安全团队:ShadowFi未定义合理访问控制,遭攻击者利用

[安全团队:ShadowFi未定义合理访问控制,遭攻击者利用]据官方消息,9月2日,HyperLab安全团队在BSC链上检测到ShadowFi Token贬值事件。攻击者将10,354,936.721195451 SDF token销毁,随后将 8.461538282 SDF换成约合$30万BNB资产。

团队分析称,从交易细节可得,攻击者在交易中调用burnTokens()函数烧掉了SDF,而ShadowFi合约没有实现权限验证函数onlyOwner,设置burnTokens为public,导致被攻击者利用,将代币全部销毁。项目方对于burn()这类函数, 没有定义合理的访问控制, 导致任意用户都能调用这个合约, 从而造成不必要的损失。

据悉,Hyperlab围绕数字钱包这一核心产品及其周边服务,针对热钱包安全、冷钱包安全、钱包服务器安全,以及钱包使用者安全等议题开展研究工作,为用户和企业提供安全解决方案和服务。

其它快讯:

安全团队:NFT项目Space Riders Discord服务器发布可疑链接:6月5日消息,据CertiK监测,NFT项目Space Riders的Discord服务器发布了一个可疑链接,请社区不要点击该链接或Mint。[2022/6/5 4:02:56]

安全团队:Ronin Network攻击者将6600ETH转移至Tornado Cash:金色财经消息,据CertiK安全团队监测,Ronin Network攻击者于近24小时内再次转移了资产,其中6600ETH(价值约 1870 万美元)转移至Tornado Cash,另外8721ETH转移至新钱包地址。

地址:①0x622163f3f21752d359216343df88e9108495ca14②0x002c93452d54b6d64bfa9879fcab14a74f1bdd44[2022/5/3 2:47:08]

金色独家 360信息安全部负责人高雪峰:区块链企业应有专业安全团队:金色财经独家专访,360信息安全部负责人高雪峰在接受金色财经记者独家专访时表示,区块链企业想要做好安全防护首先要提升自身安全意识,此外,由于区块链企业自身业务具有保密性,因此配备自己的安全团队十分必要。[2018/6/13]

郑重声明: 安全团队:ShadowFi未定义合理访问控制,遭攻击者利用版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • NBA球星勒布朗·詹姆斯将参与收购AC米兰,Fan Token ACM小幅升至4.35美元

    [8-31-2022 12:59:17 PM]金色财经报道,据《华盛顿邮报》消息,两位内部人士表示,NBA球星勒布朗·詹姆斯与说唱歌手德雷克将共同参与收购AC米兰俱乐部的计划,收购价高达 12 亿欧元,但两人或是被动投资者且没有直接入股。或受此消息影响,AC米兰...

  • Gnosis Safe:以太坊合并后将仅支持PoS链

    [9-2-2022 1:05:07 PM]9月2日消息,数字资产管理平台 Safe(原 Gnosis Safe)发布公告表示,以太坊合并后将仅支持 PoS 链,即用户无法再通过官方接口与 PoW 链进行交互。Safe 用户无需因合并执行任何操作,用户资产仍是...

  • 丹斯克银行:美联储将被迫在2023年将美国经济推入衰退

    [9-2-2022 1:03:09 PM]9月1日消息,尽管存在经济衰退的担忧,美国经济在今年夏天的表现相对较好。但在丹斯克银行的经济学家看来,美联储将继续引导美国经济走向衰退。尽管美国上半年陷入了技术性衰退,但近期汽油价格的回落将在上半年支持实际私人消费的...

  • 元宇宙板块继续活跃

    [9-2-2022 1:04:18 PM]行情显示,元宇宙、传媒板块继续活跃,欢瑞世纪5连板,川网传媒涨超8%,风语筑、奥飞娱乐、佳创视讯、中文在线等跟涨。 其它快讯: 元宇宙公司数字力场完成数千万元天使轮融资,BV百度风投投资:7月14日消...

