木星链 木星链
Ctrl+D收藏木星链
首页 > Pol币 > 正文

UMB:UmbNetwork奖励池攻击事件分析-ODAILY

作者:

时间:1900/1/1 0:00:00

一、前言

北京时间2022年3月21日,知道创宇区块链安全实验室监测到BSC链和以太坊上的UmbNetwork奖励池遭到黑客攻击,损失约70万美元。实验室第一时间对本次事件进行跟踪并分析。

二、基础信息

攻击者地址:0x1751e3e1aaf1a3e7b973c889b7531f43fc59f7d0

Bithumb元宇宙首个版本“Nemo World”明年正式开放:金色财经报道,韩国虚拟资产交易所Bithumb旗下子公司Bithumb Meta于10日发布了元宇宙NAEMO WORLD的预告视频。此次发布的预告视频是一段20秒的Square World实际游玩视频,展示了Square World中一个角色在自己的空间和城市融为一体的新世界。Nemo World 预计于 2024 年正式开放。Bithumb 计划利用 Nemo World 实现多元化其业务并在未来创造协同效应。

Bithumb Meta首席执行官Cho Hyun-sik 表示,Nemo World预告片仅透露了迄今为止开发的一小部分内容。[2023/8/10 16:16:57]

攻击合约:0x89767960b76b009416bc7ff4a4b79051eed0a9ee

Umbrella Network宣布推出基于NFT的开放世界格斗游戏MetalCore:金色财经报道,据官方消息,DeFi预言机Umbrella Network宣布推出基于NFT的开放世界格斗游戏MetalCore。所有游戏中的物品,包括战争机器、车辆、土地和装备都是可交易的NFT,可以借用、购买、出借和出售。此外,将于2022年1月铸造首批10,000个战争机器NFT。[2021/11/3 6:27:44]

StakingRewards合约:0xB3FB1D01B07A706736Ca175f827e4F56021b85dE

公告 | Bithumb:已于今日上午11点恢复存取款服务:韩国加密货币交易所Bithumb发布公告称,已于今日上午11点恢复存取款服务。此前在6月黑客攻击一个热钱包,导致价值超过3000万美元的token损失后,该交易所暂停了其平台上的所有存款和取款服务。[2018/8/4]

以太坊交易哈希:0x33479bcfbc792aa0f8103ab0d7a3784788b5b0e1467c81ffbed1b7682660b4fa

BSC交易哈希:0x784b68dc7d06ee181f3127d5eb5331850b5e690cc63dd099cd7b8dc863204bf6

三、漏洞分析

此次事件,漏洞关键在于UmbNetwork奖励池的StakingRewards合约中的_balance函数出现溢出漏洞,合约未校验检查balance的值,攻击者通过amount发起下溢攻击,抽空了池子中的代币。

从合约代码我们可以看出,合约未正确使用SafeMath安全库且未作溢出检查,导致此次攻击发生。

四、攻击流程

攻击者从BSC链发起攻击获取156枚pancake-LP代币:

攻击者在以太坊上发起攻击获取8792枚UNI-V2代币:

随后攻击者分别将代币转分别换成ETH、UMB和BNB,获利约70万美元。

五、分析

本次攻击事件核心是由于合约未正确使用SafeMath库并且未对合约进行溢出检查导致合约出现溢出漏洞,而导致了此次事件的发生,建议项目方多加注意检查合约是否正确使用各类安全库。

近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。

标签:UMBWORWORLDBithumbBUMBA价格World of LegendsCTWorld Tokenbithumb交易所中文名

Pol币热门资讯
BEA:Beanstalk Farm攻击事件分析:只要票数足够多,恶意提案也可卷走数亿资产-ODAILY

北京时间2022年4月17日,CertiK审计团队监测到Beanstalk协议被恶意利用,导致24,830ETH和36,398,226BEAN遭受损失.

1900/1/1 0:00:00
元宇宙:DAOrayaki:元宇宙与无政府资本主义-ODAILY

上周,我读了JaronLanier的《虚拟现实:万象的新开端》一书,并产生了两个想法:1.他的名字发音有一种柏拉图式的美2.在重要技术的开发中,早期做出的小决定在几十年后可能彻底改变世界.

1900/1/1 0:00:00
DAN:Dank DAO:一个新的加密部落-ODAILY

DankDAO前言自从去年10月Dank协议推出以来,我们遇到了来自世界各国和地区的许多密码爱好者。大家聚集在一起是因为有共同的信仰。我们看到了不同文化、不同思想的碰撞,也看到了创新的火花.

1900/1/1 0:00:00
BIT:Bitget将于5月9日正式开启2022年度KCGI赛事-ODAILY

2022年4月25日,Bitget宣布将于5月9日正式开启2022年度KCGI赛事的报名,报名时间为5月9日十点到5月20日十点。比赛将于5月20日正式打响,赛程将持续到6月10日.

1900/1/1 0:00:00
VER:合作经济学:反对技术统治的非暴力革命-ODAILY

合作经济学:反对技术统治的非暴力革命这是介绍我们合作经济设计的系列文章的第一篇,描述了代币工程社区如何与CommonsStack联盟,使用这些设计来启动他们的公地经济.

1900/1/1 0:00:00
USD:孙宇晨:波场去中心化算法稳定币USDD有望给行业带来新的变化-ODAILY

5月18日,格林纳达常驻世界贸易组织代表、特命全权大使、波场TRON创始人孙宇晨先生阁下在火币直播就“算稳市场的破局者USDD”为主题进行的最新直播已经圆满结束.

1900/1/1 0:00:00