以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Beosin:Xave Finance遭黑客攻擊,導致RNBW增發1000倍_SIN:eosdac幣有發展前景嗎

Author:

Time:1900/1/1 0:00:00

據BeosinEagleEye平臺監測顯示,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。攻擊交易為0xc18ec2eb7d41638d9982281e766945d0428aaeda6211b4ccb6626ea7cff31f4a。Beosin安全團隊分析發現攻擊者首先創建攻擊合約0xe167cdaac8718b90c03cf2cb75dc976e24ee86d3,該攻擊合約首先調用DaoModule合約0x8f90的executeProposalWithIndex()函數執行提案,提案內容為調用mint()函數鑄造100,000,000,000,000個RNBW,并將ownership權限轉移給攻擊者。最后黑客將其兌換為xRNBW,存放在攻擊者地址上。目前被盜資金還存放在攻擊者地址,BeosinTrace將對被盜資金進行持續追蹤。

Beosin:Polygon鏈上Atlantis Loans協議再度發起惡意提案:金色財經報道,區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Polygon鏈上Atlantis Loans協議再度發起惡意提案,提案ID:18。事前2023年6月11日Atlantis Loans協議曾經因惡意提案篡改管理合約權限,替換后門合約,導致協議損失250W美元。Beosin提醒相關用戶盡快移除相關授權,防止資產損失。[2023/7/14 10:55:03]

Beosin:Themis Protocol被攻擊事件分析:據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月28日DeFi借貸協議Themis Protocol遭到攻擊,攻擊者獲利約37萬美元,Beosin Trace追蹤發現已有130,471個USDC、58,824個USDT和94個ETH被盜,目前,被盜資金被轉移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻擊的原因在于預言機實現存在問題,導致預言機被操縱。

攻擊交易為:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻擊的核心是攻擊者在借款前,用大量WETH兌換wstETH,使得預言機獲取價格時被操縱,導致攻擊者僅用55WETH借出317WETH。

如圖,在getAssetPrice函數調用Balancer: Vault.getPoolTokens函數時,wstETH與ETH數量從正常的2,423 : 2,796被操縱為0.238 : 42,520.從而操縱了預言機。[2023/6/28 22:05:01]

Beosin:Gnosis Omni Bridge跨鏈橋項目存在合約層面的重放漏洞:金色財經報道,Beosin 安全團隊發現,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨鏈橋項目,由于合約代碼中固定寫死了chainID,而未真正驗證當前所在鏈的chainID,導致合約在驗證簽名時能夠在分叉鏈上驗證通過。攻擊者首先在 ETH 主網上通過omni Bridge 轉移 WETH,隨后將相同的交易內容在 ETHW 鏈上進行了重放,獲取了等額的 ETHW。目前攻擊者已經轉移了 741 ETHW 到交易所。

Beosin 安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。[2022/9/19 7:04:46]

Tags:ETHEOSSINETHWTethereumeosdac幣有發展前景嗎SIMPSONSINU價格ethw幣未來前景最新

SHIB最新價格
Gusto Collective及Merkle Science入榜《福布斯亞洲100強》榜單_GUS:USD

福布斯近日發布聚焦亞太地區100家小公司和初創公司的《福布斯亞洲100強》榜單,AnimocaBrands支持的香港沉浸式體驗科技服務商GustoCollective和新加坡區塊鏈分析平臺Mer.

1900/1/1 0:00:00
Tether回應《華爾街日報》:Tether的披露是市場上最誠實和最透明的_tether:ETHE

Tether對此前《華爾街日報》的報道做出回應。稱對Tether進行審計的會計師事務所BDO是一家獨立的會計師事務所.

1900/1/1 0:00:00
美CFTC訴Ooki DAO案進展:法院裁定兩家加密倡導組織以法庭之友的身份加入此案_CFT:NFTCircle

據CoinDesk報道,在美國商品期貨交易委員會對OokiDAO的訴訟中,美國加利福尼亞州北區地方法官WilliamOrrick裁定.

1900/1/1 0:00:00
美國SEC起訴兩家加密貨幣咨詢公司及其所有者_比特幣:加密貨幣

美國證券交易委員會周四起訴兩家加密咨詢公司及其所有者,因其涉嫌挪用他們承諾投資于數字資產的投資者資金.

1900/1/1 0:00:00
迪拜電力和水務局推出元宇宙服務平臺“DEWAVerse”_區塊鏈:區塊鏈專業學什么課程

迪拜電力和水務局(DEWA)在其數字化轉型指導委員會會議上宣布已在元宇宙上推出其“DEWAVerse”平臺,并成為第一個在元宇宙上推出其平臺以向客戶、員工和社會成員提供服務的地方政府組織.

1900/1/1 0:00:00
安全機構:QANplatform跨鏈橋被攻擊疑似因項目方私鑰泄露,涉及金額約200萬美元_MAN:Best Dreams Manager

據BeosinEagleEyeWeb3安全預警與監控平臺監測顯示,QANplatform跨鏈橋項目遭受黑客攻擊.

1900/1/1 0:00:00
ads