Beosin:Themis Protocol被攻击事件分析

[Beosin:Themis Protocol被攻击事件分析]据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月28日DeFi借贷协议Themis Protocol遭到攻击,攻击者获利约37万美元,Beosin Trace追踪发现已有130,471个USDC、58,824个USDT和94个ETH被盗,目前,被盗资金被转移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻击的原因在于预言机实现存在问题,导致预言机被操纵。

攻击交易为:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻击的核心是攻击者在借款前,用大量WETH兑换wstETH,使得预言机获取价格时被操纵,导致攻击者仅用55WETH借出317WETH。

如图,在getAssetPrice函数调用Balancer: Vault.getPoolTokens函数时,wstETH与ETH数量从正常的2,423 : 2,796被操纵为0.238 : 42,520.从而操纵了预言机。

Beosin:Exactly Protocol遭受攻击至少损失约700万美元:金色财经报道,根Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Optimism链上Exactly Protocol项目遭受攻击,Beosin Trace追踪发现本次事件损失至少约700万美元,Beosin安全团队提醒用户注意资金安全。[2023/8/18 18:08:30]

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

Beosin:BNBChain上THB项目遭受攻击事件分析:10月1日消息,据Beosin EagleEye平台监测显示,THB项目遭受攻击。Beosin安全团队分析发现攻击者0xbC62b9BA570aD783d21E5eB006F3665D3f6bBA93利用重入漏洞盗取THBR NFT,攻击合约0xfed1b640633fd0a4d77315d229918ab1f6e612f9,攻击交易0x57aa9c85e03eb25ac5d94f15f22b3ba3ab2ef60b603b97ae76f855072ea9e3a0

目前盗取的8个NFT任在攻击者账户(0xfeD1...12f9)。[2022/10/1 18:36:58]

郑重声明: Beosin:Themis Protocol被攻击事件分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Elemental Beans合约部署者于1小时前部署新合约GreenBean

    [2023-6-28 22:05:41]6月28日消息,NFT收藏家、BAYC元老级持有者wave在社交媒体发文表示,关注到Elemental Beans合约部署者于1小时前部署一个名为GreenBean的新合约。通过反编译这个合约,他发现了该合约对Azu...

  • 常州市政府印发数字人民币试点工作方案

    [2023-7-1 22:12:27]7月1日消息,近日,常州市政府印发《常州市数字人民币试点工作方案》,在全市扎实推进数字人民币试点工作,深化拓展试点领域和场景,完善数字人民币支付生态,建立数字人民币应用生态圈。根据《方案》,2023年,全市力争实现数...

  • Dior推出全新男鞋系列配备身份验证系统和随附的“数字孪生”NFT

    [2023-7-1 22:11:13]金色财经报道,法国时装公司迪奥(Dior)是最新拥抱区块链的奢侈品牌,周四晚间宣布推出全新男鞋系列,该系列配备独特的基于NFC芯片的加密在线身份验证系统和随附的“数字孪生”NFT。 GoFungibles将与...

  • 恒生投资:正评估将虚拟货币纳入现有投资产品配置的可能性

    [2023-6-29 22:07:33]6月29日消息,恒生投资管理董事兼行政总裁李佩珊近期在记者会上表示,目前没有明确目标创造一只以虚拟资产为主题的ETF,但有密切关注相关资产类的发展,当前正在检测查看现有投资产品配置虚拟货币的可能性。 李佩珊...

  • Hidden Road荷兰实体获得DNB数字资产注册

    [2023-7-1 22:11:42]金色财经报道,数字资产和外汇经纪公司Hidden Road宣布,其荷兰实体 Hidden Road Partners CIV NL BV 最近已获得荷兰中央银行 (DNB)授予的加密服务提供商注册资格)。此次注册使 ...

  • Beosin:Themis Protocol被攻击事件分析

    [2023-6-28 22:05:01]据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月28日DeFi借贷协议Themis Protocol遭到攻击,攻击者获利约37万美元,Beosin...

  • 孙宇晨:虚拟资产评级规则展现香港为加密行业提供安全透明环境的决心

    [2023-6-28 22:05:35]6月27日,波场TRON创始人、火必Huobi全球顾问委员会成员孙宇晨转发币安创始人赵长鹏关于香港虚拟资产评级规则的推文并表示,很高兴看到香港通过建立评级规则来拥抱加密货币。评级规则的实施,展现了香港致力于为加密货币...

  • 三箭资本清算人要求基金创始人提供13亿美元

    [2023-6-28 22:04:14]金色财经报道,据一位熟悉 Three Arrows Capital(3AC)清算人索赔的人士称,Three Arrows Capital 清算人正在寻求从该对冲基金联合创始人收回 13 亿美元。清算人在周二与债权人的...

  • 近24小时有4268.36枚BTC流入交易所钱包

    [2023-7-2 22:12:46]金色财经报道,数据显示,近24小时有4268.36枚BTC流入交易所钱包,近7天有5906.92枚BTC流出交易所钱包,近30天有495.47枚BTC流入交易所钱包。截至发稿时,交易所钱包余额合计为1,862,307...

  • 币安将上线MAV 1-20倍U本位永续合约

    [2023-6-28 22:05:49]6月28日消息,据官方公告,币安将于2023年06月29日20:00上线MAV 1-20倍U本位永续合约。 Binance Japan公布市场战略,聚焦“Web3广泛采用和稳定币业务”:8月30日消息,Bin...

  • Maverick Protocol:部分LP部署流动性时无法访问其头寸,正与The Graph合作解决

    [2023-6-29 22:07:59]6月29日消息,DeFi基础设施Maverick Protocol发布公告称,由于过去两天的交易激增,The Graph 提供的子图服务出现了显著延迟,导致一些 LP 在部署流动性到链上时无法在 UI 中访问其流动性...

大币网

[0:0ms0-3:978ms