安全团队:ShadowFi未定义合理访问控制,遭攻击者利用
區塊鏈4年前 (2022-09-02)34
据官方消息,9月2日,HyperLab安全团队在BSC链上检测到ShadowFi Token贬值事件。攻击者将10,354,936.721195451 SDF token销毁,随后将 8.461538282 SDF换成约合$30万BNB资产。 团队分析称,从交易细节可得,攻击者在交易中调用burnTokens()函数烧掉了SDF,而ShadowFi合约没有...
据官方消息,9月2日,HyperLab安全团队在BSC链上检测到ShadowFi Token贬值事件。攻击者将10,354,936.721195451 SDF token销毁,随后将 8.461538282 SDF换成约合$30万BNB资产。
团队分析称,从交易细节可得,攻击者在交易中调用burnTokens()函数烧掉了SDF,而ShadowFi合约没有实现权限验证函数onlyOwner,设置burnTokens为public,导致被攻击者利用,将代币全部销毁。项目方对于burn()这类函数, 没有定义合理的访问控制, 导致任意用户都能调用这个合约, 从而造成不必要的损失。
据悉,Hyperlab围绕数字钱包这一核心产品及其周边服务,针对热钱包安全、冷钱包安全、钱包服务器安全,以及钱包使用者安全等议题开展研究工作,为用户和企业提供安全解决方案和服务。
相关文章
SEC发布加密货币托管指南:警示再抵押与资产混池风险,冷热钱包优缺点详解
美国SEC发布加密货币托管新指南,详解热冷钱包风险与第三方再抵押隐患
Robinhood宣布新增100多个预测市场合约,股价微跌1.16%
区块链初创公司Flowcarbon推出碳抵消NFT项目Flow3rs
俄罗斯银行建议对NFT、智能合约进行监管
BlockFi:公司是独立于FTX的商业实体,产品“功能齐全”
MetaMask“Portfolio Dapp”新增跨链桥服务
Alameda回应砸盘BIT质疑:不是1亿枚BIT抛售者,将会给出资金证明
Nansen CEO:Bybit风投部门昨日从FTX转移BIT,使FTX余额略低于1亿BIT
币安将支持pNetwork恢复计划,为pGALA(BEP20)持币用户空投BNB(BEP20)
SOL增发或因通胀奖励机制导致,长期通胀率为1.5%
加密交易所BitMex将于11月11日上线其原生代币BMEX
硬件钱包Ledger与Solana Mobile达成合作
加密巨鲸J1mmy.eth以888.98 ETH购入8只“无聊猿”BAYC
Binance调整FTT U本位永续合约维持保证金率,最高杠杆降为20倍
日本Web3立法者呼吁进一步放松加密监管
Azuki和日本街头服饰品牌 AMBUSH®︎合作推出限量版时装
联邦法官裁定加密企业LBRY未注册情况下将代币作为证券出售
Huobi将在TRON网络重新铸造PGALA Token
Chainlink与MVGX合作探索加密碳交易





