慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计

[慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计]3月29日消息,比特币Layer 2项目Taprootchain宣布,安全公司慢雾已完成对Taproot Chain跨链桥模块智能合约的代码审计。审计报告显示,在修复了一个风险漏洞并采纳了6个改进建议后,慢雾给出的审计意见为低风险。

此前,Taprootchain曾公告,主网已于3月28日上线,首期白名单空投活动已经圆满结束。跨链功能即将开启,白名单用户可以在开放后在官网领取白名单资格。

其它快讯:

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 9:28:40]

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[2020/4/19]

公告 | 慢雾区发布EOS假账号安全风险预警:慢雾区发布EOS假账号安全风险预警称:如果EOS钱包开发者没对节点确认进行严格判断,比如应该至少判断15个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1.用户使用某款EOS钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功;

2.用户立即拿这个账号去某交易所做提现操作;

3.如果这个过程任意环节作恶,都可能再抢注aaaabbbbcccc这个账号,导致用户提现到一个已经不是自己账号的账号里。

防御建议:轮询节点,返回不可逆区块信息再提示成功。[2018/7/16]

郑重声明: 慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Vitalik:用户参与模因币是因为价值可能上涨并且很有趣

    [2024-3-29 17:19:42]金色财经报道,以太坊联创Vitalik Buterin今日发文《What else could memecoins be?》,其中指出用户参与模因币是因为: (i)价值可能会上涨;(ii)他们感到民主并且对...

  • 《3EX AI交易跟单爆仓险,为爆仓风险提供全面保障》

    [2024-3-29 17:19:40]据官方消息,3EX AI交易跟单爆仓险上线以来,3EX AI交易平台目前跟单人数为108人,跟单总金额为USDT,跟单总盈利达5577USDT,暂无爆仓情况。3EX AI交易跟单爆仓险是专为3EX平台上进行AI跟单交...

  • 地址0x0962已清算价值1.89万美元的加密货币

    [2024-3-29 17:12:29]金色财经报道,据PeckShieldAlert监测,地址0x0962...b2c2已清算价值1.89万美元的加密货币,包括558万枚SYNC。 其它快讯: Paradigm研究员Samczsun发布以...

  • Safe正审查开启SAFE合约并启动代币可转让性提案

    [2024-3-29 17:12:25]金色财经报道,智能钱包基础设施Safe发文表示,正审查开启SAFE合约,并启动代币可转让性提案。如果提案在4月15日之前获得通过,SAFE代币可转让功能可能会在4月23日开启。 其它快讯: MetaM...

  • Prisma Finance攻击者将740枚ETH转入Tornado Cash

    [2024-3-29 17:05:07]金色财经报道,据派盾监测,Prisma Finance攻击者地址0x2d41..507a已经将740枚ETH转入Tornado Cash。该地址系此前在链上称其“称其行为系白帽救援,欲退还资金”的攻击者。 其...

  • 慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计

    [2024-3-29 16:58:06]3月29日消息,比特币Layer 2项目Taprootchain宣布,安全公司慢雾已完成对Taproot Chain跨链桥模块智能合约的代码审计。审计报告显示,在修复了一个风险漏洞并采纳了6个改进建议后,慢雾给出的审...

  • BNBChain上的稳定币协议Ethena已被黑客攻击

    [2024-3-29 16:45:31]金色财经报道,据PeckShieldAlert监测,BNBChain上的稳定币协议Ethena已被黑客攻击,已造成损失480枚BNB,价值约29万美元。 其它快讯: Airbnb联合创始人兼CEO:正...

  • Mask多签地址两天前向DWF Labs关联地址转移60万枚MASK

    [2024-3-29 16:38:04]金色财经报道,据链上分析师@ai_9684xtpa监测,Mask多签地址曾于两天前向DWF Labs关联地址转移60万枚代币,约307万美元。 其它快讯: LBank将于1月27日16:00上线MAS...

  • TinFun启动Blast迁移

    [2024-3-29 16:31:03]3月29日消息,NFT项目TinFun发推称,其用户现可将持有的TinFun迁移至Blast。据OpenSea数据,TinFun地板价现报0.2466 ETH,24小时增长12.58%。 其它快讯: ...

  • 币安将支持Rootstock(RIF)网络升级和硬分叉

    [2024-3-29 16:30:48]金色财经报道,自2024年4月3日14:00(UTC)左右开始,币安将暂停Rootstock(RIF)网络上的代币充值和提现,以支持其网络升级和硬分叉,以确保最佳的用户体验。网络升级和硬分叉将于区块高度6,223,7...

  • BA加密基金2024春季加密扶持投资计划正式启动

    [2024-3-29 16:30:46]3月29日消息,近日,BA加密基金正式启动了其2024春季加密扶持投资计划,该计划旨在发掘并培育具有创新潜力和广阔市场前景的区块链与加密项目。此次为期十周的扶持计划,将为入选的创始团队提供全方位的指导和资源支持,助力...

链链资讯

[0:0ms0-0:660ms