木星链 木星链
Ctrl+D收藏木星链

区块链:安全机构:BNB Chain上BRA代币价格归零,或因代币异常超发所致

作者:

时间:1900/1/1 0:00:00

根据安全机构Fairyproof监测系统显示,BNBChain上BRA代币价格归零。Fairyproof分析称,该代币在交易时会被征税,所征的税费会被直接发送至进入交易对,并且税费被添加了两次。在这种机制下,经过多次这样的交易后,交易对中的代币持续增加。与此同时任何用户都可以调用skim函数取出交易对中多余的代币,这导致了代币的实际数量进而超过其发行上限。

区块链安全机构Halborn推出区块链和智能合约安全虚拟机 ZIION:8月29日消息,区块链安全机构 Halborn 推出开源区块链和智能合约安全虚拟机 ZIION,包含超过 100 种区块链安全工具,包括协议工具、EVM 工具、Rust 工具等,开发者可基于该虚拟机在比特币、以太坊、Solana、Polkadot、Substrate 基础之上进行开发。[2022/8/29 12:56:01]

攻击流程为:1、从DPPAdvanced借入资金,并进行BRA代币的买入;2、将买入的BRA代币转入交易对,这样交易对就存在多余的代币可以被skim提取;3、调用交易对的skim函数,将接收地址指定为交易对本身,这样多余的代币就会在交易对自身进行转移,利用上述的税收漏洞进行增发;4、多次重复上述skim操作,增发大量BRA代币,直至交易对中的BRA代币数量为1,553,588枚;5、调用交易对的swap函数,闪电贷借出313,093USDT,因为此时交易对存在大量增发的BRA代币,因此可以自动通过闪电贷的K值验证而并不用归还USDT;6、攻击者将获得的USDT兑换为1,144个WBNB;7、攻击者归还从DPPAdvanced借的1000个BNB,本笔交易获利144个BNB。

安全机构:近20%(3700万美元)的被盗资金已返还至Nomad:8月15日消息,区块链安全机构PeckShield发推称,近20%(3700万美元)的被盗资金已返还至Nomad资金回收地址。PeckShield还检测到Maker: Dai Stablecoin(0x6B1754)和Frax Finance: FRAX代币(0x853d955)在该漏洞利用中获得了约5万枚IAG代币。

此前消息,Nomad称将为归还至少90%所盗资金的攻击者提供最高10%的奖励。[2022/8/15 12:26:53]

此外,根据区块链安全审计公司Beosin的数据,此次BRA代币攻击事件已造成820枚WBNB的损失。目前被盗资金全部存在攻击者地址。攻击交易哈希为0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。

zkSync在测试网中被意外触发安全开关Exodus Mode,可证明其安全机制有效:据官方消息,Matter Labs 表示昨日在以太坊测试网(Ropsten)上有用户触发了扩容方案 zkSync 1.0 的“Exodus Mode”(出埃及记模式),这并不是计划内的操作,但是也证明了 zkSync 1.0 的安全机制是有效的。该模式的触发是由于 Matter Labs 在测试一个新的系统,最终导致了系统认为 zkSync 的操作节点已下线了或者是恶意的,也就导致了该模式可以被触发。Matter Labs 表示,Exodus Mode 是 zkSync 可以与以太坊主链安全性一致的保证,在触发该模式后,用户可以重构状态数据并从 zkSync 网络中提现资产。[2021/4/24 20:53:50]

标签:区块链zkSyncKSYSYN区块链证据保全怎么操作zksync币什么时候能买zksync币空投比例SYNOPTI

芝麻开门交易所热门资讯
COI:美国司法部:加密庞氏局OneCoin联合创始人Greenwood已认罪

据美国司法部公布的一份文件显示,OneCoin联合创始人KarlSebastianGreenwood已就针对他的电汇欺诈和联邦指控认罪.

1900/1/1 0:00:00
数字货币:支付宝推出“2023集五福-AI年画”数字藏品领取活动

支付宝推出“2023集五福-AI年画”数字藏品领取活动,用户可以基于主办方提供的年画原始素材,包括但不限于福兔图片以及所有的装饰元素创作多幅福兔年画.

1900/1/1 0:00:00
加密货币:报告:2022年区块链安全领域8成以上损失集中在DeFi和跨链桥

欧科云链研究院发布《2022年全球区块链生态安全态势报告》,报告指出,2022年前11个月,OKLink共监测到区块链生态相关安全事件275起,较2021年同期增加了30%.

1900/1/1 0:00:00
LORI:安全公司:旧版本的Clorio Wallet存在安全漏洞,建议更新到最新版本

据慢雾区情报,受MinaJavaScriptclient-sdkv1.0.1之前版本的安全漏洞影响,目前社区已有多人反馈钱包私钥被窃取.

1900/1/1 0:00:00
TIGER:外媒:Tiger Global违背为其他风投公司提供资金的承诺

据TheInformation援引消息人士报道,对冲基金TigerGlobalManagement的领导层曾于去年年初承诺以个人出资形式,向数十家风投基金投资10亿美元.

1900/1/1 0:00:00
BTC:数据:2022年以太坊占据所有区块空间费用的80%

加密研究员Data_Always发布文章表示,2022年以太坊占据所有区块空间费用的80%,BNBChain占据了剩余费用的80%,而最大的简单传输模型相比之下仅占微不足道的费用.

1900/1/1 0:00:00