2022 年 03 月 16 日,据慢雾区消息,Hundred Finance 存在严重漏洞遭到攻击,黑客获利约 2,363 ETH,慢雾安全团队第一时间介入分析,并将结果分享如下:
通过此次攻击事件来看,攻击成功最重要的因素是Paraluni官方MasterChef合约中没有对Token地址做严格校验和对质押存款的方法未做重入限制,当然前提还是对Token未做严格校验,该风险就算加入了重入限制条件,攻击者依然可以通过Token可控对项目造成威胁......
2022 年 03 月 13 日,据慢雾区消息,Paraluni 存在严重漏洞遭攻击,黑客获利约 170 万美元,慢雾安全团队第一时间介入分析,并将结果分享如下:
Multichain于2022年1月10日意识到其流动性池合约和路由合约存在关键漏洞,影响了WETH、WBNB等八种代币。漏洞被修复后,仍有部分用户未撤销对受影响路由合约的授权,面临风险。Multichain发布公告敦促用户立即采取行动,并提出补偿计划,对已撤销授权并提交申请的用户100%赔偿损失。团队还向报告漏洞的安全公司Dedaub支付了高额漏洞赏金。
在链上复现漏洞时,需要明确上链的类型及可相关联的钱包。之后通过领取测试币,部署合约,发起交易,从而实现链上智能合约的测试。
NFT交易平台安全风险频发--OpenSea & X2Y2安全事件分析
AscendEX黑客攻击事件资金流向分析
监守自盗?Titano.Finance被黑事件分析
Superfluid被黑事件分析
Wormhole被黑事件分析
QBridge被黑事件分析
虚假乌克兰代币空投欺诈事件分析
Crosswise 被黑事件分析
Sashimi Swap被黑事件分析
Uniswap V3流动性管理协议Visor Finance遭受攻击,总损失约为820万美元
Fantom链上收益协议Grim Finance遭遇闪电贷攻击
本文通过编写有漏洞的合约,来了解如何攻击并理解如何预防漏洞的发生。
破解一个游戏合约了解如何预防攻击 —— 不要再用this.balance了
this.balance
本文通过编写一个有漏洞的合约,分析如何攻击、预防并修复漏洞
扫一扫 - 使用登链小程序
487 篇文章,576 学分
191 篇文章,518 学分
409 篇文章,375 学分
44 篇文章,313 学分
58 篇文章,299 学分