比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > ADA > Info

EOS:Beosin:AurumNodePool 合約遭攻擊是由于 changeRewardPerNode 函數未進行驗證

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50枚BNB。

Beosin:CS (CS)token遭受到攻擊,損失金額截至目前約71.4萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月24日,bsc上鏈的CS(CS)代幣項目遭受攻擊。原因是代幣的_transfer函數中sellAmount沒有及時更新。Beosin安全團隊將簡析分享如下:

1、攻擊者利用閃電貸借入BSC-USD兌換成CS代幣。

2、攻擊者開始賣出3000 CS代幣,這一步會設置sellAmount。

3、攻擊者通過給自己轉賬,會觸發sync(),在這個函數中使用了上一步的sellAmount并且這個函數會銷毀pair的中CS代幣數量。Sync后sellAmount會置為0。重復2,3步持續減少pair中的CS代幣數量,拉升CS代幣的價格,使得后續一步可以兌換出更多的BSC-USD。

借入80,000,000 BSC-USD,兌換出80,954,000 BSC-USD,償還80,240,000 BSC-USD,獲利約714,000 BSC-USD。[2023/5/24 15:22:35]

Beosin:BNBChain上DPC代幣合約遭受黑客攻擊事件分析:據Beosin EagleEye平臺監測顯示,DPC代幣合約遭受黑客攻擊,損失約103,755美元。Beosin安全團隊分析發現攻擊者首先利用DPC代幣合約中的tokenAirdop函數為滿足領取獎勵條件做準備,然后攻擊者使用USDT兌換DPC代幣再添加流動性獲得LP代幣,再抵押LP代幣在代幣合約中。前面的準備,是為了滿足領獎條件。然后攻擊者反復調用DPC代幣中的claimStakeLp函數反復領取獎勵。因為在getClaimQuota函數中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,導致獎勵可以一直累積。最后攻擊者調用DPC合約中claimDpcAirdrop 函數提取出獎勵(DPC代幣),換成Udst離場。目前被盜資金還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。[2022/9/10 13:21:00]

仙人掌CTS智能合約已通過Beosin(成都鏈安)安全審計:據官方消息,Beosin(成都鏈安)近日已完成仙人掌CTS智能合約項目的安全審計服務。

?仙人掌CTS是基于波場底層打造的一個去中心化開放金融底層基礎設施。結合跨鏈,同時包含去中心化穩定數字貨幣,去中心化預言機,去中心化保險,流動性挖礦,智能挖礦等等功能的創新和聚合,進而打造全面的去中心化金融平臺。仙人掌CTS代幣無ICO、零預挖且零私募,社區高度自治。仙人掌CTS將會在9月28日晚20點上線Justswap,并開啟流動性挖礦。

合約地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s

審計報告編號:202009262149[2020/9/28]

Tags:EOSSINDPCBSCLEOSsinoc幣價格能不能上漲DDPCInfinity Protocol BSC

ADA
CUB:Cubix (CUBIX)

一、項目簡介? Cubixchain,一個強有力的解決方案,由區塊鏈和DAPP(分布式應用程序)生成器向導提供支持,它幫助企業以最小的努力跳上區塊鏈的潮流.

1900/1/1 0:00:00
BIT:Bitcoinwin:2022.11.22 BTC行情分析

據BCWEX(Bitcoinwin)平臺行情顯示BTC在過去24h表現繼續下行走低,截至目前,BTC暫報15805美金,日內下跌1.88%.

1900/1/1 0:00:00
GENES:震驚!Avalanche 馬上迎來暴跌?

Avalanche似乎已準備好在價格圖表上再次暴跌反彈至14美元不能打折,但可以為賣家提供機會在最近出現的全市場拋售壓力之后,本月早些時候,Avalanche將其市場結構從看漲轉為看跌.

1900/1/1 0:00:00
ORB:ORBN 能否像BNB 一樣成功?

BinanceExchange是您可以交易加密貨幣的地方。交易所支持大多數廣泛使用的加密貨幣。為了保留他們的數字貨幣,交易者可以使用Binance提供的加密錢包.

1900/1/1 0:00:00
GAT:Gate.io 一鍵訂閱博客,領$15美元活動公告(長期有效)

爲了幫助用戶更好地進行收益管理,Gate.io將在其官方博客提供豐富及時的行業資訊、獨家研究報告等優質內容,爲大家提供全方位的策略支持.

1900/1/1 0:00:00
BTC:BTC徘徊在16,000美元以下,今天會回到17,000美元

一段時間以來,領先的加密貨幣比特幣一直讓投資者處于不確定和恐懼的狀態。在2021年11月創下歷史新高后,該加密貨幣發生了大規模崩盤,使其下跌超過70%.

1900/1/1 0:00:00
ads