宇宙链 宇宙链
Ctrl+D收藏宇宙链

Beosin发现Move VM严重级别漏洞

作者:

区块链

时间:2023/6/15 21:37:59

金色财经报道,近日,区块链安全公司Beosin发现Move VM严重级别漏洞。Beosin安全研究团队在Move虚拟机中发现了一个没有限制递归调用深度而导致的栈溢出漏洞,这个漏洞可以导致整个网络崩溃(total network shutdown),还会让新的validator节点无法加入到网络中,甚至有可能导致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3以前的版本都受此漏洞影响。目前该漏洞已被官方修复。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023年6月10日之后的版本修复了此漏洞。

Beosin:攻击者利用多签钱包执行了修改TradingHelper合约的router地址的交易:2月21日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Hope Finance项目Rug Pull。Beosin安全团队分析发现攻击者(0xdfcb)利用多签钱包(0x1fc2)执行了修改TradingHelper合约的router地址的交易,从而使GenesisRewardPool合约在使用openTrade函数进行借贷时,调用TradingHelper合约SwapWETH函数进行swap后并不会通过原本的sushiswap的router进行swap操作,而是直接将转入的代币发送给攻击者(0x957d)从而获利。攻击者共两次提取约180万美金。

Beosin Trace追踪发现攻击者已将资金转入跨链合约至以太链,最终资金都已进入tornado.cash。

Beosin提醒用户:请勿在0x1FC2..E56c合约进行抵押操作,建议取消所有与该项目方相关的授权。[2023/2/21 12:19:54]

Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析:据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。[2022/10/27 11:49:12]

Beosin:BNBChain上DPC代币合约遭受黑客攻击事件分析:据Beosin EagleEye平台监测显示,DPC代币合约遭受黑客攻击,损失约103,755美元。Beosin安全团队分析发现攻击者首先利用DPC代币合约中的tokenAirdop函数为满足领取奖励条件做准备,然后攻击者使用USDT兑换DPC代币再添加流动性获得LP代币,再抵押LP代币在代币合约中。前面的准备,是为了满足领奖条件。然后攻击者反复调用DPC代币中的claimStakeLp函数反复领取奖励。因为在getClaimQuota函数中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,导致奖励可以一直累积。最后攻击者调用DPC合约中claimDpcAirdrop 函数提取出奖励(DPC代币),换成Udst离场。目前被盗资金还存放在攻击者地址,Beosin安全团队将持续跟踪。[2022/9/10 13:21:00]

相关资讯
彭博社:交易员预计利率将于9月见顶而非7月

6月14日消息,据彭博社报道,据市场数据显示,交易员现在预计美联储的政策利率将在9月份见顶,而此前他们预计该利率将在7月份见顶。此外,目前交易员普遍认为美联储将在北京时间明日凌晨2点公布本次不加息的利率决议,并于7月...

区块链:2023/6/14 21:36:53
PeckShield:Hashflow 疑似遭遇与授权有关的攻击

6月14日消息,PeckShield 发推称,Hashflow 疑似遭遇与授权有关的攻击,目前损失金额约为 40 万美元,其中 19.5 万美元的损失发生在 Arbitrum 上,21.5 万美元的损失发生在以太坊上...

区块链:2023/6/15 21:37:20
爱尔兰数据监管机构阻止谷歌在欧盟推出AI服务

金色财经报道,出于隐私问题,爱尔兰数据保护委员会(DPC)已阻止谷歌在欧盟推出生成式人工智能(AI)服务Bard。谷歌今年早些时候在美国、英国和其他178个国家/地区推出了Bard。 根据该报告,DPC副专...

区块链:2023/6/14 21:35:12
Jason Yanowitz:对加密货币中心化金融巨头的持续攻击让他开始思考加密货币行业目前的角色

金色财经报道,Bell Curve 播客联合主持人Jason Yanowitz表示,对加密货币中心化金融巨头的持续攻击让他开始思考加密货币行业目前的角色,以及它们与传统金融的不一致之处。本质上,加密市场中存在三个群体...

区块链:2023/6/12 21:30:31
LayerZero宣布新增支持Scroll测试网

6月14日消息,跨链互操作性协议LayerZero在推特上宣布已在Scroll测试网上线,并在文档中列出endpoint信息。 此前6月8日消息,LayerZero发推称已新增支持Arbitrum Nova...

区块链:2023/6/15 21:37:24
韩国金融服务委员会:Haru Invest不受当局的监督和监管

金色财经报道,韩国金融服务委员会宣布发布公告称,Haru Invest属于未申报虚拟资产经营者,属于未申报经营者,未受当局管理和监管。一名FIU官员表示,FIU只有在收到公司的询问后,才会确定是否属于虚拟资产业务范围...

区块链:2023/6/14 21:36:13
上海市发布《上海市“元宇宙”关键技术攻关行动方案(2023—2025年)》

金色财经报道,上海市科学技术委员会发文称,经上海市政府同意,现已向各有关单位引发《上海市“元宇宙”关键技术攻关行动方案(2023—2025年)》。 文件中称,该方案以沉浸式技术与Web3技术为两大主攻方向,...

区块链:2023/6/14 21:34:49
Binance似乎正在努力完成对Gopax的收购

金色财经报道,Binance似乎正在努力完成对Gopax的收购,据业内人士透露,Gopax已商讨任命李仲勋为副总裁,Gopax的一位官员表示,我们确实讨论过这个问题,但还没有任何决定。此外,有解读称,Binance正...

区块链:2023/6/13 21:34:08
音乐NFT平台Sound.xyz在Optimism上启动

6月13日消息,音乐NFT平台Sound.xyz宣布与Optimism Collective达成合作关系,并在Optimism上启动其平台,允许艺术家在Optimism上传音乐。Sound.xyz还推出了一种使用主网...

区块链:2023/6/13 21:34:01
Circle联创等五位证人在美众议院听证会上呼吁美国制定更加明确的数字资产法规

6月14日消息,在美国众议院金融服务委员会召开的主题为数字资产的未来:为数字资产生态系统提供清晰度的听证会上,Circle首席执行官Jeremy Allaire和Ava Labs首席执行官Emin Gün Sirer...

区块链:2023/6/14 21:36:01
eToro结束美国用户对DASH、MANA、ALGO和MATIC的访问

金色财经报道,多资产投资平台eToro表示,它将于北京时间7月12日18:00结束美国用户对Algorand (ALGO)、Decentraland (MANA)、Dash (DASH) 和Polygon (MATI...

区块链:2023/6/13 21:33:01
英国政府计划为人工智能拨款1亿英镑

金色财经报道,英国首相Rishi Sunak公布了该国人工智能 (AI) 发展计划,政府计划为此拨款1亿英镑(1.25亿美元)。作为该计划的一部分,当局将设立一个奖学金基金和一个相关的专家工作组。主要方向将是农业和医...

区块链:2023/6/15 21:40:03