安全公司:Starstream Finance被黑简析

[安全公司:Starstream Finance被黑简析]4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。

其它快讯:

安全公司:BistrooIO遭受重入攻击,损失约47000美元:5月8日消息,据成都链安“链必应-区块链安全态势感知平台“安全舆情监控数据显示,BistrooIO 项目遭受重入攻击,损失1,711,569个BIST(约47000美元),经成都链安技术团队分析,本次攻击原因是由于pTokens BIST代币支持ERC-777的代币标准,其合约在实现transfer调用的时候,会调用_callTokenToSend,进而调用tokensToSend()函数,攻击者在该函数中通过重入方式调用了EmergencyWithdraw函数,造成重入攻击。[2022/5/8 2:58:42]

安全公司:AWS客户需警惕门罗币恶意挖矿软件攻击:以色列网络安全公司Mitiga建议运行某些程序的亚马逊网络服务(Amazon Web Services)的所有客户检查自己是否受到了门罗币挖矿软件的恶意感染。在今天的一份报告中,Migita称任何运行基于Community AMIs(Amazon Machine Images)的EC2实例的用户都容易受到该加密挖矿软件的攻击。据悉,Migita是在检查一家金融机构的软件系统时发现了该恶意软件。(Decrypt)[2020/8/22]

网络安全公司CDNetworks发布《17年DDoS攻击动向及未来趋势》 虚拟货币的网络攻击数量增多:据Prtimes17日报道,韩国网络安全公司CDNetworks日前已发布了《2017年度DDoS攻击动向及未来趋势》报告。报告显示,2017年,有关虚拟货币的网络攻击数量增多,攻击方式更加多样。CDNetworks在报告中列举了如勒索病、网站非法窃取用户算力等攻击手段,警告用户提高网络安全防范意识。[2018/4/18]

郑重声明: 安全公司:Starstream Finance被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • A股收盘:深证区块链50指数下跌3.55%

    [2022-4-11 14:17:48]金色财经消息,A股收盘,上证指数报3167.13点,收盘下跌2.61%,深证成指报11520.21点,收盘下跌3.67%,深证区块链50指数报2973.92点,收盘下跌3.55%。区块链板块收盘下跌3.63%,数字货...

  • 纳米比亚央行计划推出CBDC

    [2022-4-9 14:14:58]金色财经消息,随着加密货币在全球的兴起并且越来越多地被采用,纳米比亚央行最近发布其金融科技监管框架,并宣布有意推出其中央银行数字货币(CBDC)。 纳米比亚银行(BoN)表示,“我们不能忽视CBDC,这是一...

  • 安全公司:UTXO多签机制可被用于发起对Blockbook的假充值攻击,请注意排查风险

    [2022-4-8 14:12:53]据官方消息,继昨日慢雾安全团队披露的 UTXO 多签机制可被用于发起对交易所的假充值攻击之后,慢雾区安全伙伴安全鹭(Safeheron)反馈了新的威胁情报,知名开源中间件 Blockbook (Trezor 开源产品...

  • 韩国游戏上市公司Wemade以加密货币资助韩国东西大学区块链研究

    [2022-4-8 14:12:23]4月8日消息,韩国游戏上市公司Wemade与韩国东西大学签署了加密货币捐赠协议,捐赠了价值约10亿韩元(约82万美元)的加密货币WEMIX。东西大学计划将其用作发展包括区块链技术在内的研究和学术活动的基金。此外,韩国...

  • 中国碳中和CCNG在OpenSea推出新品类碳减排NFT

    [2022-4-12 14:19:33]4月12日消息,港股上市公司中国碳中和CCNG(01372.HK)宣布,在发行碳减排NFT后,该集团在以太坊上发行了新品类碳减排NFT,并同步在OpenSea推广该系列NFT。本次推出的新品类NFT使该集团的碳减排N...

  • 安全公司:Starstream Finance被黑简析

    [2022-4-8 14:12:38]4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简...

  • 隐私基础设施Nym宣布爱德华·斯诺登将出席其“互联网隐私的未来”发布会

    [2022-4-11 14:18:13]官方消息,隐私基础设施Nym宣布,将于4月14日18:30举行“互联网隐私的未来”发布会,爱德华·斯诺登(Edward Snowden)将作为嘉宾参加。Nym团队将首先进行演示,之后Nym首席执行官Harry Hal...

  • 波卡:链间消息传递格式XCMv2完成由Quarkslab进行的第二次审计

    [2022-4-8 14:13:26]4月8日消息,波卡宣布网络安全公司 Quarkslab 完成对 XCMv2 (链间消息传递格式)的全面第二次审计(之前的审计已由 SRLabs 完成),这次审计的目的是发现潜在的跨链安全或公平问题,包括逻辑错误、拒绝...

  • BAYC #5149以245 ETH价格成交,约合80万美元

    [2022-4-10 14:16:08]4月10日消息,数据显示,BAYC #5149以245 ETH价格成交,约合80万美元。 其它快讯: 数百名BAYC NFT持有者在Boredjobs签约,以将其NFT租给品牌:7月1日消息,数百名B...

  • 银联商务与上海文交所合作积极探索数字资产智能合约交易模式

    [2022-4-9 14:15:01]4月9日消息,近日银联商务股份有限公司与上海文化产权交易所股份有限公司(简称上海文交所)签署战略合作协议,银联商务正式接入“国家级版权交易保护联盟链”,加入国家级数字文创规范治理生态矩阵。 双方在数字人民币...

  • 质押协议Lido宣布为以太坊开放新的节点运营商申请

    [2022-4-12 14:19:29]4月12日消息,流动性质押协议Lido今日在推特上宣布,为继续实现协议去中心化,其正在为以太坊开放新的节点运营商申请,申请时间为4月11日至4月30日。Lido节点运营商子治理小组将审查提交的申请,并向DAO提出入围...

链链资讯

[0:0ms0-1:946ms