加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Beosin: AES項目遭受攻擊,攻擊者獲利約6.16萬美元

Author:

Time:1900/1/1 0:00:00

據區塊鏈安全審計公司BeosinEagleEye監測顯示,AES項目遭受攻擊,Beosin安全團隊分析發現由于AES-USDTpair合約有一個skim函數,該函數可以強制平衡pair的供應量,將多余資金發送給指定地址,而攻擊者在本次攻擊過程中,首先向pair里面直接轉入了部分AES代幣,導致供應量不平衡,從而攻擊者調用skim函數時,會將多余的這部分代幣轉到攻擊者指定地址,而攻擊者在此處指定了pair合約為接收地址,使得多余的AES又發送到了pair合約,導致強制平衡之后pair合約依然處于不平衡狀態,攻擊者便可重復調用強制平衡函數。另外一點,當調用AES代幣合約的transfer函數時,若發送者為合約設置的pair合約時,會將一部分AES銷毀掉,攻擊者經過反復的強制平衡操作,將pair里面的AES銷毀得非常少,導致攻擊者利用少量AES兌換了大量的USDT。

Beosin:SnarkJS 0.6.11及之前的版本中存在嚴重漏洞:金色財經報道,Beosin 安全研究人員在 SnarkJS 0.6.11及之前的版本的庫中發現了一個嚴重漏洞,SnarkJS 是一款用于構建零知識證明的開源 JavaScript 庫,廣泛應用于 zk-SNARK 技術的實現和優化。Beosin在提了這個漏洞以后,第一時間聯系項目方并協助修復,目前該漏洞還處于修復測試中。Beosin提醒所有使用了SnarkJS庫的項目方,在SnarkJS 庫這個漏洞還沒完全修復時,一定要注意安全風險。[2023/5/18 15:11:20]

目前獲利資金已轉移到攻擊者地址(0x85214763f8eC06213Ef971ae29a21B613C4e8E05),約獲利約61,608美元。

Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析:2月17日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、 預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用Platypus Finance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP(獲利點),由于攻擊者自身存在利用LP-USDC借貸的大量債務(USP),那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP(借貸上限)而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品(4400萬LP-USDC)。歸還4400萬USDC閃電貸后, 攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。[2023/2/17 12:12:32]

?

Beosin:Jumpnfinance項目發生Rugpull,涉及金額約115萬美元:金色財經報道,據Beosin EagleEye平臺監測顯示,Jumpnfinance項目Rugpull。攻擊交易為0x48333962e6e946748a26d6222db95ce97e76c9ed3917123a7c9f2731f896b72c。Beosin安全團隊分析發現攻擊者首先調用0xe156合約的0x6b1d9018()函數,提取了該合約中的用戶資產,存放在攻擊者地址上(0xd3de02b1af100217a4bc9b45d70ff2a5c1816982)。目前被盜資金中2100 BNB ($581,700)已轉入Tornado.Cash,剩余部分2,058 BNB($571,128)還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/10 12:51:13]

Tags:SINEOSUSDPAIsinoc幣最新價格eosreelASUSD價格Project Senpai

POL幣最新價格
幣安正式收購印尼加密交易所Tokocrypto_TOKO:TOK

據CoinDesk報道,經PANews向幣安確認,印度尼西亞加密貨幣交易所Tokocrypto已被幣安正式收購.

1900/1/1 0:00:00
趙長鵬:SBF在幣安退出FTX投資后發威脅信息,并花錢維護媒體和高層關系_SBF:比特幣

幣安創始人趙長鵬發推表示,在投資了FTX之后仍然對FTX進行了持續的盡職調查,后因不滿SamBankman-Fried和Alameda的一系列行為,于一年半前啟動了退出程序.

1900/1/1 0:00:00
數據:約52.2%的比特幣網絡使用清潔能源_BTC:比特幣

據Cryptoslate報道,ClimateTech副主席DanielBatten最近的分析顯示,29家礦業公司占整個比特幣(BTC)網絡的16.48%,并使用90-100%的清潔能源運行.

1900/1/1 0:00:00
數據:11月份全球月度NFT銷售額較1月份歷史高點暴跌89%_NFT:Stobox

據彭博社報道,CryptoSlam數據顯示,與1月份超過49億美元的歷史新高相比,11月份全球月度NFT銷售額暴跌89%.

1900/1/1 0:00:00
彭博社:泰國風投基金V Ventures以1億美元收購Zipmex交易所_MEX:MEX

據彭博社報道,知情人士透露,風險投資基金VVentures已與加密交易所Zipmex達成收購協議,該基金將以約1億美元的數字資產和現金收購Zipmex90%的股份.

1900/1/1 0:00:00
英國央行正為“CBDC樣本錢包概念證明”項目進行招標_加密貨幣:SDE

據Cointelegraph報道,英國央行(BOE)在英國政府數字市場官方發布了“CBDC樣本錢包概念證明”項目招標申請,預算范圍為20萬英鎊。項目周期為5個月,申請將于12月23日截止.

1900/1/1 0:00:00
ads