加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

以太坊FAIRWIN智能合約存在漏洞?詳細技術分析在這里_以太坊:WIN

Author:

Time:1900/1/1 0:00:00

近日,FAIRWIN智能合約存在漏洞這一問題引起各方關注,FAIRWIN作為近日以太坊鏈上交易量最高的資金盤模式應用,在以太坊鏈上還存在大量類似的克隆盤,如果存在隱藏漏洞會給公鏈帶來較大風向,因此成都鏈安安全人員對FAIRWIN智能合約展開了深度分析,分析結果如下:

通過對FAIRWIN合約代碼進行審計,我們發現其合約存在一個remedy()接口,如果合約owner沒有通過close()關閉接口時,該接口可以被任意用戶調用,并且可以通過這個接口偽造投注數據,實現“無中生有”,在不使用任何資金的情況下偽造了充值記錄,之后攻擊者便可以享受分紅,或者通過userWithDraw()將余額全部提出。

數據:以太坊連續4天處于通縮狀態:11月1日消息,據歐科云鏈數據顯示,以太坊供應量在10月27日-31日連續4天處于通縮狀態,總供應量從117,457,744枚減少為117,449,172枚,4天內減少了8572枚。8月5日,以太坊實施EIP-1559提案,每筆交易用戶需要支付固定基礎費,基礎費全部銷毀。自該方案實施以來,以太坊已經銷毀了超過71萬枚,當前價值約30億美元。[2021/11/1 6:24:37]

美聯社將在以太坊區塊鏈記錄籃球得分:金色財經報道,美聯社與Everipedia合作,將在以太坊區塊鏈上發布瘋狂三月(NCAA錦標賽)的籃球比分和賽程表。首場比賽將于美東時間今天下午6點開始。[2021/3/19 18:58:48]

通過鏈上記錄,我們發現項目方已于2019年7月28日通過closeAct關閉了該接口。通過成都鏈安Beosin-AML系統分析項目方所有的交易記錄,我們進一步分析是否已經存在攻擊者插入投注數據成功的情況。通過分析發現,該漏洞已被嚴重濫用。從十天前到現在為止,陸續有賬戶嘗試調用remedy()接口來插入投注數據,不過由于該操作已被關閉,導致插入數據失敗,可以看到插入金額都是幾萬ETH。

數據:以太坊上DeFi協議總鎖倉量514.8億美元:據歐科云鏈OKLink數據顯示,截至今日16時,以太坊上DeFi協議總鎖倉量約合514.8億美元。

當前鎖倉量排名前三的DeFi協議分別是Maker 61億美元(+7.95%),WBTC 59.9億美元(+4.56%)以及Compound 48.9 億美元(+5.55%)。[2021/3/2 18:07:20]

插入失敗記錄:

通過完整追溯,我們總共發現503條插入成功的交易記錄,且插入日期都在項目方關閉接口之前。經統計,這503條交易全部由地址0xcb104fA25a1a46040DBaB9F554FF564CE325668b發起。

通過統計得出總共插入了5093個ETH,其中包括4711個凍結ETH,382個未凍結ETH。并且攻擊者通過插入投注記錄設置的500多個小號已經進行過提現操作。

通過進一步分析其合約部署情況發現,在項目方關閉actStu的前一天,也就是2019年7月27日,項目方剛剛部署FAIRWIN合約,在短短一天時間不到之內,項目合約之內便無中生有了5000多個ETH。7月29日,以太坊瀏覽器顯示合約進行了開源。

?

Tags:以太坊AIRWINETH以太坊交易所app下載FAIRIEOs Winethnographyofspeaking

以太坊交易所
入門 | 什么是DAI穩定幣,為什么它能保持穩定_DAI:DAISY幣

以太坊上的去中心化自治組織MakerDAO的穩定幣Dai,是目前最受歡迎的DeFi之一。目前,大約有2%左右的以太幣在Maker的抵押債務頭寸的智能合約里,價值約為3億美元.

1900/1/1 0:00:00
搜索指數分析:比特幣可能是一種“相對的避險資產”_比特幣:FK token

比特幣搜索指數分析揭示,比特幣可能是一種“相對的避險資產”。比特幣從近20,000美元跌至目前的8,000多美元,谷歌上對“Bitcoin”的搜索熱度也在不斷降低.

1900/1/1 0:00:00
揭秘比特幣暴跌的五大原因_BTC:KKT

導讀 BTC高位震蕩走勢持續了近三個月,最終演變成一場空軍的狂歡。BTC于9月25日凌晨失守9000美元支撐,24小時跌幅最高達到15%,創下年內最大單日跌幅.

1900/1/1 0:00:00
一文了解區塊鏈游戲現狀:進展到了什么程度,未來會有希望嗎?_區塊鏈:CryptoShips

前言:區塊鏈領域除了貨幣和金融之外,游戲也一直備受矚目,從加密貓開始,它點燃了人們對區塊鏈游戲的熱情.

1900/1/1 0:00:00
一周回顧 | Libra收到了5張“好人卡”,而Telegram想不領證就拜堂_LIB:AGORAM價格

過去一周,Bitwise的比特幣交易所交易基金申請遭拒,Libra協會在PayPal之后又有5名創始成員退出,而Telegram在最后一刻收到了來自美國證券交易委員會的禁令.

1900/1/1 0:00:00
5年來,比特幣網絡首次挖出一個區塊需要2小時_比特幣:BTC

據Bitcoinist10月2日報道,比特幣網絡挖出了一個出塊時間異常緩慢的區塊,挖出該區塊總共耗費了119分鐘。盡管比特幣網絡的挖礦算力在近期創下了新高,但這種反常的現象還是發生了.

1900/1/1 0:00:00
ads