Intercambio de bitcoins Intercambio de bitcoins
Ctrl+D Intercambio de bitcoins
ads

Empresa de seguridad: un breve análisis del contrato AurumNodePool atacado por vulnerabilidades

Author:

Block

Time:11/23/2022 8:01:04 AM

[Empresa de seguridad: breve análisis del contrato de AurumNodePool que sufre un ataque de vulnerabilidad] Según Jinse Finance, según el monitoreo de la empresa de auditoría de seguridad de blockchain Beosin EagleEye, el 23 de noviembre de 2022, el contrato de AurumNodePool sufrió un ataque de vulnerabilidad.

El análisis de Beosin encontró que debido a que la función changeRewardPerNode del contrato vulnerable no ha sido verificada, el atacante puede llamar a esta función para establecer cualquier valor.

El atacante primero llama a la función changeRewardPerNode para establecer el valor de la recompensa diaria en un número muy grande y luego llama a la función ClaimNodeReward para extraer la recompensa del nodo, y el cálculo de la recompensa del nodo depende del valor de la recompensa por día establecido por el atacante, lo que da como resultado una recompensa de nodo calculada muy alta. Antes de esta transacción, el atacante depositó 1000 AUR en el contrato a través de una transacción (0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d), creando el registro del nodo del atacante, para que el atacante pueda extraer la recompensa del nodo. Al final, el atacante obtuvo alrededor de 50 BNB ($14,538.04) a través de esta vulnerabilidad.

Otras noticias:

Blockdaemon adquiere la empresa de seguridad de activos digitales Sepior: Jinse Finance informó que el proveedor de infraestructura de cifrado Blockdaemon adquirió recientemente la startup danesa Sepior, una empresa de seguridad de activos digitales que brinda servicios de gestión de claves para clientes institucionales, por un precio no revelado. Esta es la cuarta adquisición de la compañía en dos años, la más reciente en marzo cuando Blockdaemon adquirió el agregador de NFT Gem. (crujido tecnológico)[2022/7/20 2:26:38]

Empresa de seguridad: cuidado con el nuevo malware de Android dirigido a aplicaciones bancarias y billeteras de criptomonedas EventBot: la empresa de ciberseguridad con sede en EE. UU. Cybereason ha descubierto una nueva variedad de malware de Android dirigido a aplicaciones bancarias y billeteras de criptomonedas. El malware, llamado EventBot, parece ser una aplicación legítima de Android, pero en realidad abusa de las funciones de accesibilidad integradas de Android para obtener un acceso profundo al sistema operativo del dispositivo, informó Techcrunch.

Una vez instalada por un usuario involuntario o por una persona malintencionada con acceso al teléfono de la víctima, la aplicación infectada roba contraseñas de más de 200 aplicaciones bancarias y de criptomonedas, incluidas PayPal, Coinbase, CapitalOne y HSBC, etc., e intercepta contraseñas de dos factores. códigos de mensaje de texto de autenticación. Armados con la contraseña de la víctima y el código de dos factores, los piratas informáticos pueden acceder a cuentas bancarias, aplicaciones y billeteras y robar los fondos de la víctima. (Los pagadores)[2020/4/30]

Compañía de ciberseguridad: se robaron $ 1.1 mil millones en criptomonedas en 2018: según CNBC, según datos de la firma de ciberseguridad Carbon Black, se robaron aproximadamente $ 1.1 mil millones en criptomonedas en la primera mitad de 2018. Se dice que los intercambios son los objetivos más populares para los ciberdelincuentes, ya que representan el 27% de los ataques este año. [2018/6/7]

Turquía abre una investigación sobre SBF por acusaciones de fraude

Jinse Finance informó que Turquía inició una investigación sobre las acus.

Block Chain:11/24/2022 8:02:19 AM
Los legisladores del Reino Unido votan para facilitar que las fuerzas del orden incauten criptomonedas vinculadas al terrorismo

[Los legisladores británicos votaron a favor de que las agencias de aplicación de la ley incautaran más fáci...

Block Chain:11/25/2022 8:06:04 AM
Onomy, un protocolo DeFi basado en Cosmos, completó un financiamiento de $10 millones

Jinse Finance informó que el protocolo DeFi basado en Cosmos On.

Block Chain:11/23/2022 8:01:42 AM
Ardana, un proyecto DeFi en la cadena Cardano, anunció la suspensión

Jinse Finance informó que el proyecto DeFi Ardana (DANA) en la cadena Carda.

Block Chain:11/25/2022 8:06:43 AM
Abogado de FTX: los clientes de FTX notificados "deben ser millones"

News el 23 de noviembre.

Block Chain:11/23/2022 7:57:42 AM
Análisis: el 44 % del fondo Binance SAFU es BNB y BTC tiene la proporción más baja

[Análisis: el 44% del fondo SAFU de Binance es BNB.

Block Chain:11/25/2022 12:33:53 PM
Cathie Wood: La escala de grises es la parte más valiosa de DCG en este momento.

Jinse Finance informó que Cathie Wood.

Block Chain:11/24/2022 8:02:51 AM
Atacante de Mango liquidado después de que Aave tomara prestados $20 millones en tokens de Curve

Jinse Finance informó que el atacant.

Block Chain:11/23/2022 7:58:27 AM
Datos: se sospecha que una dirección de ballena gigante está acortando CRV, y CRV cayó más del 13% en 24 horas.

[Datos: se sospecha que una dirección de ballena gigante está acortando CRV.

Block Chain:11/22/2022 7:56:54 AM
ads