比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Beosin:sDAO項目遭受攻擊事件簡析_EOS

Author:

Time:1900/1/1 0:00:00

金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚USD離場。BeosinTrace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。

Beosin:2022年全年Web3領域因各類攻擊造成的總損失達到了36億384萬美元:金色財經報道,2022 年全年,Beosin EagleEye 安全風險監控、預警與阻斷平臺共監測到 Web3 領域主要攻擊事件超 167 起,因各類攻擊造成的總損失超 36 億美元,較 2021 年攻擊類損失增加了 47.4%。其中單次損失超過一億美元的安全事件共 10 起,1000 萬至一億美元的安全事件共 21 起。[2022/12/29 22:14:40]

Beosin:SEAMAN合約遭受漏洞攻擊簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。

攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。[2022/11/29 21:10:04]

Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]

Tags:SINEOSGVCSEABusiness boss chainEOS AuctionGVC價格Seadog Metaverse

火必交易所
比特幣價格和以太坊獲得關鍵支撐,HT上漲10%_比特幣

由于投資者擔心FTX.com加密貨幣交易所在11月11日倒閉可能導致與該交易所有關聯的其他企業破產,因此投資者壓低了大多數加密貨幣的價格,導致比特幣周二上午在亞洲交易時段觸及兩年低點.

1900/1/1 0:00:00
如何在加密貨幣中更穩健的獲利?長拿還是賺錢跑?_BTC

如何在加密貨幣中獲利,即出售你的加密貨幣以鎖定利潤通常在理論上很容易理解,但在現實中很難實踐。這是因為缺乏經驗的交易者常常被情緒所左右,這導致他們持有風險頭寸的時間超過了應有的時間,以期獲得更多.

1900/1/1 0:00:00
ORBN 能否像BNB 一樣成功?_NAN

BinanceExchange是您可以交易加密貨幣的地方。交易所支持大多數廣泛使用的加密貨幣。為了保留他們的數字貨幣,交易者可以使用Binance提供的加密錢包.

1900/1/1 0:00:00
一種山寨幣的重大舉措,稱隨著美元走軟,加密貨幣市場準備好反彈_AVE

一位密切關注的加密貨幣分析師呼吁在一種基于以太坊的山寨幣中出現反彈,并預測在美元走軟的背景下數字資產市場將出現整體走勢.

1900/1/1 0:00:00
在2022年末,你一定不能錯過可以的賺錢項目!_區塊鏈

我已經很久沒有為你發表任何東西了,在這里我決定終于寫下我目前正在從事的新項目。您可以在平臺上贏得公司的所有項目,我們都知道Crew3。所以,一切都會盡可能簡單.

1900/1/1 0:00:00
Huobi Earn and PrimeBox X CryptoSoccer jointly launches Collect Cards to Win Prizes_AND

DearHuobiUsers,HuobiEarnandPrimeBoxXCryptoSoccerCarnivaljointlylaunchesCollectCardstoWinPrizes.Du.

1900/1/1 0:00:00
ads