安全公司:Starstream Finance被黑简析

[安全公司:Starstream Finance被黑简析]4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。

其它快讯:

动态 | 食品安全公司Neogen利用区块链跟踪食品消费:金色财经报道,价值37.5亿美元的食品安全公司Neogen与Ripe .io公司合作,将区块链作为一种永久性、不可变的手段来记录食品消费和牲畜的整个生产过程。Neogen首席执行官John Adent在新闻发布会上表示:“区块链技术可以为我们的食品安全诊断和动物基因组提供帮助,因为该技术可以永久地将大量潜在的关键数据(包括Neogen的测试结果)连接到食品或动物上。[2020/2/11]

动态 | 安全公司:新型勒索病威胁受害者缴纳350美元的比特币:近日,腾讯御见威胁情报中心监测发现,山东某企业感染勒索病,观察该病时间戳信息可知该病为2019年2月编写,病PDB信息中有Aurora工程名字样。鉴于此,腾讯御见将该新型勒索病命名为Aurora(欧若拉)。勒索者威胁受害者缴纳相当于350美元的比特币来获取解密工具。 查看目前已知病作者勒索使用比特币钱包,分别在2019.2.18,2019.2.28,2019.3.18有比特币转入记录,目前共计收入0.27比特币,按当前比特币价格估算约价值1035美金,意味着该病作者已成功勒索3次。[2019/3/4]

安全公司Imperva Incapsula发现门罗币挖矿的新型病“Kitty”:安全公司Imperva Incapsula发现门罗币挖矿的新型病“Kitty”,其利用开源内容管理系统(CMS)“Drupal”的漏洞展开攻击。根据Imperva的博客,其病利用的是Drupal 2018年3月8日发表的更新版本中的远程执行代码漏洞(CVE-2018-7600)。该病从4月上旬被发现后便以各种形式进行攻击。如果感染此病,其便会与服务器绑定,开始启动叫做“kkworker”的门罗币挖矿程序。[2018/5/7]

郑重声明: 安全公司:Starstream Finance被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • TiTi协议宣布以3000万美元估值完成350万美元融资,Spartan Group等参投

    [2022-4-11 14:17:54]官方消息,算法稳定币TiTi协议宣布以3000万美元估值完成350万美元融资,Spartan Group、SevenX Ventures、Incuba Alpha、DeFi Alliance、Agnostic Fun...

  • CME和CF Benchmarks将合作建立新的加密货币基准利率、加密货币实时指数

    [2022-4-7 14:10:55]4月7日消息,芝商所(CME)和数字资产市场指数提供商CF Benchmarks将合作建立新的加密货币基准利率、加密货币实时指数。(金十) 其它快讯: CME比特币期货1月合约涨超9%:金色财经报道,...

  • 美股低开纳指跌逾1%,标普500指数跌0.70%

    [2022-4-11 14:18:19]4月11日消息,美股三大指数集体低开,道指跌0.48%,纳指跌1.19%,标普500指数跌0.70%。 其它快讯: 美股高开纳指涨超1% 标普500指数涨0.68%:4月12日消息,美股三大指数集体高...

  • 凯雷投资集团创始人透露其收购过加密货币公司

    [2022-4-11 14:17:02]4月11日消息,凯雷投资集团创始人David Rubenstein在最近的一次采访中表示:我没购买过加密货币,但我收购过相关公司。此前报道,凯雷投资集团创始人在CNBC节目中表示,加密货币是不会消失的,认为加密货币最...

  • DFINITY在Internet Computer网络神经系统中实现神经元合并

    [2022-4-7 14:11:14]金色财经消息,DFINITY基金会研发团队现已在Internet Computer网络神经系统(NNS)中实现神经元合并功能,允许将同一控制器密钥拥有的多个神经元合并为单个神经元。Internet Computer由...

  • 安全公司:Starstream Finance被黑简析

    [2022-4-8 14:12:38]4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简...

  • Robinhood宣布比特币成为2022年平台上交易量最大的资产

    [2022-4-11 14:16:26]金色财经报道,Robinhood宣布比特币成为2022年平台上交易量最大的资产。其首席产品官Chennapragada在公告中表示,2021年,近1000万Robinhood用户交易了加密货币,而比特币是2022年迄...

  • 阿联酋成立数字经济委员会

    [2022-4-12 14:19:02]4月12日消息,当地时间11日,在阿联酋副总统、总理兼迪拜酋长穆罕默德的主持下,阿联酋内阁会议通过了阿联酋数字经济战略,计划未来几年将数字经济在阿联酋非石油国内生产总值(GDP)的占比提高至20%,同时成立专门数字经...

  • 跨链流动性协议Synapse Protocol宣布支持UST

    [2022-4-8 14:12:54]4月8日消息,跨链流动性协议Synapse Protocol宣布启动对UST的支持,用户可以在Terra和Arbitrum、Optimism和Metis之间发送UST。未来几天内,Synapse将添加其对以太坊、Av...

  • EPNS公布V2核心功能,计划推出钱包到钱包的聊天功能

    [2022-4-9 14:14:38]金色财经消息,以太坊推送通知服务EPNS公布正在开发的V2核心功能,包括使用PUSH代币(而不是DAI)创建频道、允许PUSH持有者领取他们的奖励、频道所有者将能够更新-编辑他们的频道详细信息、钱包到钱包的聊天功能、...

  • 福布斯将与FTX合作在4月13日发行100个虚拟亿万富翁NFT系列

    [2022-4-12 14:18:43]官方消息,福布斯公布了其虚拟亿万富翁NFT系列的预览版,其包括一组虚构的投资者,他们拥有庞大的理论投资组合和基于纽约证券交易所实时定价的虚拟净资产。 福布斯已与FTX达成合作,将于4月13日推出该NFT系列...

金智博客

[0:0ms0-9:98ms