黑客利用重入漏洞攻击Paraluni,获利逾170万美元,约1/3已流入Tornado:今日8时04分(HKT),BSC链上的元宇宙金融项目Paraluni遭受黑客攻击,黑客获利逾170万美元。据欧科云链链上天眼初步分析:
1、攻击者资金来自PancakeSwap的闪电贷;
2、问题出在项目方MasterCheif合约的depositByAddLiquidity方法,该方法未校验代币数组参数address memory _tokens是否和pid参数指向的LP相吻合,在涉及到LP数额变化时,也未加重入锁。
目前黑客在BSC链上的地址「0x94bc」的账户余额为3000.01 BNB(约112.58万美元),另有235.45 ETH(约60.86万美元)通过cBridge跨链到了ETH网络「0x94bc」。其中约1/3被盗资金(230 ETH)已流入Tornado Cash。
该事件提醒我们,在涉及到金额变动的合约方法中,一定要关注重入漏洞,尽量使用重入锁modifier。
链上天眼团队已对相关地址进行了监控,并将进一步跟进事件进展。[2022/3/13 13:54:09]
区块链领域比较积极的投资者。
动态 | 韩国第四大移动运营商Union Mobile推出区块链项目:9月11日,韩国第四大移动运营商Union Mobile宣布推出名为ELYNET的区块链项目。该项目旨在利用区块链技术,为依赖单一运营商提供电信服务的用户提高电信效率。(cointelegraph)[2019/9/12]
区块链领域比较积极的投资者。Union Square Ventures 成立于 2003 年,是美国最知名的风险投资机构之一,计划在未来十年强力投资区块链。
动态 | 俄罗斯加密挖矿公司CryptoUniverse计划于年中在西伯利亚开设工厂:据福布斯消息,俄罗斯加密挖矿公司CryptoUniverse计划于2019年年中在西伯利亚开设一家工厂。它不仅提供加密挖矿服务,还将成为人工智能、大数据和物联网空间运营企业的数据中心。福布斯分析认为,西伯利亚的土地、能源价格,以及其北极气候意味着该地区非常适合加密挖矿。[2019/5/22]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。