加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DOT > Info

Beosin:sDAO 合約業務邏輯存在漏洞,攻擊者獲利超 1.3 萬 BUSD_SIN:EOS

Author:

Time:1900/1/1 0:00:00

根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BNBChain上的sDAO項目遭受漏洞攻擊。Beosin分析發現sDAO合約的業務邏輯存在錯誤,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。

Web3區塊鏈安全公司Beosin與阿里云達成戰略合作:金色財經報道,近日,Web3區塊鏈安全公司Beosin宣布與阿里云(Alibaba Cloud)達成戰略合作,為Web3客戶提供一站式的安全與合規解決方案。同時,Beosin的智能合約審計服務、鏈平臺檢測服務、安全咨詢和應急響應服務已正式上線阿里云市場。[2023/4/25 14:25:07]

而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲利約13662枚BUSD。

Beosin:1月各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年1月,各類安全事件涉及金額較2022年12月持續大幅下降。1月發生較典型安全事件超『19』起,各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%,比2022年任何一個月的損失金額都要低。

本月較大的安全事件為HECO生態跨鏈借貸平臺LendHub因沒有棄用舊合約而被攻擊,損失近600萬美元。此外,兩起個人錢包被盜事件損失均超過百萬美元,錢包的安全性問題依舊不容忽視。在黑客猖獗的2022年過去之后,2023開年的區塊鏈安全態勢總體相對平穩。本月針對項目方的攻擊事件呈下降趨勢,反倒是一些針對個人用戶錢包、社媒賬號的攻擊事件有所增加。Beosin建議個人用戶一定要提高防釣魚意識,規范操作。本月發生的典型跑路事件均是通過后門代碼進行Rug Pull,建議用戶在交互前一定要仔細查看相關的審計報告,避免資產遭受損失。[2023/1/31 11:38:34]

Beosin:KyberSwap黑客轉移部分被盜資產,約11.2萬美元:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,截止北京時間11月20日20點 , KyberSwap黑客轉移部分被盜資產,從0xA3740合約地址將130222 Matic轉移到0xe39aa21842017ade7f803451f77cdb391ce1acb6,約11.2萬美元,Beosin Trace正持續對該黑地址進行監控。[2022/11/20 22:09:47]

Tags:SINEOS區塊鏈LEESingularityNETeosdac幣有發展前景嗎區塊鏈專業是冷門專業嗎jubileecampus

DOT
Multicoin:MEV 生態系統中的價值流動_MEV:MULTI

原標題:《ValueFlowsintheMEVEcosystem》撰文:ShayonSengupta、TusharJain.

1900/1/1 0:00:00
從合規,引流和用戶角度分析:大 IP 會是國內鏈游破圈嘗試嗎?_WEB:WEB3

作者:WLabs瓜田實驗室這篇文章其實已經醞釀了很久了,直擊痛點:在China大陸如何進行鏈游的破圈嘗試? 國內大公司在做啥? 瓜田實驗室WLabs關于鏈游和元宇宙的文章出品的比較勤快.

1900/1/1 0:00:00
速覽 EthSign 新產品 TokenTable:Web3 團隊如何高效、合規地管理 Token?_KEN:New Chance Token

來源:EthSign EthSign宣布正式推出第一個連接法律協議與智能合約的垂直場景,TokenTable.

1900/1/1 0:00:00
Alliance DAO 演示日 17 個入選初創項目一覽_WEB:ALL

作者:JacquelynMelinek編譯:深潮TechFlow周三,AllianceDAO的「演示日」活動在FTX崩盤期間舉行,我們仍然看到了許多新的且不錯的加密初創項目.

1900/1/1 0:00:00
BAYC 地板價跌破 50E,螺旋下跌將再次引發 BendDAO 清算風暴?_BAY:BAYC Vault (NFTX)

撰文:angelilu,ForesightNewsFTX暴雷對市場的影響已從各大交易所蔓延至NFT市場,根據OpenSea數據.

1900/1/1 0:00:00
孫宇晨:聯合項目方 100% 賠付所有火幣平臺內 GALA 真幣持有者_區塊鏈:區塊鏈是什么概念

孫宇晨表示,首先聯合項目方100%賠付所有火幣平臺內GALA真幣持有者,全部一比一剛性兌付,總計賠付金額超5500萬GALA,重新開啟火幣平臺GALA代幣交易充值提現,恢復正常秩序.

1900/1/1 0:00:00
ads