区块链企业 be
您现在的位置:首页 > 区块链企业 > DeFi Project Bancor破解自己的协议,以节省因安全漏洞而面临风险的资金

区块链新闻

BYDFi 获评 Crypto Expo Europe 最佳一体化加密交易平台 BYDFi 获评 Crypto Expo Europe 最佳一体化加密交...

塞舌尔 维多利亚,2026 年 3 月 3 日 — 全球加密交易所 BYDFi 宣布在 Crypto Expo Europe 2026 上获评 B...

区块链应用创新

全球首款区块链应用商店,开启应用商店链上生态第一步 全球首款区块链应用商店,开启应用商店链上生态第一步

  过去30年,科技领域出现了诸多巨头,PC时代的微软、移动时代的歌和苹果,每个巨头都是踩着信息众...

  • ATK全球震撼开启,文娱产业重获新生

    2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...

区块链技术创新

Akon的加密项目增加了金融基础设施装备Delchain作为合作伙伴 Akon的加密项目增加了金融基础设施装备Delchain作...

  来自著名歌手Akon的加密货币项目Akoin已加入区块链金融基础设施公司Delchain。 “位于巴哈马的数...

  • 南卡罗来纳州参议院将区块链视为关键的新兴技术

      南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...

DeFi Project Bancor破解自己的协议,以节省因安全漏洞而面临风险的资金

发布时间:2020/06/19 区块链企业 浏览:579

据悉,总部位于旧金山的HexCapital报告说:“由于新的BancorNetwork合同中未经验证的safeTransferFrom()函数,用户资金被用光了。”然后,Bancor试图“白帽子”消耗用户资金,但为时已晚。

但是,根据Bancor对安全事件的官方回应,所有资金都是安全的,因为它们在白帽攻击中获得了成功,并且将有风险的455,349美元资金转移到了安全的钱包中。

该团队在攻击发生前一天部署的BancorNetworkv0.6合同的新版本中发现了该漏洞。

这些合同错误地在BancorNetwork合同中公开了safeTransferFrom函数,该函数使用津贴与用户钱包进行交互,这是大多数Dapps常用的做法。

该团队解释说,在这种特殊情况下,私有功能应在仅应限于合同的情况下公开,允许任何人转让仅批准用于合同转让的代币。

成功的白帽攻击之后,Bancor推了一个新的网络合同,并删除了无限的批准。

但是,有两个套利机器人检测到该笔收入交易,并通过对这些交易进行前端管理,获利135美元,229美元。Bancor目前正在与机器人所有者联系,以“将款项退还给合法所有者,以换取漏洞赏金。”

Bancor还向DEXAggregator1inch团队提供了赏金,以帮助他们解决这种情况。

姓 名:
邮箱
留 言: