#oracles #guide
О рисках безопасности, связанных с использованием ценовых оракулов в смартконтрактах:
https://blog.openzeppelin.com/secure-smart-contract-guidelines-the-dangers-of-price-oracles/
О рисках безопасности, связанных с использованием ценовых оракулов в смартконтрактах:
https://blog.openzeppelin.com/secure-smart-contract-guidelines-the-dangers-of-price-oracles/
Openzeppelin
Smart Contract Security Guidelines #3: The Dangers of Price Oracles - OpenZeppelin blog
This guide focuses on showcasing the architecture, roles and subtleties of most popular price oracles in Ethereum, ways to safely integrate them with defensive programming practices.
#reentrancy #SIREN #hack
Подробный анализ взлома Siren через reentrancy баг:
https://medium.com/siren-markets/siren-incident-report-264e57f16d7
Подробный анализ взлома Siren через reentrancy баг:
https://medium.com/siren-markets/siren-incident-report-264e57f16d7
Medium
SIREN Incident Report
Dear SIREN community, we first want to reassure you that we have stopped the recent exploit.
#hack #DAOMaker
Взлом DAOMaker - в функции инициализации не было проверки, кто ее вызывает - поменяли овнера контракта на себя и потом вывели средства функцией экстренного вывода
https://slowmist.medium.com/intelligence-of-slowmist-zone-dao-makers-vesting-system-was-hacked-5825e4828969
Взлом DAOMaker - в функции инициализации не было проверки, кто ее вызывает - поменяли овнера контракта на себя и потом вывели средства функцией экстренного вывода
https://slowmist.medium.com/intelligence-of-slowmist-zone-dao-makers-vesting-system-was-hacked-5825e4828969
Medium
【Intelligence of SlowMist Zone】 DAO Maker’s vesting system was hacked.
The attacker finally made a profit of nearly $4 million .
#hack #reentrancy #CREAM
Взлом C.R.E.A.M. Finance (31.08.2021) через reentrancy баг
https://medium.com/cream-finance/c-r-e-a-m-finance-post-mortem-amp-exploit-6ceb20a630c5
Взлом C.R.E.A.M. Finance (31.08.2021) через reentrancy баг
https://medium.com/cream-finance/c-r-e-a-m-finance-post-mortem-amp-exploit-6ceb20a630c5
Medium
C.R.E.A.M. Finance Post Mortem: AMP Exploit
Dear C.R.E.A.M. community, partners & friends, we firstly want to reassure you that we’ve stopped the exploit. Thank you to everyone who…
#challenge #writeup
Прохождение задания из NeoQUEST-2017
https://habr.com/ru/company/neobit/blog/324456/
Прохождение задания из NeoQUEST-2017
https://habr.com/ru/company/neobit/blog/324456/
Хабр
Криптовалюта Ethereum: пишем эксплойт под уязвимый умный контракт и получаем токены
Сколько копий уже сломано в разговорах о криптовалюте? Банки и государственные учреждения спорят о ее правовом статусе, а частные организации придумывают различ...
Crypto Offensive pinned «#challenge 23 уязвимых смартконтракта, которые надо взломать: https://ethernaut.openzeppelin.com/»
#logic #TIDAL #vuln
Tidal Finance исправили критический баг в логике контракта (31.07.2021), который позволял атакующему вывести средства из пула
https://medium.com/immunefi/tidal-finance-logic-error-bug-fix-postmortem-3607d8b7ed1f
Tidal Finance исправили критический баг в логике контракта (31.07.2021), который позволял атакующему вывести средства из пула
https://medium.com/immunefi/tidal-finance-logic-error-bug-fix-postmortem-3607d8b7ed1f
Medium
Tidal Finance Logic Error Bugfix Review
Summary
#guide #FEI
Это руководство поможет настроить локальную среду и воспроизвести эксплуатацию #flashloan уязвимости в Fei Protocol на Ethereum
https://medium.com/immunefi/a-guide-to-reproducing-ethereum-exploits-fei-protocol-224b30b517d6
Это руководство поможет настроить локальную среду и воспроизвести эксплуатацию #flashloan уязвимости в Fei Protocol на Ethereum
https://medium.com/immunefi/a-guide-to-reproducing-ethereum-exploits-fei-protocol-224b30b517d6
Medium
A Guide to Reproducing Ethereum Exploits: Fei Protocol
This guide, written by whitehat Lucash-dev for Immunefi, will help you set up a local environment and reproduce the Fei Protocol exploit…
#vuln #FEI
Подробный анализ упомянутой в предыдущем посте уязвимости в Fei Protocol (2.05.2021), которая была найдена в ходе аудита и позволяла вывести 60,000 ETH через #flashloan атаку
1) https://medium.com/immunefi/fei-protocol-flashloan-vulnerability-postmortem-7c5dc001affb
2) https://medium.com/fei-protocol/fei-bonding-curve-bug-post-mortem-98d2c6f271e9
Подробный анализ упомянутой в предыдущем посте уязвимости в Fei Protocol (2.05.2021), которая была найдена в ходе аудита и позволяла вывести 60,000 ETH через #flashloan атаку
1) https://medium.com/immunefi/fei-protocol-flashloan-vulnerability-postmortem-7c5dc001affb
2) https://medium.com/fei-protocol/fei-bonding-curve-bug-post-mortem-98d2c6f271e9
Medium
Fei Protocol Flashloan Vulnerability Bugfix Review
Summary
#hack
Перечень взломов #defi проектов в 2021 году с детальным анализом и эксплойтами 🔥🔥🔥
https://github.com/openblocksec/blocksec-incidents/blob/main/defi/2021.md
Перечень взломов #defi проектов в 2021 году с детальным анализом и эксплойтами 🔥🔥🔥
https://github.com/openblocksec/blocksec-incidents/blob/main/defi/2021.md
#hack
Ресёрчер умудрился высосать ликвидность с кастодиальных Lightning Network сервисов (Bitfinex, LNMarkets, Southxchange). Суть в следующем: атакующий сначала пополняет свой аккаунт через #LN, потом выводит со своего аккаунта монеты через LN в канал, к которому ведет один единственный маршрут, проходящий через специальную подставную LN-ноду, которая берет большую комиссию за маршрутизацию платежей. Если сервис не сильно заморачивается о комиссиях в Lightning Network (LN это же дешево, да?), то при многократном проведении платежей он может растерять на комиссиях все биткоины. Так, ресерчеру удалось автоматизировать процесс и высасывать ликвидность со скоростью до 0.04 #BTC в час.
