比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Beosin:sDAO 合約業務邏輯存在漏洞,攻擊者獲利超 1.3 萬 BUSD_區塊鏈

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BNBChain上的sDAO項目遭受漏洞攻擊。Beosin分析發現sDAO合約的業務邏輯存在錯誤,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲利約13662枚BUSD。

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

Beosin:10月區塊鏈生態安全事件損失總金額約9億8104萬美元:金色財經報道,據 Beosin EagleEye 安全預警與監控平臺監測顯示,2022 年 10 月,各類安全事件數量和涉及金額較 9 月大幅上升。10 月發生較典型安全事件超 25 起,其中攻擊類安全事件損失總金額約 9.8104 億美元,約為 9 月損失金額的 5.97 倍。10 月為 2022 年以來區塊鏈領域損失金額最高的一個月,有 60% 的攻擊事件來自合約漏洞利用。[2022/10/31 12:01:06]

Beosin:Rabby項目遭受黑客攻擊,涉及金額約20萬美元:金色財經報道,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Rabby項目遭受黑客攻擊。因為RabbyRouter的_swap函數存在外部調用,任意人都可以調用該函數,轉走授權該合約用戶的資金。目前攻擊者已在Ethereum,BSC鏈,polygon,avax,Fantom,optimistic,Arbitrum發起攻擊,請用戶取消對相應合約的授權。以下是存在問題的合約:

Bsc合約地址:0xf756a77e74954c89351c12da24c84d3c206e5355、

Ethereum合約地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、

optimistic合約地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、

avax合約地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、

Fantom合約地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、

Arbitrum合約地址:0xf401c6373a63c7a2ddf88d704650773232cea391、

Beosin安全團隊分析發現攻擊者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部獲得的代幣兌換為相應平臺幣,目前被盜資金已全部轉移到Tornado Cash中。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/12 10:31:31]

Tags:SINEOSLEE區塊鏈SinergiaEOS柚子幣官網leek幣顯卡區塊鏈是騙局嗎

火必交易所
Vitalik Buterin:區塊鏈和加密貨幣間存在“緊密聯系”,以至于“缺一不可”_MOS

11月21日消息,以太坊聯合創始人VitalikButerin在接受海峽時報采訪時表示,考慮到新加坡對加密資產類別持懷疑態度,新加坡在加密貨幣監管方面的善意嘗試可能不會奏效.

1900/1/1 0:00:00
隨著FTX黑客開始拋售2億美元的ETH資產,以太坊價格預測_以太坊

以太坊價格在過去24小時內下跌了7.5%,因為上周FTX“黑客攻擊”的收益已開始投放市場。截至撰寫本文時,與此漏洞相關的地址繼續持有超過200,000ETH,這表明第二大加密的價格可能在未來幾周.

1900/1/1 0:00:00
關於重新開放USDC(SOL)充值業務的公告_TER

親愛的用戶: 經內部評估和審核,幣安現已恢復USDC充值業務。更多信息:關於暫停USDC、USDT充值業務的公告感謝您對幣安的支持!幣安團隊2022年11月23日點擊立即下載iPhone或And.

1900/1/1 0:00:00
數據:過去7天Genesis OTC已處理了近3億美元穩定幣贖回_USDC

11月22日消息,數據平臺ArkhamIntelligence分析顯示,過去7天GenesisOTC已處理近3億美元的穩定幣贖回.

1900/1/1 0:00:00
市場整體下跌,我們還有哪些可以投資的代幣?_BTC

相對旋轉圖是一種捕捉資產趨勢的可視化工具,并沒有顯示出太多希望的跡象,即使對于過去三個月大幅上漲的加密貨幣也是如此加密資產最近季度回報的任何數據集無疑都會顯示出一片紅色的海洋.

1900/1/1 0:00:00
Su Zhu最新長推:CeFi的崩壞,始于2020年_穩定幣

?11月22日,彭博社發布了一篇三箭資本聯合創始人SuZhu的最新專訪。在面對記者的提問時,SuZhu表示:“一些行業內的領頭人稱?FTX的崩盤使行業倒退了?5?年,但我認為情況更嚴重,可能需要.

1900/1/1 0:00:00
ads