加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 世界幣 > Info

Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析_EOS:ETH

Author:

Time:1900/1/1 0:00:00

2月17日,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用PlatypusFinance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP,由于攻擊者自身存在利用LP-USDC借貸的大量債務,那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品。歸還4400萬USDC閃電貸后,攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。。

Beosin:Themis Protocol被攻擊事件分析:據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月28日DeFi借貸協議Themis Protocol遭到攻擊,攻擊者獲利約37萬美元,Beosin Trace追蹤發現已有130,471個USDC、58,824個USDT和94個ETH被盜,目前,被盜資金被轉移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻擊的原因在于預言機實現存在問題,導致預言機被操縱。

攻擊交易為:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻擊的核心是攻擊者在借款前,用大量WETH兌換wstETH,使得預言機獲取價格時被操縱,導致攻擊者僅用55WETH借出317WETH。

如圖,在getAssetPrice函數調用Balancer: Vault.getPoolTokens函數時,wstETH與ETH數量從正常的2,423 : 2,796被操縱為0.238 : 42,520.從而操縱了預言機。[2023/6/28 22:05:01]

Beosin發現Move VM嚴重級別漏洞:金色財經報道,近日,區塊鏈安全公司Beosin發現Move VM嚴重級別漏洞。Beosin安全研究團隊在Move虛擬機中發現了一個沒有限制遞歸調用深度而導致的棧溢出漏洞,這個漏洞可以導致整個網絡崩潰(total network shutdown),還會讓新的validator節點無法加入到網絡中,甚至有可能導致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3以前的版本都受此漏洞影響。目前該漏洞已被官方修復。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023年6月10日之后的版本修復了此漏洞。[2023/6/15 21:37:59]

Beosin成為BNB Chain Kickstart Program官方安全審計服務商:據官方消息,近日,區塊鏈安全公司Beosin宣布正式成為BNB ChainKickstart Program官方安全審計服務商。據了解,BNB Chain啟動的“Kickstart Program”計劃,旨在幫助區塊鏈開發人員在業內機構的支持下開始他們的項目。[2023/2/16 12:10:16]

Tags:EOSSINETHUSDNeos CreditsTraders Global Businesseth價格今日行情USDTwstUSDT

世界幣
狗狗幣的1美金目標能完成嗎?馬斯克也帶不動!_狗狗幣:ALFweb3Project

狗狗幣可能涼了? 在經過馬斯克收購推特等一系列事件發酵之后,狗狗幣似乎陷入了沉寂當中,沒有了老馬流量大咖的賦能狗狗幣的表現,目前來看相當掙扎,再加上近期Twitter發布新幣的謠言.

1900/1/1 0:00:00
CoinW將于2/22 19:00首發上線MONTE

親愛的CoinW用戶: 幣贏CoinW將于2023/2/2219:00在創新區首發上線MONTE,開通MONTE/USDT交易對.

1900/1/1 0:00:00
由于Paxos助長大規模外流,BUSD交易所流出量達月度峰值_USD:usdc幣與usdt幣哪個好

?gz呺Web3團子 在對Paxos施加監管壓力后,BUSD被拋售。交易所的BUST供應量現已降至本月的最低點。監管之錘重重落下,這次重錘落在了BUSD的發行方Paxos身上.

1900/1/1 0:00:00
知情人士:在監管打擊下銀行正在與加密貨幣分道揚鑣_加密貨幣:數字貨幣和加密貨幣的區別

金色財經報道,美國一些銀行正在遠離加密貨幣公司,因為美國監管部門的打擊可能會使數字貨幣與現實世界的金融體系割離。去年FTX破產后,監管機構對銀行與加密貨幣客戶的關系表示擔憂.

1900/1/1 0:00:00
Huobi to Open Trading for GRAIL (Camelot Token) at 13:00 (UTC) on February 20, 2023

DearHuobiUsers,HuobiwillbeopeningGRAIL(CamelotToken)spottrading(GRAIL/USDT)andspotGridtrading(GRA.

1900/1/1 0:00:00
WEB3虛擬空間的護城河_WEB:AME

加密貨幣誕生于共同的價值觀和隱私原則,而不是源于對征服金錢和權力的渴望。迄今為止,它做出的許多革命性承諾仍在發展中,到目前為止加密貨幣已經衍生出了很多路能走.

1900/1/1 0:00:00
ads