BTC:分析显示:攻击者系通过“supply()”函数重入Lendf.Me合约,实现重入攻击

慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。

分析 | BTC活跃地址数下降16.71% 且期货多空比回调至1.31:据TokenInsight数据显示,反映区块链行业整体表现的TI指数北京时间02月10日8时报342.89点,较昨日同期上涨0.39点,涨幅为0.11%。此外,在TokenInsight密切关注的28个细分行业中,24小时内涨幅最高的为治理协议行业,涨幅为35.56%;24小时内跌幅最高的为社交与内容应用行业,跌幅为3.53%。

据监测显示,BTC活跃地址数较前日下降16.71%至47.16万。目前,期货多空比回调5.1%至1.31。BCtrend分析师Jeffrey认为,BTC前一百地址持仓比与链上基本面均呈现小幅回调,且上方矿工开机价面临压迫,短期新入资金不足,或将延续回调。[2019/2/10]

分析 | 金色盘面:BTC顶背离带来的调整进入尾声:金色盘面独家分析:BTC的大阳线终于来了,不过我们发现这段时间总是在凌晨搞事情,而有个USDT折溢价指数,也显示本轮做多的资金可以来自于USD区域。

昨天我们说了,120分钟MACD开口放大,有空中加油的意思,所以对行情相对乐观。现在我们看到日线也在加速了,这是个好兆头,我们期待的行情虽然一波三折,但总算是方向没有改变。趋势分析不作为交易参考,请投资者理性看待市场波动,做好风险控制。[2018/9/28]

分析 | Coindesk:BTC进入盘整阶段:据Coindesk分析,BTC交易量、RSI双下降,短期来看多方势头减弱,6737美元为BTC阻力线,BTC进入盘整阶段。[2018/7/17]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:31ms0-1:145ms