比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ADA > Info

Beosin:sDAO 合約業務邏輯存在漏洞,攻擊者獲利超 1.3 萬 BUSD_STA

Author:

Time:1900/1/1 0:00:00

根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BNBChain上的sDAO項目遭受漏洞攻擊。Beosin分析發現sDAO合約的業務邏輯存在錯誤,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。

Beosin:JPEG'd 遭受攻擊原因為重入攻擊:金色財經報道,據Beosin安全團隊分析,JPEG'd 項目遭遇攻擊的根本原因在于重入,攻擊者在調用remove_liquidity函數移除流動性時通過重入add_liquidity函數添加流動性,由于余額更新在重入進add_liquidity函數之前,導致價格計算出現錯誤。

此前報道,JPEG'd項目遭遇攻擊,損失至少約1000萬美元。[2023/7/31 16:07:53]

而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲利約13662枚BUSD。

Beosin:jimbos protocol 項目疑似遭受攻擊,累計損失約750萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月28日,jimbos protocol項目疑似遭受攻擊,目前被盜資金已經通過跨鏈協議轉移到以太坊上的0x5f3開頭的地址,到目前該筆資金仍存放在該地址上。[2023/5/28 9:46:42]

Beosin:TempleDAO項目遭受黑客攻擊,涉及金額約236萬美元:據Beosin EagleEye Web3安全預警與監控平臺監測顯示,TempleDAO項目遭受黑客攻擊。因為在StaxLPStaking合約的migrateStake函數缺少權限校驗,導致任意人都可以通過該函數提取合約中的StaxLP。

Beosin安全團隊分析發現攻擊者已把全部獲得的StaxLP代幣全部兌換為ETH,目前被盜資金已全部轉移到0x2B63d4A3b2DB8AcBb2671ea7B16993077F1DB5A0地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/12 10:31:30]

Tags:EOSSINSTADAOEOS CrashSingle FinanceSTARDUSTTGDAO價格

ADA
GenesysGo : 一家低調而重要的 Solana 生態基礎設施服務商

原文標題:《GenesysGo:thecrucialinfraprovideronSolanayoudon''tknowabout》作者:AllenZhao,MustafaYilham.

1900/1/1 0:00:00
NFT 評估公司 Scratch 宣布正式解散該公司原生代幣以適應監管_RATC

NFT研究和評估公司Scratch宣布正式解散該公司原生代幣SCRATCH,以適應不斷變化的監管環境。該公司曾推出過一個實時數據驅動的NFT估值工具,名為ScratchEngine.

1900/1/1 0:00:00
數據:前 50 位 DOGE 巨鯨的持有量占總供應量的 63.71%_DOG

據Lookonchain統計,Dogecoin前50名持有者共持有871億枚DOGE,約合126億美元,占總供應量的63.71%.

1900/1/1 0:00:00
Klaytn 基金會公布 Web3 黑客松“Klaymakers22”19 個獲勝項目_YTN

公鏈Klatyn基金會官方網站發布公告稱,旗下Web3黑客松“Klaymakers22”已順利結束,在174個申請項目中有19個團隊獲勝.

1900/1/1 0:00:00
zkSync2.0 主網上線倒計時,我們都應該知道些什么?_SYN

撰文:BlockBeatszk-Rollup一直被視為解決以太坊擴容問題的終極方案,但受限于zk技術的開發難度,導致目前市場上zk-Rollup產品一直沒能推出通用且EVM兼容的擴展方案.

1900/1/1 0:00:00
MakerDAO 投票通過 Coinbase Institutional USDC 機構獎勵提案_Maker

MakerDAO于周一投票通過CoinbaseInstitutionalUSDC機構獎勵提案,獲得了75%的贊成票.

1900/1/1 0:00:00
ads