金色財經報道,根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781BUSD。BeosinTrace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。
Web3區塊鏈安全公司Beosin與阿里云達成戰略合作:金色財經報道,近日,Web3區塊鏈安全公司Beosin宣布與阿里云(Alibaba Cloud)達成戰略合作,為Web3客戶提供一站式的安全與合規解決方案。同時,Beosin的智能合約審計服務、鏈平臺檢測服務、安全咨詢和應急響應服務已正式上線阿里云市場。[2023/4/25 14:25:07]
Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]
聲音 | Beosin預警:Mercatox交易所再次遭hard_fail攻擊:成都鏈安態勢感知系統Beosin Eagle Eye檢測到,今日晚上7點左右攻擊mercatox交易所的黑客于晚上10:23時再次對該交易所發起(hard_fail)攻擊,并獲利500多EOS。成都鏈安提醒各大交易所,近日來不斷有黑客嘗試用(hard_fail)攻擊手法來試探各大交易所,各大交易所需做好防護措施。[2019/3/15]
總估值接近60億美元的第11大加密貨幣Polkadot繼續將其在這個盛行的加密冬天中的損失保持在最低水平.
1900/1/1 0:00:00自11月24日感恩節以來,比特幣(BTC)一直在窄幅區間內交易,因為交易員不確定下一步的走勢。通常,在熊市中,分析師往往會變得超級看跌,并設定目標,往往會嚇跑投資者.
1900/1/1 0:00:00親愛的用戶: 幣安現已上線新一批BTC雲算力挖礦產品,用戶現在可以通過訂閱雲算力產品以購買算力,並開始在其資金帳戶中積累挖礦收益.
1900/1/1 0:00:00萊特幣的價值在過去一周飆升。盡管處于熊市,比特幣的小弟價格最近幾天還是暴漲。在許多數字貨幣一直苦苦掙扎的市場中,這種意外的飆升顯得尤為突出.
1900/1/1 0:00:00隨著BTC11月月度收盤的臨近,一項指標發出警告,比特幣礦工面臨洗牌。比特幣準備退出略高于16,000美元的嚴峻11月——本周BTC價格的菜單上可能有什么?在分析師WillyWoo所稱的“前所未.
1900/1/1 0:00:00SBF的加密貨幣帝國在本月初以驚人的速度倒塌,關于FTX和AlamedaResearch崩潰的導火索等疑問繼續存在.
1900/1/1 0:00:00