比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > OKB > Info

Beosin:AurumNodePool 合約遭攻擊是由于 changeRewardPerNode 函數未進行驗證_ACC

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50枚BNB。

Beosin:BonqDAO攻擊者通過操縱ALBT價格并鑄造大量BEUR代幣獲利:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年2月2日, 加密協議BonqDAO和AllianceBlock遭到價格操控攻擊,Beosin安全團隊分析發現,攻擊原因為攻擊者提高了 ALBT 價格并鑄造了大量 BEUR代幣,然后在 Uniswap 上將 BEUR 換成其他代幣,然后ALBT價格下降到幾乎為零,這進一步引發了 ALBT 寶庫的清算,造成損失約 8800 萬美元,Beosin Trace追蹤發現目前大部分獲利資金仍在黑客錢包(0x34483cfc1ea7e59d42a04096f56cd5517bb66b44)。目前AllianceBlock 和 Bonq 團隊,包括所有相關合作伙伴,現在正在消除流動性并停止所有交易所交易。同時,暫停了 AllianceBlock Bridge 上的所有活動。[2023/2/2 11:42:51]

Beosin:黑地址FTX Accounts Drainer已對大額資產進行兌換轉移跨鏈等操作:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,截止2022年11月15日,黑地址FTX Accounts Drainer(0x59AB...32b)已對大額資產進行兌換轉移跨鏈等操作。

目前大部分資金位于賬戶FTX Accounts Drainer的ETH平臺,約228,523 個ETH($288,934,108)和8,184 個PAXG($14,395,174)。BSC平臺約108,454 個BNB($29,962,644) 和1,685,309 個DAI($1,686,562) 。

其他部分資金位于ETH上的FTX Accounts Drainer 2賬戶上,約1999.4 個PAXG($3,516,404),FTX Accounts Drainer 3賬戶上約499 個PAXG($878,114),FTX Accounts Drainer 4賬戶上約499 個PAXG($878,114),其它鏈上的資產目前尚無異動,Beosin Trace將持續對黑地址異動進行監控。[2022/11/16 13:09:37]

Beosin:ULME代幣項目遭受黑客攻擊事件簡析:金色財經報道,10月25日,據Beosin EagleEye 安全預警與監控平臺檢測顯示,ULME代幣項目被黑客攻擊,目前造成50646 BUSD損失,黑客首先利用閃電貸借出BUSD,由于用戶前面給ULME合約授權,攻擊者遍歷了對合約進行授權的地址,然后批量轉出已授權用戶的BUSD到合約中,提高價格ULME價格,然后黑客賣掉之前閃電貸借出的ULME,賺取BUSD,歸還閃電貸獲利離場。Beosin安全團隊建議用戶用戶取消BUSD對ULME合約的授權并及時轉移資金減少損失。[2022/10/25 16:38:21]

Tags:EOSSININEACCZEOSSINOVATECovid Vaccineaccelchain

OKB
這就是阻止以太坊進入牛市的原因!_FTX

強調隨著FTX黑客繼續耗盡大量ETH資產,它喚醒了鯨魚投資者退出他們的頭寸。正如5月份的崩盤所見,以太坊的持續拋售可能會將以太坊推向最糟糕的水平.

1900/1/1 0:00:00
Doex “2022卡塔爾世界杯”合約大獎競猜賽_WOR

為慶祝“2022卡塔爾世界杯”正式開啟,Doex將面向全球為合約球迷用戶提供“合約競猜”福利活動,用戶將全程參與“世界杯”的比賽全過程,將享受邊交易、邊競猜的樂趣玩法.

1900/1/1 0:00:00
BNB 價格:將會反彈至 320 美元?_ANK

BNB價格兌美元匯率在250美元附近找到支撐。BNB正在上漲,如果它清除300美元的阻力區域,可能會加快步伐。幣安幣價格從250美元兌美元的支撐位開始反彈.

1900/1/1 0:00:00
小馮:BTC強勢破低 ETH跟隨性下跌_PIT

回顧昨日,雙幣短線我們分別看空,價格也符合分析預期展開下跌,尤其大餅意外驚喜,順利跌破16000關口后刷新新低,這次的新低雖不具備破位條件.

1900/1/1 0:00:00
Gate.io 第7期實盤跟單升級賽結果!_GAT

第7期升級賽已經順利結束。我們收到了很多優秀交易員的報名,並且謹慎的進行了篩選,最終選出1名交易員給予升級權益.

1900/1/1 0:00:00
TAF Chain之Web3.0生態的崛起|開啟互聯網新階段_WEB3

前言:公有鏈及Web3.0生態的崛起近一兩年引起廣泛熱議的Web3.0,來自于以太坊聯合創始人GavinWood提出的Web3.0概念——區塊鏈公有鏈上運行的去中心化的應用程序所形成的生態系統.

1900/1/1 0:00:00
ads