ForesightNews消息,根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BNBChain上的sDAO項目遭受漏洞攻擊。Beosin分析發現sDAO合約的業務邏輯存在錯誤,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲利約13662枚BUSD。
Beosin:Arcadia Finance項目遭受攻擊,黑客獲利約45萬美元:金色財經報道,7月10日,Beosin EagleEye監測顯示,鏈上保證金協議Arcadia Finance項目遭受黑客攻擊,黑客獲利約45萬美元。[2023/7/10 10:45:30]
Beosin:10月區塊鏈生態安全事件損失總金額約9億8104萬美元:金色財經報道,據 Beosin EagleEye 安全預警與監控平臺監測顯示,2022 年 10 月,各類安全事件數量和涉及金額較 9 月大幅上升。10 月發生較典型安全事件超 25 起,其中攻擊類安全事件損失總金額約 9.8104 億美元,約為 9 月損失金額的 5.97 倍。10 月為 2022 年以來區塊鏈領域損失金額最高的一個月,有 60% 的攻擊事件來自合約漏洞利用。[2022/10/31 12:01:06]
Beosin:Gnosis Omni Bridge跨鏈橋項目存在合約層面的重放漏洞:金色財經報道,Beosin 安全團隊發現,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨鏈橋項目,由于合約代碼中固定寫死了chainID,而未真正驗證當前所在鏈的chainID,導致合約在驗證簽名時能夠在分叉鏈上驗證通過。攻擊者首先在 ETH 主網上通過omni Bridge 轉移 WETH,隨后將相同的交易內容在 ETHW 鏈上進行了重放,獲取了等額的 ETHW。目前攻擊者已經轉移了 741 ETHW 到交易所。
Beosin 安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。[2022/9/19 7:04:46]
Tags:SINEOSETHETHWSing To Earn柚子幣eos最新真實消息EthsidechainETHW價格
簡單來說 在阿根廷輸給沙特阿拉伯之后,阿根廷球迷代幣$ARG下跌超過25%。以沙特阿拉伯為主題的非同質化代幣(NFT)“TheSaudis”的底價飆升了50%.
1900/1/1 0:00:00DearHuobiGlobalUsers,OnNovember22,2022,HuobiGloballaunchesitsrefreshedbrandingstrategywhere.
1900/1/1 0:00:00看漲SNM價格預測為3.1759美元至14.2252美元。SONM(SNM)價格也可能很快達到3美元。2022年的看跌SNM價格預測為0.5398美元.
1900/1/1 0:00:00過去幾周,比特幣一直在坐過山車,價格從2021年6月的8萬美元左右的高位大幅波動至過去幾周的1.5萬美元以下的低位.
1900/1/1 0:00:00這是一般公告。此處提及的產品和服務可能在您所在的地區不可用。幣安礦池將推出雲算力服務,該產品幫助用戶無需挖礦設備即可從幣安礦池獲得挖礦獎勵.
1900/1/1 0:00:00過去幾個月,加密貨幣行業的市場狀況一直很糟糕。由于投資者擔心進一步流血,該行業正在流失數百萬美元。熊市無疑為更多投資者創造了了解該領域的機會,但代價是頂級加密貨幣在價格方面難以推進.
1900/1/1 0:00:00