区块链新闻
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?
2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”状态。 CandyClub.io,全球首家加密币社交在线游戏平台,以自己独特的方式加入到这场世界杯商业狂欢,推出...
-
MPC引爆信息安全全生态
区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
DeFi Project Bancor破解自己的协议,以节省因安全漏洞而面临风险的资金
发布时间:2020/06/19 区块链企业 浏览:491
据悉,总部位于旧金山的HexCapital报告说:“由于新的BancorNetwork合同中未经验证的safeTransferFrom()函数,用户资金被用光了。”然后,Bancor试图“白帽子”消耗用户资金,但为时已晚。
但是,根据Bancor对安全事件的官方回应,所有资金都是安全的,因为它们在白帽攻击中获得了成功,并且将有风险的455,349美元资金转移到了安全的钱包中。
该团队在攻击发生前一天部署的BancorNetworkv0.6合同的新版本中发现了该漏洞。
这些合同错误地在BancorNetwork合同中公开了safeTransferFrom函数,该函数使用津贴与用户钱包进行交互,这是大多数Dapps常用的做法。
该团队解释说,在这种特殊情况下,私有功能应在仅应限于合同的情况下公开,允许任何人转让仅批准用于合同转让的代币。
成功的白帽攻击之后,Bancor推了一个新的网络合同,并删除了无限的批准。
但是,有两个套利机器人检测到该笔收入交易,并通过对这些交易进行前端管理,获利135美元,229美元。Bancor目前正在与机器人所有者联系,以“将款项退还给合法所有者,以换取漏洞赏金。”
Bancor还向DEXAggregator1inch团队提供了赏金,以帮助他们解决这种情况。