木星链 木星链
Ctrl+D收藏木星链
首页 > NEAR > 正文

END:分析显示:攻击者系通过“supply()”函数重入Lendf.Me合约,实现重入攻击

作者:

时间:1900/1/1 0:00:00

慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。

分析师Max Keiser:比特币正在对全球法币供应量发起51%攻击:华尔街金融分析师、比特币支持者Max Keiser今日发推表示,比特币正在对全球法定货币供应量发起51%的攻击。BTC的法币价格将达到无穷大,因为世界上毫无价值的法定货币都将无法生存。[2020/12/3 22:57:03]

分析 | 美国证券交易委员会通过罚款形式向加密企业发出开绿灯通知:针对“Block.one同意通过支付2400万美元民事罚款解决SEC指控其进行未经注册的ICO”这一消息,加密分析师Alex Krüger发推表示,2018年加密货币崩溃的触发因素是SEC刺破了泡沫。ICO并没有因此消失,因为投资者变得精明并且意识到ICO是一种金钱掠夺,资金只是停止了流动。有了这笔罚款,就等于美国证券交易委员会(SEC)以这种罚款形式向加密企业发出开绿灯的通知。[2019/10/1]

分析 | Zcash首轮及第二轮投资者将获得较高的回报率:据The Block消息,Zcash运营商Electric Coin Co.在两轮独立融资中出售16.4%的代币募集300万美元,以帮助启动Zcash的发展。第一轮投资者有权以每枚4.69美元的价格获得213150 ZEC,第二轮投资者有权以每枚约15.24美元的价格获得131250 ZEC。如果投资者在收到ZEC当天出售,第一轮投资者的回报率将达到3027%,第二轮投资者的回报率将达到863%。即使投资者仍然没有卖出其收到的任何代币,仍然比最初的投资高出1605%(或425%)。[2019/7/19]

标签:ENDLENDSUPUPPSpendcoinAdalendSuperPandaCoPuppy

NEAR热门资讯
ETH:大盘回撤,你准备好钱钱上车了吗?

这两天我都不知道自己是怎么过的,前两天开空暴涨上了7200,开了多单直接套到全员止损。看我今天的骚话图,说的就是我自己。早上带了一波ETH多单,成功止盈.

1900/1/1 0:00:00
TMA:BTC存币宝火热开启

亲爱的BitMax用户:BitMax将推出BTC存币宝活动,详情如下:BTC存币宝申购时间:4月18日22:30-5月18日22:00点击购买存币宝投资期限:30天年化收益率:3%起售额度:0.

1900/1/1 0:00:00
BTC:Binance JEX上线月BTC期权0520公告

月比特币BTC看涨期权?代码月BTC看涨0520期权标的BTC合约类型欧式看涨期权计价单位USDT最小价格单位0.0001USDT合约比例2000:1.

1900/1/1 0:00:00
TEL:FBI官员:外国黑客团体攻击研发新冠肺炎疗法的美国医疗和研究机构

美国联邦调查局网络部副助理主管TonyaUgoretz最近在AspenInstitute主办的网络小组讨论中表示,从事COVID-19研发的研究和制药公司不断受到黑客的威胁.

1900/1/1 0:00:00
HOT:Hotbit定于4月22日上线CTSI (Cartesi)

尊敬的用户:Hotbit定于4月22日18:00开放CTSI充值,同时开放CTSI/BTC、CTSI/ETH、CTSI/USDT交易对.

1900/1/1 0:00:00
比特币:杨百达:4.21经济受挫,比特币弱势走跌,关注7000顺势而为

由于全球经济的衰败,导致比特币难以突破上方压力位,而近期WTI原油期货价格走出负数,实在是大跌眼镜,资本市场受到冲击,资金或将出现转移.

1900/1/1 0:00:00