Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制

[Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制]8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。

Beosin:Palmswap被攻击是因为添加和删除流动性的计算方法有问题:7月25日消息,Beosin Alert发推称,Palmswap被攻击是因为添加和删除流动性的计算方法有问题,当攻击者添加流动资金时,USDP和PLP之间的汇率为 1:1。 然而,当移除相同数额的PLP时,攻击者能够将其兑换为1.9 倍的USDP,从而获利。

此前消息,Palmswap遭攻击,损失超90万美元。[2023/7/25 15:56:43]

Beosin:Ara项目被攻击的根本原因是合约中处理权限存在漏洞:6月19日消息,Beosin Alert发推称,Ara项目被攻击的根本原因是合约中处理权限存在漏洞。0xB817开头地址批准了大量ARA与USDT交换合约,它没有限制从调用者转移的用于交换的资金。[2023/6/19 21:46:59]

Beosin:XaveFinance项目遭受黑客攻击事件分析:金色财经报道,据Beosin EagleEye平台监测显示,XaveFinance项目遭受黑客攻击,导致RNBW增发了1000倍。攻击交易为0xc18ec2eb7d41638d9982281e766945d0428aaeda6211b4ccb6626ea7cff31f4a。Beosin安全团队分析发现攻击者首先创建攻击合约0xe167cdaac8718b90c03cf2cb75dc976e24ee86d3,该攻击合约首先调用DaoModule合约0x8f90的executeProposalWithIndex()函数执行提案,提案内容为调用mint()函数铸造100,000,000,000,000个RNBW,并将ownership权限转移给攻击者。最后黑客将其兑换为xRNBW,存放在攻击者地址上(0x0f44f3489D17e42ab13A6beb76E57813081fc1E2)。目前被盗资金还存放在攻击者地址,Beosin Trace将对被盗资金进行持续追踪。[2022/10/9 12:50:38]

郑重声明: Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Bitget将设立2亿美元交易保护基金以更好保护用户资产

    [2022-8-1 2:50:52]8月1日消息,加密交易所Bitget宣布将设立价值2亿美元的交易保护基金,以更好保护用户资产。该基金旨在为全球用户提供无与伦比的安全性,并确保平台用户享受安全可靠的交易体验。该基金目前价值约2亿美元,包括6,000枚...

  • 数据:Cardano网络钱包总数已超350万

    [2022-8-4 2:57:44]金色财经消息,据Watcher.Guru发布推文称,Cardano网络的钱包总数已超过350万。 Flashbots已经开源其MEV-Share节点:7月24日消息,以太坊基础设施服务Flashbots研究员...

  • CryptoPunk 6874以300ETH的价格从0xcffc33买入

    [2022-8-1 2:50:18]金色财经报道,CryptoPunk 6874由0x33eaae以300ETH(约511815.01美元)的价格从0xcffc33买入。 加密数据分析平台CryptoQuant与CME签订区块链数据供应协议:1...

  • 数据:Optimism总锁仓量超12亿美元,7日涨幅超36%

    [2022-8-4 3:31:28]8月4日消息,据 L2BEAT 数据显示,截至 8 月 2 日,以太坊 Layer 2 解决方案 Optimism 链上总锁仓量为 12.2 亿美元,7 日涨幅达 36.36%。 截止发稿,其治理 Toke...

  • 金融科技公司Revolut已在新加坡推出加密货币交易服务

    [2022-8-4 12:01:37]8月4日消息,金融科技公司Revolut已在新加坡推出加密货币交易服务,允许用户在其应用上购买、持有和出售80多种加密货币。Revolut表示,该服务将向免费用户收取2.5%的交易费用,向付费用户收取1.5%的交易费...

  • Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制

    [2022-8-2 2:54:18]8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用...

  • Web3社交平台Niche完成180万美元pre-seed轮融资,NEAR基金会参投

    [2022-8-4 2:58:00]金色财经报道,Web3社交平台Niche宣布完成180万美元pre-seed轮融资,MetaWeb领投,Alumni Ventures Group 和 NEAR 基金会参投。Niche旨在利用Web3技术将具有共同的...

  • 公链Sui已开放激励测试网注册

    [2022-8-3 2:55:45]8月3日消息,PoS区块链网络Sui宣布已经开放激励测试网注册。Sui基金会将为验证者参与的每个测试网“wave”奖励2000 SUI;将承诺向继续参与Sui主网的表现最佳验证者提供高达供应量10%的Sui代币。 ...

  • 美国10年期国债收益率升至2.674%,日内涨10个基点

    [2022-8-3 2:54:43]金色财经消息,行情显示,美国10年期国债收益率升至2.674%,日内涨10个基点。 美国10年期国债收益率跌穿1.17%:美国10年期国债收益率跌穿1.17%,为7月20日以来首次,日内当前跌超5.0个基点,...

  • 密西西比州女子用比特币支付谋杀罪后被判入狱10年

    [2022-8-3 2:56:13]金色财经报道,美国司法部判处密西西比州佩拉哈奇市40岁居民杰西卡·斯莱奇(JessicaSledge)的法定最高刑期为10年。2021年,该女子聘请了一名“杀手”,并付给他价值10,000美元的比特币来谋杀她的丈夫。...

  • Celsius Network托管客户委托律师索赔1.8亿美元

    [2022-8-2 2:52:11]金色财经报道,在破产的交易和贷款公司摄氏网络(Celsius Network)托管加密货币账户的客户已联合起来聘请法律顾问,这些托管索赔人的资产约为1.8亿美元,仅占摄氏度公司锁定的总资产的4%。他们正在寻求企业重组...

大币网

[0:15ms0-4:532ms