慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计

[慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计]3月29日消息,比特币Layer 2项目Taprootchain宣布,安全公司慢雾已完成对Taproot Chain跨链桥模块智能合约的代码审计。审计报告显示,在修复了一个风险漏洞并采纳了6个改进建议后,慢雾给出的审计意见为低风险。

此前,Taprootchain曾公告,主网已于3月28日上线,首期白名单空投活动已经圆满结束。跨链功能即将开启,白名单用户可以在开放后在官网领取白名单资格。

其它快讯:

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 10:35:41]

动态 | 慢雾 TradingView 0day 漏洞预警:据 Joinsec 情报及慢雾安全团队的深入分析,通用 K 线展示 JS 库 TradingView 再次发现两个 0day 漏洞,可绕过 Cloudflare 及浏览器 CSP 防御机制,并且不会在 Web 服务上留下日志。第一个 0day 漏洞如果被利用成功会导致用户帐号权限被盗、交易恶意操作等,从而造成资产损失;第二个 0day 漏洞可以实施钓鱼攻击盗取用户账号密码,也可在特殊场景下绕过目标 Web 服务的 CSRF 防御。TradingView 在数字货币交易等平台被非常广泛地应用,属于商业软件,版本分布未知。鉴于历史披露及新发现的 0day 漏洞相关场景来看,我们强烈建议使用 TradingView 的项目方保持警惕,注意用户的异常反馈。细节我们会在合适时机下披露。[2019/3/1]

慢雾安全团队发布 BEC智能合约无限转币漏洞分析及预警:据了解,4月22日13时左右,BEC出现异常交易。慢雾安全团队第一时间分析发现,BEC智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量转账函数存在漏洞,攻击者可传入很大的value数值,使cnt*value后超过unit256的最大值使其溢出导致amount变为0。

通过此次分析,慢雾安全团队建议智能合约开发者在批量转账时严格校验转出总额amount是否大于0,及在for循环内执行balances[msg.sender].sub(value)操作。

这类漏洞属于不可逆的破坏型漏洞,慢雾安全团队建议其他智能合约发布方及时自查。[2018/4/23]

郑重声明: 慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Vitalik:用户参与模因币是因为价值可能上涨并且很有趣

    [2024-3-29 17:20:08]金色财经报道,以太坊联创Vitalik Buterin今日发文《What else could memecoins be?》,其中指出用户参与模因币是因为: (i)价值可能会上涨;(ii)他们感到民主并且对...

  • 《3EX AI交易跟单爆仓险,为爆仓风险提供全面保障》

    [2024-3-29 17:20:07]据官方消息,3EX AI交易跟单爆仓险上线以来,3EX AI交易平台目前跟单人数为108人,跟单总金额为USDT,跟单总盈利达5577USDT,暂无爆仓情况。3EX AI交易跟单爆仓险是专为3EX平台上进行AI跟单交...

  • 地址0x0962已清算价值1.89万美元的加密货币

    [2024-3-29 17:12:58]金色财经报道,据PeckShieldAlert监测,地址0x0962...b2c2已清算价值1.89万美元的加密货币,包括558万枚SYNC。 其它快讯: 数据:至少持有0.1枚ETH的地址数达8个月...

  • Safe正审查开启SAFE合约并启动代币可转让性提案

    [2024-3-29 17:12:56]金色财经报道,智能钱包基础设施Safe发文表示,正审查开启SAFE合约,并启动代币可转让性提案。如果提案在4月15日之前获得通过,SAFE代币可转让功能可能会在4月23日开启。 其它快讯: Chain...

  • Prisma Finance攻击者将740枚ETH转入Tornado Cash

    [2024-3-29 17:05:34]金色财经报道,据派盾监测,Prisma Finance攻击者地址0x2d41..507a已经将740枚ETH转入Tornado Cash。该地址系此前在链上称其“称其行为系白帽救援,欲退还资金”的攻击者。 其...

  • 慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计

    [2024-3-29 16:52:55]3月29日消息,比特币Layer 2项目Taprootchain宣布,安全公司慢雾已完成对Taproot Chain跨链桥模块智能合约的代码审计。审计报告显示,在修复了一个风险漏洞并采纳了6个改进建议后,慢雾给出的审...

  • BNBChain上的稳定币协议Ethena已被黑客攻击

    [2024-3-29 16:45:42]金色财经报道,据PeckShieldAlert监测,BNBChain上的稳定币协议Ethena已被黑客攻击,已造成损失480枚BNB,价值约29万美元。 其它快讯: 6月BNB Chain链上NFT销...

  • Mask多签地址两天前向DWF Labs关联地址转移60万枚MASK

    [2024-3-29 16:38:17]金色财经报道,据链上分析师@ai_9684xtpa监测,Mask多签地址曾于两天前向DWF Labs关联地址转移60万枚代币,约307万美元。 其它快讯: MetaMask Institutional...

  • TinFun启动Blast迁移

    [2024-3-29 16:31:10]3月29日消息,NFT项目TinFun发推称,其用户现可将持有的TinFun迁移至Blast。据OpenSea数据,TinFun地板价现报0.2466 ETH,24小时增长12.58%。 其它快讯: ...

  • 币安将支持Rootstock(RIF)网络升级和硬分叉

    [2024-3-29 16:30:56]金色财经报道,自2024年4月3日14:00(UTC)左右开始,币安将暂停Rootstock(RIF)网络上的代币充值和提现,以支持其网络升级和硬分叉,以确保最佳的用户体验。网络升级和硬分叉将于区块高度6,223,7...

  • BA加密基金2024春季加密扶持投资计划正式启动

    [2024-3-29 16:30:53]3月29日消息,近日,BA加密基金正式启动了其2024春季加密扶持投资计划,该计划旨在发掘并培育具有创新潜力和广阔市场前景的区块链与加密项目。此次为期十周的扶持计划,将为入选的创始团队提供全方位的指导和资源支持,助力...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-0:960ms