以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Beosin:sDAO項目遭受攻擊事件簡析_STA:EOSWIN

Author:

Time:1900/1/1 0:00:00

金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚USD離場。BeosinTrace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。

Beosin:穩定幣協議Steadifi遭到攻擊損失約114萬美元:金色財經報道,據Beosin EagleEye監測發現,穩定幣協議Steadifi遭到攻擊,攻擊者獲取了協議部署錢包的控制權。攻擊者已將所有金庫(借貸和策略)投資組合的所有權轉移至自己控制的錢包(0x9cf71F2ff126B9743319B60d2D873F0E508810dc),目前,攻擊者已在Arbitrum和Avalanche上耗盡了所有可借出資金,并通過跨鏈橋將資產兌換成以太幣轉移到以太坊主網,被盜資金約1,140,000美元。

Steadifi正與攻擊者進行談判,提供10%的賞金以換回剩余90%的被盜資產。[2023/8/8 21:31:18]

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

Beosin:TempleDAO項目遭受黑客攻擊,涉及金額約236萬美元:據Beosin EagleEye Web3安全預警與監控平臺監測顯示,TempleDAO項目遭受黑客攻擊。因為在StaxLPStaking合約的migrateStake函數缺少權限校驗,導致任意人都可以通過該函數提取合約中的StaxLP。

Beosin安全團隊分析發現攻擊者已把全部獲得的StaxLP代幣全部兌換為ETH,目前被盜資金已全部轉移到0x2B63d4A3b2DB8AcBb2671ea7B16993077F1DB5A0地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/12 10:31:30]

Tags:SINEOSSTASTESIMPSONSINU價格EOSWINCardstarterSteneum Coin

以太坊最新價格
CoinW將于11/22 16:00在ETF專區上線VIDT、FIDA ETF產品

親愛的CoinW用戶: CoinW將于2022/11/2216:00(UTC8)在ETF專區上線VIDT3L/USDT、VIDT3S/USDT?、FIDA3L/USDT、FIDA3S/USDT?.

1900/1/1 0:00:00
NFT建議收集計劃_NFT:ALIENSQUID價格

親愛的用戶: 來自社區用戶的建議對建立豐富、全面的NFT交易平臺至關重要,因此,幣安NFT市場將開啟NFT建議收集計劃的申請!歡迎所有經驗豐富的NFT交易員、各NFT平臺的用戶、幣安NFT用戶於.

1900/1/1 0:00:00
空投埋伏日記:TokenSets、Debank、Syndicate(11月22日)_HOL:ANT

熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧。FTX黑客事件仍在發展.

1900/1/1 0:00:00
一種山寨幣的重大舉措,稱隨著美元走軟,加密貨幣市場準備好反彈_TEL:比特幣鉆石暴跌

一位密切關注的加密貨幣分析師呼吁在一種基于以太坊的山寨幣中出現反彈,并預測在美元走軟的背景下數字資產市場將出現整體走勢.

1900/1/1 0:00:00
馬斯克犧牲近8,000名推特員工,只為做這一件事_TTE:Twister CASH SYSTEM

馬總打響滅霸手指 近日,馬斯克猶如推特的“滅霸”,打打手指,便使近半數員工犧牲。如今的Twitter已成了員工壓力鍋,新boss馬斯克繼先前開除近半員工,總數近3,700名,現在更把刀口轉向合同.

1900/1/1 0:00:00
SUSHI 的 MVRV 比率也大幅降低_USH:SUSHI

SUSHI是AVAX上最具影響力的項目指標支持價格飆升然而,市場指標看起來令人擔憂SushiSwap最近成為頭條新聞,因為它被評為Avalanche生態系統中最具影響力的項目.

1900/1/1 0:00:00
ads