比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 酷幣 > Info

Beosin:Euler Finance 因函數邏輯錯誤而被攻擊_DAI

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年3月13日,DeFi借貸協議EulerFinance遭到攻擊,損失約1.97億美元,BeosinTrace追蹤發現已有34,224,863.42枚USDC、849.14枚WBTC、85818.26枚stETH和8,877,507.35枚DAI被盜,目前,大部分被盜資金還在攻擊者地址,攻擊者只轉移了100枚ETH至TornadoCash。Beosin安全團隊以其中一筆交易為例分析如下:0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d1.攻擊者首先使用Aave閃電貸出了3000萬枚DAI,接著將其中的2000萬枚DAI進行抵押,獲得了19,568,124枚eDAI的抵押。2.攻擊者接著調用mint函數利用這19,568,124枚eDAI借貸195,681,243枚eDAI和200,000,000枚dDAI,從而將自己的eDAI余額放大到了十倍。3.攻擊者接著將剩余的1000萬枚DAI使用repay函數進行了質押,再次借貸了195,681,243枚eDAI和200,000,000枚dDAI。4.攻擊者后續將進行了donateToReserves操作,將一億的eDAI進行了銷毀,使得eDAI小于了dDAI達到了清算條件。5.最后在清算時,由于先前攻擊者通過donateToReserves函數和mint函數,使抵押資產和債務資產比值小于1,導致清算人無需向協議轉入資金就可以清算攻擊者債務。后續攻擊者將Euler合約所有的3800萬枚DAI提取出來,并且將3000萬枚DAI歸還給了Aave,獲利約800萬枚DAI。

Beosin:Thoreum Finance項目被黑客攻擊,被盜資金約58萬美元:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,Thoreum Finance項目被黑客攻擊,涉及金額約為58萬美元。由于ThoreumFinance項目方創建的未開源合約0x79fe的transfer函數疑似存在漏洞,當transfer函數的from和to地址相同時,由于使用臨時變量存儲余額,導致給自己轉賬時,余額會成倍增加,攻擊者重復操作多次,最終獲利2000BNB。

Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入tornado cash。[2023/1/19 11:21:19]

Beosin:TempleDAO項目遭受黑客攻擊,涉及金額約236萬美元:據Beosin EagleEye Web3安全預警與監控平臺監測顯示,TempleDAO項目遭受黑客攻擊。因為在StaxLPStaking合約的migrateStake函數缺少權限校驗,導致任意人都可以通過該函數提取合約中的StaxLP。

Beosin安全團隊分析發現攻擊者已把全部獲得的StaxLP代幣全部兌換為ETH,目前被盜資金已全部轉移到0x2B63d4A3b2DB8AcBb2671ea7B16993077F1DB5A0地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/12 10:31:30]

Beosin:BNBChain上DPC代幣合約遭受黑客攻擊事件分析:據Beosin EagleEye平臺監測顯示,DPC代幣合約遭受黑客攻擊,損失約103,755美元。Beosin安全團隊分析發現攻擊者首先利用DPC代幣合約中的tokenAirdop函數為滿足領取獎勵條件做準備,然后攻擊者使用USDT兌換DPC代幣再添加流動性獲得LP代幣,再抵押LP代幣在代幣合約中。前面的準備,是為了滿足領獎條件。然后攻擊者反復調用DPC代幣中的claimStakeLp函數反復領取獎勵。因為在getClaimQuota函數中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,導致獎勵可以一直累積。最后攻擊者調用DPC合約中claimDpcAirdrop 函數提取出獎勵(DPC代幣),換成Udst離場。目前被盜資金還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。[2022/9/10 13:21:00]

Tags:DAIEOSSINEDAMEDAIeos幣價格今日行情sinoc幣行情facedao幣最新消息

酷幣
押注Fed 暫停升息、幣安助攻!比特幣 沖上2.4 萬美元_比特幣

矽谷銀行倒閉引發對新一輪金融危機的擔憂,但在美國政府出面確保存戶可取回資金后,成功挽救市場信心,不少人亦期待聯準會可能會因而暫停升息,帶動加密貨幣行情翻揚,比特幣更一度飆漲近20%至24.

1900/1/1 0:00:00
Gate.io關于暫停Radiant Capital (RDNT)充提的公告_GAT

根據RadiantCapital(RDNT)項目方消息,RadiantCapital(RDNT)涉及代幣遷移.

1900/1/1 0:00:00
加密友好銀行一周內隕落殆盡,加密行業該如何緩解流動性危機_SIG

Silvergate?與?SVB?帶崩加密行業在經歷了動蕩的一年之后,美國加密貨幣友好銀行?SlivergateBank?控股母公司?SilivergateCapital?上周三美股收盤時宣布:.

1900/1/1 0:00:00
復盤周末行情,加密市場發生了什么?_ONS

在聯邦監管機構決定恢復破產的硅谷銀行(SIVB)的所有存款后,投資者在周末振作起來。見證比特幣擠壓至22,600美元.

1900/1/1 0:00:00
金色午報 | 3月13日午間重要動態一覽_FILE

7:00-12:00關鍵詞:美國白宮、3月加息、DXY、美聯儲、DeFi協議1.美聯儲3月加息50個基點概率降為0;2.美國白宮:拜登將于美東時間周一上午8點就銀行業形勢發表講話;3.

1900/1/1 0:00:00
比特幣大戰2萬美元,交易員稱銀行混亂“2008 年又來了”_EGR

BTC價格目標擴大至18,000美元,在SVBFinancial的進一步影響下,比特幣多頭越來越無法保持20,000美元作為支撐.

1900/1/1 0:00:00
ads