LNMarkets залатали дырку. Bitfinex и Southxchange до сих пор уязвимы
https://www.reddit.com/r/Bitcoin/comments/pqjcvo/stealing_sats_from_the_lightning_network/
Ресёрчер умудрился высосать ликвидность с кастодиальных Lightning Network сервисов (Bitfinex, LNMarkets, Southxchange). Суть в следующем: атакующий сначала пополняет свой аккаунт через #LN, потом выводит со своего аккаунта монеты через LN в канал, к которому ведет один единственный маршрут, проходящий через специальную подставную LN-ноду, которая берет большую комиссию за маршрутизацию платежей. Если сервис не сильно заморачивается о комиссиях в Lightning Network (LN это же дешево, да?), то при многократном проведении платежей он может растерять на комиссиях все биткоины. Так, ресерчеру удалось автоматизировать процесс и высасывать ликвидность со скоростью до 0.04 #BTC в час.
LNMarkets залатали дырку. Bitfinex и Southxchange до сих пор уязвимы
https://www.reddit.com/r/Bitcoin/comments/pqjcvo/stealing_sats_from_the_lightning_network/
Reddit
From the Bitcoin community on Reddit: Stealing Sats from the Lightning Network Custodial Services
Explore this post and more from the Bitcoin community
#xmr #privacy
Кольцевая подпись в Monero смешивает 1 настоящий тратящийся юзером выход транзакции с 10 другими случайно выбранными выходами транзакций ("примеси"). При чем для стороннего наблюдателя должно быть непонятно, какой 1 из 11 выходов настоящий, а какие являются примесями.
Изначально в Monero примеси выбирались с одинаковой вероятностью, но в транзакциях чаще встречались свежие выходы, чем старые, из-за того что юзеры Monero значительно чаще тратят свежие монеты, чем старые. Поэтому атакующий приватность мог с большой вероятностью отделить настоящий txo от примесей.
В 2018 алгоритм выбора примесей подкрутили и вместо равномерного распределения стали использовать гамма-распределение, которое позволило чаще выбирать свежие txo в качестве примесей. Если случайный выбор примесей падал на txo из свежайших 10 блоков, они просто отбрасывались, потому что как известно в Monero нельзя тратить монеты возрастом менее 10 блоков. Это снова приводило к искажению, поэтому в 2019 алгоритм подкрутили, чтобы распределение считалось не с верхушки блокчейна, а начиная с 10го блока с конца.
Наконец в последнем апгрейде 0.17.2.3 от 31.08.2021 решили опять считать распределение с начала блокчейна, но если случайный выбор падает на txo из свежайших 10 блоков, то не просто отбрасывать их, а перераспределять выбор на txo из следующих 50 блоков. Логика здесь такова, что если юзер решил потратить монеты из свежих 10 блоков, которые тратить запрещено протоколом, то он подождет и все равно потратит их скоро. Таким образом, теперь выбор примесей соответствует естественному поведению юзеров и настоящие txo органично теряются среди примесей
https://www.getmonero.org/2021/09/20/post-mortem-of-decoy-selection-bugs.html
Кольцевая подпись в Monero смешивает 1 настоящий тратящийся юзером выход транзакции с 10 другими случайно выбранными выходами транзакций ("примеси"). При чем для стороннего наблюдателя должно быть непонятно, какой 1 из 11 выходов настоящий, а какие являются примесями.
Изначально в Monero примеси выбирались с одинаковой вероятностью, но в транзакциях чаще встречались свежие выходы, чем старые, из-за того что юзеры Monero значительно чаще тратят свежие монеты, чем старые. Поэтому атакующий приватность мог с большой вероятностью отделить настоящий txo от примесей.
В 2018 алгоритм выбора примесей подкрутили и вместо равномерного распределения стали использовать гамма-распределение, которое позволило чаще выбирать свежие txo в качестве примесей. Если случайный выбор примесей падал на txo из свежайших 10 блоков, они просто отбрасывались, потому что как известно в Monero нельзя тратить монеты возрастом менее 10 блоков. Это снова приводило к искажению, поэтому в 2019 алгоритм подкрутили, чтобы распределение считалось не с верхушки блокчейна, а начиная с 10го блока с конца.
Наконец в последнем апгрейде 0.17.2.3 от 31.08.2021 решили опять считать распределение с начала блокчейна, но если случайный выбор падает на txo из свежайших 10 блоков, то не просто отбрасывать их, а перераспределять выбор на txo из следующих 50 блоков. Логика здесь такова, что если юзер решил потратить монеты из свежих 10 блоков, которые тратить запрещено протоколом, то он подождет и все равно потратит их скоро. Таким образом, теперь выбор примесей соответствует естественному поведению юзеров и настоящие txo органично теряются среди примесей
https://www.getmonero.org/2021/09/20/post-mortem-of-decoy-selection-bugs.html
getmonero.org, The Monero Project
Blog: Post-Mortem of Decoy Selection Bugs
Patched in official wallet, update highly recommended