比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Polygon > Info

Beosin: AES項目遭受攻擊,攻擊者獲利約6.16萬美元

Author:

Time:1900/1/1 0:00:00

據區塊鏈安全審計公司BeosinEagleEye監測顯示,AES項目遭受攻擊,Beosin安全團隊分析發現由于AES-USDTpair合約有一個skim函數,該函數可以強制平衡pair的供應量,將多余資金發送給指定地址,而攻擊者在本次攻擊過程中,首先向pair里面直接轉入了部分AES代幣,導致供應量不平衡,從而攻擊者調用skim函數時,會將多余的這部分代幣轉到攻擊者指定地址,而攻擊者在此處指定了pair合約為接收地址,使得多余的AES又發送到了pair合約,導致強制平衡之后pair合約依然處于不平衡狀態,攻擊者便可重復調用強制平衡函數。另外一點,當調用AES代幣合約的transfer函數時,若發送者為合約設置的pair合約時,會將一部分AES銷毀掉,攻擊者經過反復的強制平衡操作,將pair里面的AES銷毀得非常少,導致攻擊者利用少量AES兌換了大量的USDT。

Beosin:Themis Protocol被攻擊事件分析:據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月28日DeFi借貸協議Themis Protocol遭到攻擊,攻擊者獲利約37萬美元,Beosin Trace追蹤發現已有130,471個USDC、58,824個USDT和94個ETH被盜,目前,被盜資金被轉移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻擊的原因在于預言機實現存在問題,導致預言機被操縱。

攻擊交易為:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻擊的核心是攻擊者在借款前,用大量WETH兌換wstETH,使得預言機獲取價格時被操縱,導致攻擊者僅用55WETH借出317WETH。

如圖,在getAssetPrice函數調用Balancer: Vault.getPoolTokens函數時,wstETH與ETH數量從正常的2,423 : 2,796被操縱為0.238 : 42,520.從而操縱了預言機。[2023/6/28 22:05:01]

目前獲利資金已轉移到攻擊者地址(0x85214763f8eC06213Ef971ae29a21B613C4e8E05),約獲利約61,608美元。

Beosin:CS (CS)token遭受到攻擊,損失金額截至目前約71.4萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月24日,bsc上鏈的CS(CS)代幣項目遭受攻擊。原因是代幣的_transfer函數中sellAmount沒有及時更新。Beosin安全團隊將簡析分享如下:

1、攻擊者利用閃電貸借入BSC-USD兌換成CS代幣。

2、攻擊者開始賣出3000 CS代幣,這一步會設置sellAmount。

3、攻擊者通過給自己轉賬,會觸發sync(),在這個函數中使用了上一步的sellAmount并且這個函數會銷毀pair的中CS代幣數量。Sync后sellAmount會置為0。重復2,3步持續減少pair中的CS代幣數量,拉升CS代幣的價格,使得后續一步可以兌換出更多的BSC-USD。

借入80,000,000 BSC-USD,兌換出80,954,000 BSC-USD,償還80,240,000 BSC-USD,獲利約714,000 BSC-USD。[2023/5/24 15:22:35]

?

Beosin成為BNB Chain Kickstart Program官方安全審計服務商:據官方消息,近日,區塊鏈安全公司Beosin宣布正式成為BNB ChainKickstart Program官方安全審計服務商。據了解,BNB Chain啟動的“Kickstart Program”計劃,旨在幫助區塊鏈開發人員在業內機構的支持下開始他們的項目。[2023/2/16 12:10:16]

Tags:EOSSINUSDPAIDEOS幣SINU價格泰達幣usdt有哪幾種類型PAINT價格

Polygon
Ondo Finance推出支持以穩定幣投資美國國債和債券的代幣化基金_FIN

據官方博客,DeFi協議OndoFinance宣布推出一個代幣化基金,允許穩定幣持有人投資債券和美國國債。投資者將獲得可在鏈上轉讓的代幣化基金權益,包括通過經批準的智能合約.

1900/1/1 0:00:00
韓媒:若Gopax旗下理財產品無法恢復贖回,投資者或將損失超4700萬美元_GOF

據ITChosun報道,韓國加密交易所Gopax需償還的理財產品GOFi的存款金額高達600億韓元,這包括有預置期的固定產品、沒有預置期的自由產品、存款服務利息、因暫停提款而產生的延遲利息.

1900/1/1 0:00:00
推特的加密價格指數功能已擴展到30多種代幣并且還在增加_ARE

據Cointelegraph報道,推特“Cashtags”功能新添加的30種代幣,包括USDT、XRP、BUSD、ADA、SOL、MATIC、LTC、DAI、AVAX、UNI、DOGE、SHIB.

1900/1/1 0:00:00
Barry Silbert:DCG子公司資金從未混合,DCG高管沒有與Genesis重組相關的決策權_SIS

據CoinDesk報道,DCG首席執行官BarrySilbert在致投資者的一封信中介紹了GenesisCapital貸款部門的更多細節.

1900/1/1 0:00:00
FBI或啟動追捕Alameda前聯席CEO Sam Trabucco和工程總監Nishad Singh_PAY

據加密KOL@WallStreetSilver透露,美國FBI正在尋找Alameda另一名聯席CEOSamTrabucco和工程總監NishadSingh.

1900/1/1 0:00:00
Blur:第二輪空投已啟動并過濾對敲交易,將于明年1月份上線BLUR代幣_BLU

NFT市場Blur今日在推特上宣布已上線第二輪空投,第二輪空投的規模是第一次的十倍,用戶有14天的的時間通過對Blur出價來進行申領.

1900/1/1 0:00:00
ads