安全团队:ShadowFi未定义合理访问控制,遭攻击者利用_MOC:CERT

据官方消息,9月2日,HyperLab安全团队在BSC链上检测到ShadowFiToken贬值事件。攻击者将10,354,936.721195451SDFtoken销毁,随后将8.461538282SDF换成约合$30万BNB资产。团队分析称,从交易细节可得,攻击者在交易中调用burnTokens()函数烧掉了SDF,而ShadowFi合约没有实现权限验证函数onlyOwner,设置burnTokens为public,导致被攻击者利用,将代币全部销毁。项目方对于burn()这类函数,没有定义合理的访问控制,导致任意用户都能调用这个合约,从而造成不必要的损失。据悉,Hyperlab围绕数字钱包这一核心产品及其周边服务,针对热钱包安全、冷钱包安全、钱包服务器安全,以及钱包使用者安全等议题开展研究工作,为用户和企业提供安全解决方案和服务。

安全团队:Gummys项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,Gummys项目Discord服务器遭到攻击。请社区用户在服务器修复之前不要点击任何链接或声明消息。[2022/12/29 22:14:21]

安全团队:Island Party项目有耗尽钱包风险:金色财经报道,CertiK表示,Island Party项目有耗尽钱包风险,提醒用户不要铸造或批准任何交易。[2022/9/11 13:22:28]

安全团队:MOC项目发生Rug Pull:金色财经消息,据CertiK安全团队,北京时间2022年7月21日下午05:30,MOC代币的价格下降了约80%。经过调查,CertiK安全团队已确认MOC项目为欺诈项目。该项目从配对池中移除了先前添加的流动性,导致池中的流动性大幅下降,并随后出售MOC代币。被移除的MOC代币是在部署MOC智能合约时铸造的。被移除的BUSD价值约为7.8万美元。[2022/7/22 2:30:01]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-1:3ms