Precio de Bitcoin Precio de Bitcoin
Ctrl+D Precio de Bitcoin
ads

Empresa de seguridad: un breve análisis del contrato de AurumNodePool atacado por vulnerabilidades

Author:

Block

Time:11/23/2022 8:01:04 AM

[Empresa de seguridad: breve análisis del contrato de AurumNodePool que sufre un ataque de vulnerabilidad] Según Jinse Finance, según el monitoreo de la empresa de auditoría de seguridad de blockchain Beosin EagleEye, el 23 de noviembre de 2022, el contrato de AurumNodePool sufrió un ataque de vulnerabilidad.

El análisis de Beosin encontró que debido a que la función changeRewardPerNode del contrato vulnerable no ha sido verificada, el atacante puede llamar a esta función para establecer cualquier valor.

El atacante primero llama a la función changeRewardPerNode para establecer el valor de la recompensa diaria en un número muy grande y luego llama a la función ClaimNodeReward para extraer la recompensa del nodo, y el cálculo de la recompensa del nodo depende del valor de la recompensa por día establecido por el atacante, lo que da como resultado una recompensa de nodo calculada muy alta. Antes de esta transacción, el atacante depositó 1000 AUR en el contrato a través de una transacción (0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d), creando el registro del nodo del atacante, para que el atacante pueda extraer la recompensa del nodo. Al final, el atacante obtuvo alrededor de 50 BNB ($14,538.04) a través de esta vulnerabilidad.

Otras noticias:

The Sandbox presenta a la compañía de seguridad BrandShield para prevenir el fraude de NFT: Jinse Finance informó que la compañía de juegos Metaverse, The Sandbox, firmó con la compañía de detección de amenazas en línea BrandShield (BRSD) para garantizar la seguridad de las billeteras encriptadas y NFT en su mercado. En un período de dos meses, de marzo a abril de 2022, BrandShield eliminó 120 sitios de phishing y 58 cuentas falsas de redes sociales que se hacían pasar por plataformas Metaverse, lo que permitió que la economía de The Sandbox funcionara de manera segura, dijo la compañía. (coindesk) [2022/7/20 2:26:40]

Compañía de seguridad: los atacantes del protocolo de préstamos DeFi Cream Finance transfirieron alrededor de 2 millones de dólares estadounidenses nuevamente: según el monitoreo de la plataforma Chengdu Lianan Chain Bizhui, los atacantes del protocolo de préstamos DeFi Cream Finance transfirieron nuevamente 2 millones de dólares estadounidenses. El atacante primero convirtió 2,000,000 DAI (con un valor aproximado de $ 2 millones) en 83 BTC a través de Curve Finance, y luego transfirió los 83 BTC a la dirección bc1qxn95s5c3q8y7q3w3gzgy0v74q05vvmvmsn8g8s Ayer, el atacante transfirió alrededor de $ 3 millones, y alrededor de $ 5 millones se transfirieron en dos días, Chengdu Lianan El equipo de seguridad continuará analizando y rastreando los fondos en la nueva dirección. Se informa que en octubre de 2021, Cream Finance, un acuerdo de préstamo hipotecario de DeFi, sufrió un ataque de préstamo relámpago y perdió 130 millones de dólares estadounidenses. [2022/7/20 2:26:15]

Las acciones de la empresa suiza de ciberseguridad WISeKey suben un 80 % después de anunciar el desarrollo de la aplicación NFT: la empresa de ciberseguridad WISeKey (WKEY), con sede en Zug, Suiza, anunció el jueves que está desarrollando una aplicación para NFT que se utilizará para autenticar artículos físicos y digitales de valor. Sus acciones estadounidenses que cotizan en Nasdaq subieron más del 80 por ciento en las horas posteriores al anuncio. Al respecto, Coindesk analizó que la tendencia del precio de WKEY es inusual. Y la compañía es relativamente pequeña, con una capitalización de mercado de solo $ 244 millones, incluso después del aumento de precios del jueves. Sin embargo, dada la reciente popularidad de las NFT, la reacción del mercado no sorprende. Varias acciones relacionadas con NFT han subido, según Reuters. (Coindesk) [2021/3/19 18:59:08]

Musk inició una votación en Twitter: si Twitter debería desbloquear cuentas bloqueadas

Jinse Finance informó que Musk lanzó una votación en Twitte.

Block Chain:11/24/2022 8:02:15 AM
Foresight Ventures lanza un fondo Web3 de $10 millones

Jinse Finance informó que Foresight Ventures (FV).

Block Chain:11/23/2022 7:58:49 AM
La plataforma de tecnología Web3 Growfitter fue invertida por inversores de Shark Tank

Jinse Finance informó que la plataforma de.

Block Chain:11/23/2022 8:01:06 AM
Los usuarios de Coinlist informaron que no pueden retirar dinero normalmente y Coinlist dijo que el servicio de alojamiento está en mantenimiento

[Los usuarios de Coinlist informaron que no pueden retirar efectivo normalmente.

Block Chain:11/24/2022 8:05:25 AM
Zhu Su: El colapso de FTX hizo retroceder la industria del cifrado de 7 a 8 años, considerando el establecimiento de una nueva compañía de inversión

[Zhu Su: El colapso de FTX hizo retroceder la industria del cifrado de 7 a 8 años.

Block Chain:11/23/2022 8:00:26 AM
El recopilador de NFT VVD lanza una nueva galería de NFT

News el 23 de noviembre.

Block Chain:11/23/2022 7:59:11 AM
CEO de FalconX: Afectados por la caída de FTX, los inversores deben recuperar su confianza

Según las noticias del 23 de noviembre.

Block Chain:11/23/2022 8:00:25 AM
Fireblock ha ayudado al gobierno de las Bahamas a transferir los 400 millones de dólares restantes en activos cifrados después de que FTX fuera pirateado.

[Fireblock una vez ayudó al gobierno de las Bahamas a transferir los 400 millones de dólares estadounidenses...

Block Chain:11/23/2022 8:00:12 AM
Paidun: una ballena gigante retira 84 000 ETH del grupo de liquidez del par comercial stETH/ETH

El 24 de noviembre, según el monitoreo de Paidun.

Block Chain:11/24/2022 8:04:53 AM
ads