245 天前

04月22日,星期二 10:30

DeFi项目R0AR近日因合约后门被盗约78万美元

火讯财经讯,4月22日消息,Web3安全公司GoPlus在X平台表示,4月16日,以太坊上的DeFi项目R0AR(@th3r0ar)因合约后门,被盗约78万美元,项目方于今天发布了事件报告(报告中表明资金已追回,但尚未公开地址和交易hash)。这是一次典型的合约后门事件,提醒用户请注意防范后门合约(0xBD2Cd7),不要与该合约进行任何交互。 合约(R0ARStaking)在部署的时候就留了后门,恶意地址(0x8149f)一开始就内置了大额的$1R0R可供提取。恶意地址先进行了小额的deposit()和harvest(),并为执行恶意EmergencyWithdraw()做准备。根据合约中代码逻辑(如下图所示),因为rewardAmount>r0arTokenBalance(合约余额),所以rewardAmount被赋值为合约中代币余额,然后将合约中全部代币转给了恶意地址(0x8149f),同理,将LPToken合约中的全部lpToken也转给了恶意地址。最后再将userInfo.amount设置为0。合约中的userInfo是一个Mapping结构,其地址是通过userInfo的key(uid和msg.sender)Hash计算出来的动态地址,由此推断,此次后门是合约部署前就使用恶意地址计算出来的。

0
0
  • BTC突破88000美元,日内涨幅 0.64%

    火讯财经讯,12月24日消息,欧易OKX行情显示,BTC刚刚突破88000美元,现报88008.70美元/枚,日内涨幅0.64%。

    1 小时前

  • Upexi向SEC提交Form S-3,以优化Solana资产管理

    火讯财经讯,12月23日消息,专注于Solana数字资产的Upexi,Inc.(纳斯达克代码:UPXI)宣布已于2025年12月22日向SEC提交FormS-3注册声明。公司计划在该注册声明生效后取消现有的股权信贷额度(尚未使用)。 Upexi表示,此次调整将通过更灵活的时间和定价机制,提高公司筹资效率,并降低整体交易成本,从而支持其Solana资产管理战略。注册声明一旦生效,公司将根据管理层的判断,在有利于每股Solana调整价值的情况下使用该机制。 Upexi目前持有超过200万枚Solana(SOL),并通过智能资本发行、质押和折扣锁仓代币购买等方式实现价值积累。此外,公司还从事消费品的开发、生产和分销业务。 此前消息,Solana财务公司Upexi宣布完成最高2300万美元的普通股及认购权证私募配售。

    1 小时前

  • Fasanara Capital两天内购入6569枚ETH并存入Morpho作为抵押

    火讯财经讯,12月23日消息,据Lookonchain监测,FasanaraCapital在过去两天内购买了6569枚ETH,价值约1972万美元,并将其存入Morpho协议作为抵押,随后借入1300万美元的USDC进一步购买ETH。

    1 小时前

  • 过去24小时全网合约爆仓2.76亿美元,主爆多单

    火讯财经讯,12月23日消息,CoinAnk数据显示,过去24小时加密货币市场全网合约爆仓2.76亿美元,其中多单爆仓2.46亿美元,空单爆仓2977.86万美元。BTC爆仓总金额1.02亿美元,ETH爆仓总金额5962.02万美元。

    1 小时前

  • VC估值为10亿美元的Fuel和Bubblemaps的市值目前仅为1100万和600万

    火讯财经讯,12月23日消息,据CryptoRank发布的VC估值与当前市值对比图显示,多数项目市值相较于风投估值大幅缩水,反映出市场情绪转变后对过高估值的修正。 数据显示,HumanityProtocol、FuelNetwork、Bubblemaps三项目VC估值均为10亿美元,但当前市值分别仅为2.85亿美元、1100万美元和600万美元。Plasma、ICNT、DoubleZero、CampNetwork和Treehouse等项目的市值也远低于其VC估值,分别为2.24亿美元、2.47亿美元、37.3万美元、1500万美元和1600万美元。 此外,Everlyn、SoSoValue、Privasea、Bitlight、Momentum、KyoFinance和Yieldbasis等项目的市值也均低于其VC估值,其中Everlyn的市值仅为2600万美元,而VC估值高达2.5亿美元。CryptoRank提醒投资者,在投资前需冷静评估风险,避免被市场情绪或概念炒作所误导。

    1 小时前