比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > SHIB > Info

EOS:Beosin:sDAO 合約業務邏輯存在漏洞,攻擊者獲利超 1.3 萬 BUSD

Author:

Time:1900/1/1 0:00:00

根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BNBChain上的sDAO項目遭受漏洞攻擊。Beosin分析發現sDAO合約的業務邏輯存在錯誤,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。

Beosin:FTX黑客再次清洗部分被盜資產,約830萬美元:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,截止北京時間11月17日11點 , FTX黑客再次清洗部分被盜資產,FTX攻擊事件黑客(鏈上地址被標記為FTX Accounts Drainer)從幣安鏈上通過兌換跨鏈將6868 ETH的資產轉移到以太坊,約830萬美元,Beosin Trace正持續對該黑地址進行監控。[2022/11/17 13:16:04]

而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲利約13662枚BUSD。

Beosin:黑地址FTX Accounts Drainer已對大額資產進行兌換轉移跨鏈等操作:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,截止2022年11月15日,黑地址FTX Accounts Drainer(0x59AB...32b)已對大額資產進行兌換轉移跨鏈等操作。

目前大部分資金位于賬戶FTX Accounts Drainer的ETH平臺,約228,523 個ETH($288,934,108)和8,184 個PAXG($14,395,174)。BSC平臺約108,454 個BNB($29,962,644) 和1,685,309 個DAI($1,686,562) 。

其他部分資金位于ETH上的FTX Accounts Drainer 2賬戶上,約1999.4 個PAXG($3,516,404),FTX Accounts Drainer 3賬戶上約499 個PAXG($878,114),FTX Accounts Drainer 4賬戶上約499 個PAXG($878,114),其它鏈上的資產目前尚無異動,Beosin Trace將持續對黑地址異動進行監控。[2022/11/16 13:09:37]

Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。

第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

Tags:EOSSINFTXAINDEOS幣SINX TokenMOONCAT Vault (NFTX)plugchain幣發行量

SHIB
MIN:X2Y2 Twitter Space:科學家如何打金狗?

作者:X2Y2 主持人(X2Y2):@alex_pengfei 嘉賓:? 上海青聯合創始人?Oreo上海青社區經理?0xCaptain捕鯨船Builder&Kingdata分析師 錄音鏈.

1900/1/1 0:00:00
ZIL:Brian Armstrong:Coinbase 不從事濫用用戶資產等風險活動

Coinbase聯合創始人兼CEOBrianArmstrong在社交媒體上表示,FTX事件“讓我感到壓力很大”,Coinbase與FTX或FTT沒有任何實質性接觸.

1900/1/1 0:00:00
WEB:Web2 應用型創業者的春天已悄然來臨

作者:malatang.eth美國紅點創投管理合伙人TomaszTunguz近日在DuneCon2022分享的一組數據表明,在熊市周期,Web3領域的各項數據自高峰時普遍下跌40%到70%.

1900/1/1 0:00:00
USH:SushiSwap 提議建立 Meiji DAO,使用不可轉讓的股票進行治理投票

據TheBlock報道,SushiSwap正在討論一個新的提案,旨在建立一個名為Meiji的DAO,并考慮在Sushi治理投票中使用不可轉讓的“股票”.

1900/1/1 0:00:00
POL:重新梳理 Polygon:以太坊擴容瑞士軍刀的現狀、未來增長點和估值分析

作者:李雨軒、王葉,MintVentures 報告要點 核心投資邏輯 Polygon圍繞以太坊的擴容提供了非常綜合的方案,綜合素質比較優秀,屬于值得長期關注的項目.

1900/1/1 0:00:00
COIN:CoinMetrics 研發主管:Alameda曾靠 FTX 貸款免遭破產,或為事件導火索

CoinMetrics研發負責人LucasNuzzi在社交媒體披露,Alameda于今年第二季度瀕臨破產,后獲得FTT為抵押物的借款,此事或是FTX流動性緊縮的導火索.

1900/1/1 0:00:00
ads