比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > SAND > Info

EOS:Beosin:sDAO 合約業務邏輯存在漏洞,攻擊者獲利超 1.3 萬 BUSD

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BNBChain上的sDAO項目遭受漏洞攻擊。Beosin分析發現sDAO合約的業務邏輯存在錯誤,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲利約13662枚BUSD。

Beosin:BSC上項目Swap-LP項目遭受攻擊,損失609個ETH,約100萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月20日,BSC上項目Swap-LP項目遭受攻擊,攻擊者地址0xdEAd40082286F7e57a56D6e5EFE242b9AC83B137,累計獲利609個ETH,約100萬美元。資金仍在攻擊者地址。[2023/5/20 15:15:18]

Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。

第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

Beosin:TempleDAO項目遭受黑客攻擊,涉及金額約236萬美元:據Beosin EagleEye Web3安全預警與監控平臺監測顯示,TempleDAO項目遭受黑客攻擊。因為在StaxLPStaking合約的migrateStake函數缺少權限校驗,導致任意人都可以通過該函數提取合約中的StaxLP。

Beosin安全團隊分析發現攻擊者已把全部獲得的StaxLP代幣全部兌換為ETH,目前被盜資金已全部轉移到0x2B63d4A3b2DB8AcBb2671ea7B16993077F1DB5A0地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/12 10:31:30]

Tags:EOSSINGALSTADEOS幣RisingSungal幣是公鏈嗎Stader

SAND
BTC:小馮:BTC強勢破低 ETH跟隨性下跌

回顧昨日,雙幣短線我們分別看空,價格也符合分析預期展開下跌,尤其大餅意外驚喜,順利跌破16000關口后刷新新低,這次的新低雖不具備破位條件.

1900/1/1 0:00:00
ETH:SNM的飆升是市場又一次暴漲和暴跌的證據嗎?評估…

SNM山寨幣的價格在11月21日飆升了4,545%。看到alt以10.91美元的價格易手——這是歷史最高價。僅一天之內,山寨幣的交易量就從120萬美元增加到7.2億美元.

1900/1/1 0:00:00
LINK:LINK攀升至6美元上方,下一個目標是多少?

Chainlink價格分析表明上漲至6.30美元最近的支撐位在6.00美元LINK在6.15美元關口面臨阻力Chainlink價格分析顯示,gz呺Web3團子.

1900/1/1 0:00:00
FTX:Maverick:幸免于FTX風暴的原因及對未來的走勢判斷

FTX破產造成的沖擊仍在蔓延,事態后續發展依然有不確定性,但我們已經有足夠的時間和信息,可以1)總結這件事情對Maverick投資組合的影響,2)針對這次市場壓力測試回溯我們的投資框架/流程.

1900/1/1 0:00:00
AXI:Axie Infinity預測了未來的這條道路,AXS效仿嗎

?鑒于市場環境看跌,AXS網絡增長放緩AxieInfinity的有機需求在過去12個月出現下降就在一年前,AxieInfinity還成為最受歡迎的加密貨幣項目之一.

1900/1/1 0:00:00
FTX:請最好遠離加密代幣!

最近,當主要的加密貨幣交易所FTX在其代幣擠兌并宣布破產后資不抵債時,加密貨幣世界感到震驚。在此過程中,FTX要求全球最大的加密貨幣交易所Binance接管它.

1900/1/1 0:00:00
ads