合约。然后攻击者投票通过了该提案。[2023/6/11 21:30:13]

BlockSec发现,这次攻击是因为MonoX合约中tokenIn和tokenOut使用的token是一样的,这也是该合约的一大漏洞。具体来说,在`swapTokenForExactToken`函数中,攻击者可以使用与tokenIn和tokenOut相同的代币。计算新价格之后,`Monoswap`合约再调用`_updateTokenInfo`函数更新价格。但是,由于tokenIn和tokenOut是同一个token,tokenOut更新之后会覆盖tokenIn的价格更新,继而导致这个token的价格暴涨。在这种情况下,MooX代币价格会变得非常高,此时攻击者便利用这一漏洞从流动性池中兑换所有的其他代币。

安全机构发现NFT市场Rarible漏洞可导致用户NFT被盗,目前已修复:4月14日消息,网络安全软件公司Check Point的研究部门表示,它发现了NFT市场Rarible中的一个漏洞,该漏洞使攻击者能够在一次交易中窃取用户的NFT和加密货币钱包。

Check Point在4月5日立即通知了Rarible,NFT市场Rarible承认并修复了安全漏洞。(Cointelegraph)[2022/4/14 14:24:35]

动态 | 韩国互联网安全机构预计2020年将出现更多针对交易所的攻击:韩国信息安全局(KISA)以及由韩国顶级反病软件和安全服务提供商组成的联盟“网络威胁情报网络(Cyber Threat Intelligence Network)”上周表示,预计在2020年将出现更多针对加密货币交易所的攻击。(Decrypt)[2019/12/11]

标签:TOKENTOKETOKKENDumbo TokenOctane Protocol Tokenimtoken钱包app下载网址Deal Dough Token

OKB热门资讯
MoonPay 将为高净值人群推出 NFT 快速通道服务

据Decrypt报道,加密货币公司MoonPay现已开始测试其NFT高净值人群快速通道业务,业务名为MoonPayConcierge,旨在为希望购买NFT的高净值个人提供无缝的交易体验。该服务使客户能更轻松的购买NFT.

1900/1/1 0:00:00
隐私公链Secret Network推出4亿美元生态基金,Alameda Research、Dragonfly Capital等出资

隐私公链项目SecretNetwork宣布获得4亿美元的生态系统资金,其中包括新的2.25亿美元生态基金和1.75亿美元的加速器池.

1900/1/1 0:00:00
Carry1st 完成2000万美元的A轮融资,a16z 领投,谷歌母公司参投

Web3和社交游戏发行商Carry1st完成2000万美元的A轮融资,由硅谷风险投资公司AndreessenHorowitz领头,Avenir和谷歌母公司Alphabet参投,Carry1st的现有支持者.

1900/1/1 0:00:00
慢雾安全团队分析Grim Finance被攻击经过和原因

Fantom链上复合收益平台GrimFinance遭遇闪电贷攻击,涉及损失资金超3000万美金.

1900/1/1 0:00:00
冰岛因电力短缺拒绝新加密矿企的供电请求

据彭博报道,冰岛电力短缺导致岛上的主要公用事业公司Landsvirkjun减少了对一些工业客户的供应,比如鱼粉工厂、铝厂和数据中心。该公司周二表示,它还拒绝了新加密货币矿企客户的所有供电请求.

1900/1/1 0:00:00
15位加密行业领袖入选福布斯“30位30岁以下”精英榜

在福布斯于12月1日公布的30位30岁以下精英榜中,包括OpenSea联合创始人AlexAtallah、AlamadaResearch联合首席执行官CarolineEllison和SamTrabucco和PleasrDAO创始人Emi.

1900/1/1 0:00:00