BTC/HKD+1.91%
ETH/HKD+2.65%
LTC/HKD+2.65%
ADA/HKD+2.77%
SOL/HKD+6.65%
XRP/HKD+1.11%據慢霧區情報,2021 年 12 月 19 日,Fantom 鏈上 Grim Finance 項目遭受攻擊。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 攻擊者通過閃電貸借出 WFTM 與 BTC 代幣,并在 SpiritSwap 中添加流動性獲得 SPIRIT-LP 流動性憑證。
2. 隨后攻擊者通過 Grim Finance 的 GrimBoostVault 合約中的 depositFor 函數進行流動性抵押操作,而 depositFor 允許用戶指定轉入的 token 并通過 safeTransferFrom 將用戶指定的代幣轉入 GrimBoostVault 中,depositFor 會根據用戶轉賬前后本合約與策略池預期接收代幣(預期接收 want 代幣,本次攻擊中應為 SPIRIT-LP)的差值為用戶鑄造抵押憑證。
3. 但由于 depositFor 函數并未檢查用戶指定轉入的 token 的合法性,攻擊者在調用 depositFor 函數時傳入了由攻擊者惡意創建的代幣合約地址。當 GrimBoostVault 通過 safeTransferFrom 函數調用惡意合約的 transferFrom 函數時,惡意合約再次重入調用了 depositFor 函數。攻擊者進行了多次重入并在最后一次轉入真正的 SPIRIT-LP 流動性憑證進行抵押,此操作確保了在重入前后 GrimBoostVault 預期接收代幣的差值存在。隨后 depositFor 函數根據此差值計算并為攻擊者鑄造對應的抵押憑證。
4. 由于攻擊者對 GrimBoostVault 合約重入了多次,因此 GrimBoostVault 合約為攻擊者鑄造了遠多于預期的抵押憑證。攻擊者使用此憑證在 GrimBoostVault 合約中取出了遠多于之前抵押的 SPIRIT-LP 流動性憑證。隨后攻擊者使用此 SPIRIT-LP 流動性憑證移除流動性獲得 WFTM 與 BTC 代幣并歸還閃電貸完成獲利。
此次攻擊是由于 GrimBoostVault 合約的 depositFor 函數未對用戶傳入的 token 的合法性進行檢查且無防重入鎖,導致惡意用戶可以傳入惡意代幣地址對 depositFor 進行重入獲得遠多于預期的抵押憑證。慢霧安全團隊建議:對于用戶傳入的參數應檢查其是否符合預期,對于函數中的外部調用應控制好外部調用帶來的重入攻擊等風險。
元宇宙游戲生態系統DeHorizon完成新一輪融資,Griffin Gaming Partners和Circle Ventures領投:2月18日消息,元宇宙游戲生態系統DeHorizon完成新一輪融資,Griffin Gaming Partners和Circle Ventures領投,融資規模未透露。DeHorizo??n將利用這筆資金孵化一系列游戲并擴大團隊規模。(VentureBeat)
此前消息,元宇宙游戲生態系統DeHorizon宣布完成850萬美元Pre-A輪融資,Sfermion、Dragonfly Capital、Everest Ventures Group領投,Animoca Brands、Yield Guild Games、Mechanism Capital、LD Capital、Zonff Partners、Jsquare、OKEx Blockdream Ventures等參投。[2022/2/18 10:01:35]
動態 | 近200人在釋放以太坊開發者Virgil Griffith請愿書上簽名:據Trustnodes 12月5日消息,截至目前,已有194人在釋放以太坊開發者Virgil Griffith請愿書上簽名。此前消息,因以太坊基金會科學家Virgil Griffith曾意圖向朝鮮運輸用于制造ETH的挖礦設備被紐約南區美國檢察官辦公室和聯邦調查局逮捕,并指控其違反美國制裁法。此后,V神也在釋放Virgil Griffith的請愿書上簽名。周一,以太坊開發者Virgil Griffith在聽證會結束后獲釋并等待判決。[2019/12/6]
動態 | Poloniex將上線Grin交易:Circle旗下的虛擬貨幣交易所 Poloniex(P網)宣布將上線Grin。Poloniex 同時宣布,將把一年內Grin交易費中的25%到50%捐贈給該項目的開發基金Grin General Fund。[2019/2/15]
金色財經報道,據Ultrasound數據顯示,截止目前,以太坊網絡總共銷毀1234672.46枚ETH.
Block Chain:2021/12/21 7:53:1212月20日消息,納斯達克上市加密交易所Eqonex周一宣布,首席執行官Richard Byworth將立即卸任,并臨時由首席運營官Andrew Eldon接替.
Block Chain:2021/12/20 7:52:0112月18日消息,美聯儲貨幣政策已開始加速掉頭。基準情形下,美聯儲將在明年3月結束量化寬松并在6月前開始加息。若通脹在明年一季度前未見回落,加息時點可能進一步提前。美元指數短期或將承受一定調整壓力且波幅加大.
Block Chain:2021/12/18 7:47:3612月17日消息,據DefiLlama數據顯示,目前Polygon鏈上DeFi協議總鎖倉量為49.4億美元,24小時增加2.06%.
Block Chain:2021/12/20 7:50:09金色財經報道,據chiaexplorer數據顯示,2021年12月22日,Chia當前全網有效算力為32.75EiB,目前XCH總量23,593,158枚,挖礦產出2,593,158枚.
Block Chain:2021/12/22 7:55:10金色財經報道,金州勇士隊的明星后衛斯蒂芬-庫里正與運動服裝品牌Under Armour合作推出NFT產品,以慶祝他作為全國籃球協會歷史上最高的三分球射手的新紀錄.
Block Chain:2021/12/22 7:55:22金色財經報道,Visa 的加密業務負責人 Cuy Sheffield 在周一接受時表示,在 Visa,我們在加密領域的工作規模和范圍急劇擴大,從事加密的跨職能人員數量現在已達到數百人,在過去的 18 個月里.
Block Chain:2021/12/22 7:55:4212月21日消息,據Glassnode數據顯示,USDT活躍地址數量達到21個月低點,7日均值數據為3,932.458。據悉,此前的USDT活躍地址數量達21個月低點日期為2021年10月4日,數據為3,937.202.
Block Chain:2021/12/21 7:54:0012月22日消息,據美國證交會文件,特斯拉CEO埃隆·馬斯克12月21日當天賣出了583611股特斯拉股票,估值為5.28億美元,馬斯克自11月8日以來累計出售約13484123股特斯拉股票,占其此前承諾股份數的79...
Block Chain:2021/12/22 7:55:2712月19日消息,據外媒報道,國際貨幣基金組織 (IMF) 首席經濟學家Gita Gopinath周三在國家應用經濟研究委員會 (NCAER) 組織的一次活動中討論了加密貨幣.
Block Chain:2021/12/19 7:48:5612月18日消息,DefiLlama數據顯示,Terra鏈上DeFi協議總鎖倉量達137億美元,創歷史新高.
Block Chain:2021/12/18 7:47:24