木星链 木星链
Ctrl+D收藏木星链
首页 > XLM > 正文

ODE:安全公司:AurumNodePool合约遭受漏洞攻击简析

作者:

时间:1900/1/1 0:00:00

金色财经报道,据区块链安全审计公司BeosinEagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。

安全公司:注意防范ZooToken局:PeckShield派盾发推表示,有证据表明ZooToken与之前几个局的联系。ZooToken(ZOOT)将于22点在PancakeSwap上线,请注意防范风险。[2021/7/15 0:54:22]

公告 | Taxa Network已通过区块链安全公司CertiK智能合约安全审计:Taxa团队宣布已通过区块链安全公司CertiK智能合约的安全审计,这将确保Taxa主网在今年春天顺利发布。CertiK的智能标签对TXT智能合约源代码进行了100%形式化验证覆盖,并辅以安全专家人工逐行审核。审计结果认为TXT智能合约结构坚固,不存在整数溢出、函数错误、缓冲区溢出等漏洞。[2020/2/13]

声音 | 安全公司:犯罪分子利用谷歌Nest摄像头进行勒索,并索要比特币赎金:据Computer Weekly报道,在最新的性勒索犯罪活动中,犯罪分子将目标对准了谷歌Nest家庭安全摄像头的所有者们。电子邮件安全公司Mimecast表示,本月早些时候,该活动主要针对美国的个人。Mimecast数据科学监督部门的负责人Kiri Addison表示,这次的勒索行动不同寻常,因为犯罪分子使用了一种更复杂的方法来隐藏邮件的来源,从而进一步隐藏他们的身份。犯罪分子声称掌握了受害者的敏感视频,并威胁称,除非受害者支付赎金(通常是比特币),否则将公布这些资料。(TNW)[2020/1/15]

标签:ODEZOOTWARNODEnode币总量ZooTokenreward ETHPNODE

XLM热门资讯
BTC:BTCCASH (CASH)

一、项目介绍BTCCASH(CASH)是一种点对点电子支付货币,旨在使消费者和商家能够发送和接收付款,而无需处理长时间的延迟和高额费用.

1900/1/1 0:00:00
NFT:以版税之名行垄断之实?浅谈Opensea强制版税工具的潜在影响

2022年11月6日Opensea发布公告称,将推出链上强制执行版税工具。因为当时只是提出,市场并无任何反响.

1900/1/1 0:00:00
SHI:IBATUSD 价格正在升至新的阻力位

BattleInfinity价格预测:IBATUSD价格正在升至新的阻力趋势水平IBATUSD价格在触及0.002206美元的低位以发出上涨信号后可能正在上涨.

1900/1/1 0:00:00
加密货币:什么是 POR、ARG 粉丝代币?

在之前的“体育中的加密货币”系列中,Polopedia对相应足球联赛中不同俱乐部发行的一些球迷代币进行了解释.

1900/1/1 0:00:00
ETH:随着FTX黑客开始抛售2亿美元的ETH资产,以太坊价格预测

以太坊价格在过去24小时内下跌了7.5%,因为上周FTX“黑客攻击”的收益已开始投放市场。截至撰写本文时,与此漏洞相关的地址继续持有超过200,000ETH,这表明第二大加密的价格可能在未来几周.

1900/1/1 0:00:00
USD:全面解析中心化稳定币的商业模式

原文作者:Ans,KrypitalGroup原文编辑:KrypitalGroup我们都知道,每次硬分叉就是一次社区共识的投票。共识最多的那条链才能确立正统性.

1900/1/1 0:00:00