比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > LTC > Info

SIN:Beosin:Gnosis Omni Bridge跨鏈橋項目存在合約層面的重放漏洞

Author:

Time:1900/1/1 0:00:00

金色財經報道,Beosin安全團隊發現,在以太坊合并并分叉出ETHW后,GnosisOmniBridge跨鏈橋項目,由于合約代碼中固定寫死了chainID,而未真正驗證當前所在鏈的chainID,導致合約在驗證簽名時能夠在分叉鏈上驗證通過。攻擊者首先在ETH主網上通過omniBridge轉移WETH,隨后將相同的交易內容在ETHW鏈上進行了重放,獲取了等額的ETHW。目前攻擊者已經轉移了741ETHW到交易所。Beosin安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。

Beosin:CS (CS)token遭受到攻擊,損失金額截至目前約71.4萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月24日,bsc上鏈的CS(CS)代幣項目遭受攻擊。原因是代幣的_transfer函數中sellAmount沒有及時更新。Beosin安全團隊將簡析分享如下:

1、攻擊者利用閃電貸借入BSC-USD兌換成CS代幣。

2、攻擊者開始賣出3000 CS代幣,這一步會設置sellAmount。

3、攻擊者通過給自己轉賬,會觸發sync(),在這個函數中使用了上一步的sellAmount并且這個函數會銷毀pair的中CS代幣數量。Sync后sellAmount會置為0。重復2,3步持續減少pair中的CS代幣數量,拉升CS代幣的價格,使得后續一步可以兌換出更多的BSC-USD。

借入80,000,000 BSC-USD,兌換出80,954,000 BSC-USD,償還80,240,000 BSC-USD,獲利約714,000 BSC-USD。[2023/5/24 15:22:35]

Beosin:Euler Finance攻擊者轉移約188萬美元資金:3月17日消息,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年3月16日,Euler Finance攻擊者將1000個ETH和100個ETH分別轉到0xc66dfa84bc1b93df194bd964a41282da65d73c9a(Euler Finance Exploiter 4)和0x098b716b8aaf21512996dc57eb0615e2383e2f96(Ronin Bridge Exploiter

)。

此前消息,2023年3月13日,DeFi借貸協議Euler Finance遭受攻擊,損失近2億美元。[2023/3/17 13:10:18]

Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。

第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

Tags:SINEOSETHBSCSmurfsINUTHEOSETHSHIBBSCPAY幣

LTC
以太坊:“火箭發射”——以太坊合并后未來的觀察者

專家表示,以太坊合并將于今天晚些時候發生,以能源效率為重點的轉型預計將對加密投資和采用產生重大影響.

1900/1/1 0:00:00
以太坊:以太坊合并結束后、比特幣和加密市場的下一步是什么?

以下是對后合并時代推動加密市場的可能新趨勢的回顧。以太坊合并來來去去,讓投資者思考市場的下一個趨勢發展會是什么樣子.

1900/1/1 0:00:00
WEB:Web3游戲的革新,最強盲盒破圈而來

原文標題:《AninnovativegameinWeb3,TheBestMysteryBoxiscomingnow!》文章來源:GlobalNews從當前加密市場來看.

1900/1/1 0:00:00
Huobi Global to Open Trading for SWEAT at 10:00 (UTC) on September 16

DearValuedUsers,HuobiGlobalwillbeopeningSWEAT(SweatEconomy)?spottrading(SWEAT/USDT)andspotGridtra.

1900/1/1 0:00:00
狗狗幣:狗狗幣價格分析:DOGE重新測試下行0.06,準備好走高了嗎

狗狗幣價格分析今天看漲。DOGE/USD看起來會創下更高的低點。0.06美元的支撐位保持強勁。今天狗狗幣價格分析看漲,因為我們已經看到早些時候快速反彈至0.0625美元//加威信JQSH996/.

1900/1/1 0:00:00
CFT:知情人士:FTX 正籌集資金以進行一項潛在收購

ForesightNews消息,據CoinDesk援引消息人士透露,加密貨幣交易所FTX正在籌集資金,同時進行一項潛在的收購.

1900/1/1 0:00:00
ads