以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > AAVE > Info

Beosin:sDAO 合約業務邏輯存在漏洞,攻擊者獲利超 1.3 萬 BUSD_ETH:sinoc幣價格能不能上漲

Author:

Time:1900/1/1 0:00:00

根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BNBChain上的sDAO項目遭受漏洞攻擊。Beosin分析發現sDAO合約的業務邏輯存在錯誤,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。

Beosin:Arcadia Finance項目遭受攻擊,黑客獲利約45萬美元:金色財經報道,7月10日,Beosin EagleEye監測顯示,鏈上保證金協議Arcadia Finance項目遭受黑客攻擊,黑客獲利約45萬美元。[2023/7/10 10:45:30]

而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲利約13662枚BUSD。

Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]

Beosin:Rabby項目遭受黑客攻擊,涉及金額約20萬美元:金色財經報道,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Rabby項目遭受黑客攻擊。因為RabbyRouter的_swap函數存在外部調用,任意人都可以調用該函數,轉走授權該合約用戶的資金。目前攻擊者已在Ethereum,BSC鏈,polygon,avax,Fantom,optimistic,Arbitrum發起攻擊,請用戶取消對相應合約的授權。以下是存在問題的合約:

Bsc合約地址:0xf756a77e74954c89351c12da24c84d3c206e5355、

Ethereum合約地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、

optimistic合約地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、

avax合約地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、

Fantom合約地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、

Arbitrum合約地址:0xf401c6373a63c7a2ddf88d704650773232cea391、

Beosin安全團隊分析發現攻擊者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部獲得的代幣兌換為相應平臺幣,目前被盜資金已全部轉移到Tornado Cash中。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/12 10:31:31]

Tags:SINEOSETHANCsinoc幣價格能不能上漲EOSevenETHFIN幣Fantom Libero Financial

AAVE
AC退圈之后首次發文,談及加密寒冬、宏觀環境與監管匱乏_SIU:ECELL幣

原文標題:《TheCryptoWinterof2022》作者:AndreCronje,YearnFinance創始人編譯:AndersonLi.

1900/1/1 0:00:00
上饒法院宣判一起384枚ETH盜幣案:被告人獲刑10年6個月并被處罰二十萬元_THE:gearbox幣持續走低

上饒市廣信區法院以盜竊罪近日對一起盜幣案作出判決,判處被告人李某某有期徒刑十年零六個月,并處罰金人民幣二十萬元.

1900/1/1 0:00:00
晚報 | Aptos 將向早期用戶空投超 2000 萬枚 APT 代幣;周星馳公開招聘 Web3 人才_CRYP:APT

整理:Demian,鏈捕手“過去24小時都發生了哪些重要事件”?1、Aptos將向早期用戶空投超2000萬枚APT代幣Aptos宣布將向早期用戶空投20,076,150萬枚APT代幣.

1900/1/1 0:00:00
對話 Orbiter Finance:跨鏈攻擊事件頻發,如何評估不同的橋接方案?_ORB:ORBI

來源:ETH中文 本期的訪談內容圍繞跨鏈相關話題進行。跨鏈安全其實一直在社區中備受關注,跨鏈攻擊事件頻繁發生,因此對于跨鏈安全性質疑的聲音也難免越來越多.

1900/1/1 0:00:00
AC 發聲:我踩過的坑,你們都(別再)踩了_NTO:ANT

本文來源:Medium 作者:Andre?Cronje,編譯:Katie辜,Odaily星球日報近期,Yearn.finance?創始人?AndreCronje在其社交平臺曬圖暗示或將復出.

1900/1/1 0:00:00
The Block 研究員:是時候反思加密行業的資本分配亂象了_THE:ETHE

作者:@dantwany,TheBlock研究員 編譯:PengSUN 1/上周發生在加密行業的事件讓我開始自我反思。在過去的四年里,我一直在跟蹤和分析這個行業的資本分配.

1900/1/1 0:00:00
ads