7月8日下午,降維安全實驗室監控到,以太坊智能合約AMR存在高危風險交易。團隊對代碼進行分析,發現其中存在的整數溢出漏洞已被人惡意利用,導致AMR大量增發。今年4月份,攻擊者也曾利用該漏洞攻擊美圖合作的美鏈BEC,導致市場上頓時出現海量BEC,貨幣價值幾乎歸零。那么,整數溢出漏洞是什么?可以從我們熟悉的登陸密碼說起。程序怎么判斷用戶輸入密碼的正誤呢?后臺的操作是這樣的,先讓用戶輸入密碼,然后再調取真正的密碼,與之對比,如果差異為0,則輸出密碼正確,否則錯誤。這在用戶輸入正確密碼或錯誤密碼時都很好判斷。但是,由于后臺留給密碼的存儲空間是有限的,如果此時用戶輸入的數據超出4個字節,那么將會出現字符溢出。如果程序事先沒有被設置對溢出進行判斷的話,溢出的字符將使系統報錯或關閉。我們再來看此次整數溢出漏洞的缺陷代碼片段:該片段出現在一個叫“multiTransfer”的函數中,函數的作用是讓一個地址可以同時給多個地址轉賬。問題代碼中的totalTokensToTransfer計算出一共要支出的幣的總量,tokens是最終給每個地址轉賬的金額。由于項目方給totalTokensToTransfer變量賦值時未進行溢出判斷,導致當tokens參數非常大時,totalTokensToTransfer變量進行數次計算后溢出為溢出值,系統即認為本次轉賬總金額為溢出后的值,由此便繞過余額檢查的步驟繼續完成交易,但實際上其轉賬金額遠大于錢包所含金額。于是系統憑空轉出巨額代幣,黑客將其在市場上拋售獲利。今年6月份,安比實驗室對以太坊上部署的合約進行的分析檢測,發現共有866個合約存在相同問題。為什么會存在這些漏洞呢?Bcsec安全團隊表示,這類漏洞本質是由于編程人員的疏忽造成的,之所以在以太坊ERC20中較大規模蔓延,是由于很多新上線的合約直接copy自一些合約模板,而未對其進行嚴格的安全評估,因此新項目如要使用應盡量確保其合約的安全性,才可以代表資產進行交易。我是作者黃雪姣,區塊鏈項目報道/交流可加微信hxjiapg,勞請備注職務和事由。
2月STEPN月活用戶降至42965個,較歷史峰值縮水近94%:金色財經報道,Dune Analytics數據顯示,自2022年1月以來,市場對STEPN運動鞋的新需求持續下降,2月STEPN月活躍用戶數已降至42,965個,較2022年5月創下的705,452峰值縮水近94%。
此外,STEPN旗下去中心化交易所(DEX)DOOAR的日均活躍錢包數量在Solana上DEX日活錢包總量占比也降至22%。[2023/3/8 12:49:07]
元宇宙相關加密資產總市值為143.4億美元:金色財經報道,據coinmarketcap數據顯示,元宇宙相關加密資產總市值為143.4億美元,24小時漲幅為0.48%,24小時交易額約25.41億美元。
當前市值排名前五的元宇宙通證分別是:ApeCoin(22.53億美元)、Internet Computer(16.92億美元)、Decentraland(13.05億美元)、Axie Infinity
(11.52億美元)、THETA(10.84億美元)。[2023/1/29 11:34:17]
Layer2隱私跨鏈協議Zecrey與YINFinance達成合作,將允許用戶進行跨鏈收益資產管理:6月22日消息,基于ZKRollup的Layer2隱私跨鏈協議Zecrey與去中心化流動性管理協議YIN Finance達成合作,將通過集成允許YIN Finance用戶實現BNB Chain、Polygon、Arbitrum等不同鏈上的收益資產管理,同時YIN Finance旗下DAO操作系統VolcanoX計劃利用Zecrey的私人支付解決方案來管理DAO系統的資產分配。
注:Zecrey是一個基于ZK Rollup的Layer2隱私跨鏈協議,可實現不同公鏈(以太坊、Near、Solana、BNBChain等)的數字資產的跨鏈聚合和管理。3月份,Zecrey完成400萬美元天使輪融資,Spartan Group與Shima Capital領投。[2022/6/22 1:24:00]
Tags:TOTREYTOKETOKEncryptoTelDELREY價格Serum Ecosystem TokenPenny Token
據CCN報道,越來越多的尼日利亞企業家選擇用比特幣而不是本國貨幣奈拉來進行交易。為什么企業家會選擇價格漲跌幅巨大的比特幣而不是本國貨幣呢?我們先來看一下尼日利亞的本國貨幣奈拉近5年的價格波動:從.
1900/1/1 0:00:00作者:鏈塔分析師團隊微信公眾號:鏈塔智庫前言隨著區塊鏈行業的日漸成熟,數字貨幣市場的安全問題成了刻不容緩、亟待解決的問題.
1900/1/1 0:00:00編者按:本文來自一百一研究所,作者:James,星球日報經授權轉載。行業背景1.保險行業的發展根據EY2017保險行業的年度報告,書面保費GWP已達4.8萬億美元.
1900/1/1 0:00:00編者按:本文來自:鏈塔智庫,作者:鏈塔分析師團隊,星球日報經授權轉發。日本是加密貨幣交易極為活躍的國家,以44%的日元交易量比例沖到全球比特幣交易中心的地位.
1900/1/1 0:00:00在以ETH為主的數字貨幣“跌跌不休”的情況下,8月15日在Hadax2.0發布會上,火幣集團高級商務總監魯邁對Hadax2.0的規則與上幣流程進行介紹.
1900/1/1 0:00:007月2日,迅雷官微宣布,其正式加入Linux基金會的“超級賬本”項目,成為該組織國際區塊鏈聯盟的最新成員.
1900/1/1 0:00:00