比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > LTC > Info

EOS:Beosin 簡析 Avalanche 鏈上 Platypus 項目損失 850 萬美元攻擊事件

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據Beosin旗下BeosinEagleEye監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用PlatypusFinance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP,由于攻擊者自身存在利用LP-USDC借貸的大量債務,那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品。歸還4400萬USDC閃電貸后,攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。。

Beosin:BASE鏈上LeetSwap中axlUSD/WETH池子遭遇價格操控攻擊分析:金色財經報道,Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BASE鏈上LeetSwap中axlUSD/WETH遭遇價格操控攻擊,損失金額約62萬美元。經Beosin分析攻擊的主要原因是:攻擊主要利用了pair合約中的_transferFeesSupportingTaxTokens函數,它允許任意人使用函數讓pair合約中的axlUSD轉移,導致代幣價格上升,攻擊者可以賣出代幣進行獲利。[2023/8/1 16:11:02]

Beosin:Arcadia Finance項目遭受攻擊,黑客獲利約45萬美元:金色財經報道,7月10日,Beosin EagleEye監測顯示,鏈上保證金協議Arcadia Finance項目遭受黑客攻擊,黑客獲利約45萬美元。[2023/7/10 10:45:30]

Beosin:2022年全年Web3領域因各類攻擊造成的總損失達到了36億384萬美元:金色財經報道,2022 年全年,Beosin EagleEye 安全風險監控、預警與阻斷平臺共監測到 Web3 領域主要攻擊事件超 167 起,因各類攻擊造成的總損失超 36 億美元,較 2021 年攻擊類損失增加了 47.4%。其中單次損失超過一億美元的安全事件共 10 起,1000 萬至一億美元的安全事件共 21 起。[2022/12/29 22:14:40]

Tags:EOSSINUSDLEEWeoskingsinbausdt幣好賣嗎jubileeline

LTC
BTC:中國寬松政策將提振BTC價格,比特幣重回25000美元

?分析警告說,比特幣鯨魚將BTC的價格引導至25,000美元左右,需要謹慎行事。由于分析師繼續警告市場操縱,比特幣(BTC)在2月20日又花了一天時間突破25,000美元.

1900/1/1 0:00:00
SIN:Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析

2月17日,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊.

1900/1/1 0:00:00
NCE:路透社:幣安在 2021 年前三個月將逾 4 億美元資金從 Binance.US 的 Silvergate Bank 賬戶轉入交易公司 Merit Peak

ForesightNews消息,據路透社援引銀行記錄和公司消息稱,幣安在2021年前三個月將逾4億美元資金從BinanceUS的SilvergateBank賬戶轉移至趙長鵬管理的交易公司Meri.

1900/1/1 0:00:00
DAI:Dai基金會將MakerDAO Github管理權移交給TechOps核心部門

2月21日消息,Dai基金會在MakerDAO論壇上宣布,Dai基金會已將MakerDAOGithub組織的管理移交給TechOps核心部門,希望減少官僚作風并使Dai基金會遠離日常運營任務.

1900/1/1 0:00:00
SEC:頻頻重拳出擊,SEC監管行動將持續影響數字資產波動

主要觀點 在沒有數字資產立法的情況下,美國證券交易委員會繼續通過執法進行監管;經濟數據繼續表明了比美聯儲希望的更持久的通脹壓力.

1900/1/1 0:00:00
以太坊:2023 年最值得購買的 ZK Rollup 項目

如果您是加密貨幣愛好者,您可能聽說過“ZKRollup”這個詞,并對它是什么以及它是如何工作的感到好奇。ZKRollups是一種在以太坊區塊鏈上實現大規模交易的方式,比常規交易更高效、更安全.

1900/1/1 0:00:00
ads