  • 彭博:加密市场的暴跌导致了劳力士、百达斐丽等奢华腕表市场的崩溃

    [8-31-2022 12:59:42 PM]8月31日消息,彭博社发文表示,随着加密货币市场的崩溃,二手奢华腕表市场上的供应量出现了明显增大,压低了百达翡丽、劳力士等以往相对稀有奢侈腕表的价格。据在线手表交易平台Chrono24发布的一份声明表示:目前百达翡丽...

  • 安全团队:ShadowFi未定义合理访问控制,遭攻击者利用

    [9-2-2022 1:05:12 PM]据官方消息,9月2日,HyperLab安全团队在BSC链上检测到ShadowFi Token贬值事件。攻击者将10,354,936.721195451 SDF token销毁,随后将 8.461538282 SDF换...

  • Carlyle Group联合创始人披露已投资了加密货币企业

    [9-2-2022 1:03:36 PM]金色财经报道,Carlyle Group联合创始人David Rubenstein表示,他个人已经投资了加密货币企业,并预计国会不会对该行业进行过度监管。尽管市场已经“大幅下跌”,Rubenstein周四在CNBC ...

  • Web3社交平台Blockify任命新首席法律与合规官

    [9-1-2022 1:02:02 PM]9月1日消息,Web3社交平台Blockify宣布任命Marcos Kraemer担任该公司新任首席法律与合规官,Marcos Kraemer是一位经验丰富的法律顾问,在巴拿马共和国一家律师事务所担任管理合伙人超过1...

  • 全国首单农交所数字人民币分红落地天津

    [9-3-2022 1:06:07 PM]金色财经消息,近日,随着天津农村产权交易所“一键分红”按钮的确认,天津市武清区梅厂镇南任庄股份经济合作社股权分红大会上村民们举着手机兴奋地说。南任庄股份经济合作社上半年统一经营土地实现125700元收益,首次以数字人...

  • 小摩:美联储鹰派发言支撑市场专注于价值股,减持加密货币

    [8-30-2022 12:56:36 PM]8月30日消息,摩根大通分析师David Kelly对被美联储鹰派激怒的投资者提出了一些建议:忘掉短期方向,专注于估值。上周五美联储主席鲍威尔重申,美联储愿意冒着经济衰退的风险,提高利率并在更长时间内保持较高利率,以...

  • Coinbase Wallet 新增恶意 DApp 访问警告功能

    [9-2-2022 1:04:58 PM]金色财经消息,Coinbase Wallet 宣布新增恶意 DApp 访问警告功能,用户在访问恶意 DApp 时会收到警告提醒。该恶意 DApp 数据库结合了开源数据、安全专家的研究和 Coinbase Wallet...

链杂谈

以太坊价格DAO 生态系统概述:工作方式、部署框架

从丛林法则到人类法则,人类是依赖并需要合作才能生存和繁荣的社会动物。因此,我们始终将自己组织成部落、团体、团队、委员会、公司和其他形式的集体行动,以发展、学习、适应、协调和执行我们的更高愿景,在所有此类组织中,统一的愿景和目标对于超越个人成就具有先见之明。

ETH金色趋势丨BTC多头陷阱还是牛回?

近期继续关注日线能否有效突破站稳上方压制线,今日点位43250美金,突破站稳后面将有机会再次试探前期多次遇阻的压力带,这一带若能突破,上方月线压力47500-48500美金。

屎币广州首家元宇宙咖啡店新体验店长是个虚拟人 点单都是“跨次元”

“Ben”虚拟替身(图由受访者提供) 当元宇宙正在从概念逐步走向现实,数字虚拟人已经率先“出圈”,成为文化产业的新风口。位于海珠区的广州首家元宇宙咖啡馆中,记者看到,虚拟人店长“Ben”打破物理空间,与顾客进行“跨次元”互动,虚拟技术与内容的完美融合,带来全新视觉体验。

[0:0ms0-0:906ms