官方微信赞助推广网推广标签      禁止一切违法信息推广,否则封号。本站内容均为会员发表,并不代表本站立场!

中国推广网

QQ登录

免注册,加入推广网

扫一扫,登录推广网

上一主题 下一主题

新闻风向标合约漏洞:pNetwork被黑事件分析

[复制链接]
跳转到指定楼层
楼主
一路一起 发表于 2022-1-5 00:16:23

合约漏洞:N被黑事件分析imtoken官网的相关资讯可以到我们网站了解一下,从专业角度出发为您解答相关问题,给您优质的服务!https://www.imtoken.vote


北京时间9月20日凌晨,N跨链项目遭到黑客攻击,黑客利用BSC上BTC的代码漏洞,窃取了277枚BTC,损失价值高达1270万美元。?

ST第一时间对此事件进行了攻击分析和技术分析,并总结了安全防范手段,希望后续的区块链项目可以引以为戒,共筑区块链行业的安全防线。



一、事件分析

025695119451012021294

以其中一笔交易进行分析:079401294756874455040801772499667696?整个攻击写在攻击合约的构造函数中,并在攻击完成后调用()函数销毁合约,使得法看到攻击合约的细节内容。通过交易的事件(E)并结合PT合约源码可知,攻击者首先以:0,D:0,ARKXQA5LP4PZUGGM9U作为输入数据委托调用函数。

随后通过攻击合约发送多个R(_S(), , AR, D) 事件。

触发的事件都是向攻击者的多个比特币地址转账相同数量18个左右的,这是跨链攻击中重要的环节。

以其中的一个比特币地址查询,可查到相同数量的到账。

通过T的介绍可知,跨链转账中只是通过查询相关的或事件这种方式来确定的转账地址与数量,并没有进行其他的检查!使得黑客利用这一漏洞,在BSC上触发多次事件,窃取大量的BTC。



二、安全建议

ST提醒您,在涉足区块链项目时请提高警惕,选择更稳定、更安全,且经过完备多轮审计的公链和项目,切不可将您的资产置于风险之中,沦为黑客的提款机。
分享到:  新浪微博新浪微博 QQ空间QQ空间
中国推广网 - 免责申明1、本主题所有言论和图片纯属会员个人推广行为,并不代表本站赞同其观点和对其真实性负责
2、本站不提供和不存在任何金钱交易(本站管理账号发布的帖子除外),谨防上当受骗!本站唯一管理账号:推广网官方
3、本站所有主题由该帖子作者发表,该帖子作者享有帖子相关版权并且依法承担一切因本文发表而直接或间接导致的民事或刑事法律责任

中国推广网提供免费推广,免费营销,免费发布广告信息的网络推广平台。
关闭

网站推荐上一条 /1 下一条

扫描二维码
把此页分享给朋友

小黑屋|广告服务|联系我们|推广帮助|(京ICP备16009988号)

中国推广网(推广论坛)是免费网络推广平台||免费推广就上中国推广网

技术支持:推广网官方

中国推广网·免费发广告平台

快速回复 返回顶部 返回列表