慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计

[慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计]3月29日消息,比特币Layer 2项目Taprootchain宣布,安全公司慢雾已完成对Taproot Chain跨链桥模块智能合约的代码审计。审计报告显示,在修复了一个风险漏洞并采纳了6个改进建议后,慢雾给出的审计意见为低风险。

此前,Taprootchain曾公告,主网已于3月28日上线,首期白名单空投活动已经圆满结束。跨链功能即将开启,白名单用户可以在开放后在官网领取白名单资格。

其它快讯:

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[6/8/2022 11:32:49 AM]

动态 | 慢雾区再发预警,请 DApp 开发者自查随机数:知名 DApp EOSDice 再次由于随机数问题被黑,攻击者是之前攻击 EOSDice 及 FFGame DApp 的黑客,攻击手法也是由于使用了可控的随机数种子,在之前(11-8号)慢雾已经预警过攻击手法,请各位 DApp 开发者仔细核对自己的随机数种子和算法是否可被预测,勿存在任何侥幸。[11/10/2018 12:00:00 AM]

声音 | 慢雾安全团队:区块链技术本身存在安全缺陷 可参考以太坊漏洞赏金计划实现安全:据火讯财经报道,慢雾安全团队表示,区块链技术本身存在安全缺陷,研究区块链安全的可以参考以太坊漏洞赏金计划实现安全,包括:1. 客户端协议实现安全;2. 网络安全;3. 节点安全;4. 客户端应用安全;5. 算法使用安全;6. Solidity 语言安全;7. ENS 安全。[7/2/2018 12:00:00 AM]

郑重声明: 慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 某GMT吸筹地址再次从Binance转出3939万枚GMT,价值1470万美元

    [3-29-2024 9:19:20 AM]金色财经报道,链上分析师@ai_9684xtpa监测,GMT吸筹地址0xc7e...01c77五分钟前再次从Binance转出3939万枚GMT,价值1470万美元,平均转出价格0.37美元,截止目前,该地址已积累了...

  • Vitalik:用户参与模因币是因为价值可能上涨并且很有趣

    [3-29-2024 9:19:18 AM]金色财经报道,以太坊联创Vitalik Buterin今日发文《What else could memecoins be?》,其中指出用户参与模因币是因为: (i)价值可能会上涨;(ii)他们感到民主并且对...

  • 地址0x0962已清算价值1.89万美元的加密货币

    [3-29-2024 9:12:42 AM]金色财经报道,据PeckShieldAlert监测,地址0x0962...b2c2已清算价值1.89万美元的加密货币,包括558万枚SYNC。 其它快讯: 独家|以太坊2.0存款合约地址已收到3334...

  • Safe正审查开启SAFE合约并启动代币可转让性提案

    [3-29-2024 9:12:40 AM]金色财经报道,智能钱包基础设施Safe发文表示,正审查开启SAFE合约,并启动代币可转让性提案。如果提案在4月15日之前获得通过,SAFE代币可转让功能可能会在4月23日开启。 其它快讯: Safe计...

  • Prisma Finance攻击者将740枚ETH转入Tornado Cash

    [3-29-2024 9:06:06 AM]金色财经报道,据派盾监测,Prisma Finance攻击者地址0x2d41..507a已经将740枚ETH转入Tornado Cash。该地址系此前在链上称其“称其行为系白帽救援,欲退还资金”的攻击者。 其...

  • 慢雾完成对Taproot Chain跨链桥模块智能合约的代码审计

    [3-29-2024 8:53:45 AM]3月29日消息,比特币Layer 2项目Taprootchain宣布,安全公司慢雾已完成对Taproot Chain跨链桥模块智能合约的代码审计。审计报告显示,在修复了一个风险漏洞并采纳了6个改进建议后,慢雾给出的审...

  • BNBChain上的稳定币协议Ethena已被黑客攻击

    [3-29-2024 8:41:20 AM]金色财经报道,据PeckShieldAlert监测,BNBChain上的稳定币协议Ethena已被黑客攻击,已造成损失480枚BNB,价值约29万美元。 其它快讯: 安全团队:FEG项目在以太坊和BN...

  • Mask多签地址两天前向DWF Labs关联地址转移60万枚MASK

    [3-29-2024 8:34:33 AM]金色财经报道,据链上分析师@ai_9684xtpa监测,Mask多签地址曾于两天前向DWF Labs关联地址转移60万枚代币,约307万美元。 其它快讯: MetaMask浏览器插件版本即将支持NFT...

  • TinFun启动Blast迁移

    [3-29-2024 8:27:49 AM]3月29日消息,NFT项目TinFun发推称,其用户现可将持有的TinFun迁移至Blast。据OpenSea数据,TinFun地板价现报0.2466 ETH,24小时增长12.58%。 其它快讯: ...

  • 币安将支持Rootstock(RIF)网络升级和硬分叉

    [3-29-2024 8:27:48 AM]金色财经报道,自2024年4月3日14:00(UTC)左右开始,币安将暂停Rootstock(RIF)网络上的代币充值和提现,以支持其网络升级和硬分叉,以确保最佳的用户体验。网络升级和硬分叉将于区块高度6,223,7...

  • BA加密基金2024春季加密扶持投资计划正式启动

    [3-29-2024 8:27:46 AM]3月29日消息,近日,BA加密基金正式启动了其2024春季加密扶持投资计划,该计划旨在发掘并培育具有创新潜力和广阔市场前景的区块链与加密项目。此次为期十周的扶持计划,将为入选的创始团队提供全方位的指导和资源支持,助力...

大币网

[0:0ms0-0:173ms