Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析

[Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析]据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。

Beosin:civfund的ETH合约遭到攻击,损失18万美元:金色财经报道,据Beosin监测,civfund的ETH合约遭到攻击,损失18万美元。受害者合约0x7CAEC5E4a3906d0919895d113F7Ed9b3a0cbf826不是开源的。攻击者调用uniswapV3MintCallback来转移其他用户批准的资金。请尽快撤销对受攻击合约的批准。[2023/7/8 22:25:30]

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

动态 | BEOS 技术白皮书发布:据引力观察报消息,BM父亲 Stan Larimer 发起的区块链项目 BEOS 的技术白皮书于3天前发布。BEOS是一条中间链,用于比特股和EOS主网之间产生交互,带来更大的EOS生态。[2019/2/2]

郑重声明: Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 欧洲央行或不打算在12月会议上确定缩表启动时间

    [2022-10-28 11:50:33]10月28日消息,据知情人士透露,欧洲央行目前并不打算在12月会议上宣布缩表启动时间。在周四的政策会议结束后,欧洲央行行长拉加德表示,管委会决定在12月“继续”讨论如何减少在常规量化宽松(QE)计划下购买的债券,并“...

  • 欧盟负责互联网监管的官员警告马斯克,推特必须遵守欧盟的“规则”

    [2022-10-28 11:52:58]10月28日消息,欧盟负责互联网监管的官员警告马斯克,推特必须遵守欧盟的“规则”。(法新社) 美国参议院民主党员:马斯克计划成立内容审核委员会是一个好迹象:10月30日消息,美国参议院民主党员表示,“我不”相...

  • Placeholder合伙人:ETH将会是元宇宙的“国库券”

    [2022-10-27 11:47:34]10月27日消息,前Ark Invest加密负责人、现Placeholder VC合伙人Chris Burniske在社交媒体对BTC、ATOM、SOL和ETH做出评论,他表示BTC是加密货币的OG,是美联储滥发美元...

  • 合并使以太坊网络功耗降低99.9%以上

    [2022-10-29 11:55:44]10月29日消息,迄今为止,合并使以太坊网络功耗降低99.9%以上,并持续保持低能耗。据悉,在合并升级之前,2022 年,以太坊的能源消耗在每年46.31 TWh-93.98 TWh之间。 此前消息,9月1...

  • Aptos生态NFT交易平台Souffl3完成200万美元种子轮融资

    [2022-10-28 11:52:47]10月28日消息,Aptos生态NFT交易平台Souffl3宣布完成首轮200万美元的种子轮融资,本轮融资由Crypto.com、Capital和SynergisCapital共同领投,HuobiIncubator、...

  • Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析

    [2022-10-27 11:49:12]据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过...

  • 安全公司:NFT项目@primordials_ Discord服务器遭到攻击

    [2022-10-26 16:39:18]金色财经报道,据CertiK监测,NFT项目@primordials_ Discord服务器遭到攻击。请社区用户不要点击链接,铸造或批准任何交易。 数据:当前DeFi协议总锁仓量为2293.2亿美元:3月31...

  • 数据:加密市场出现15个月来最大额空头清算

    [2022-10-26 16:39:40]金色财经报道,由于几个代币的价格在过去24小时内上涨,加密市场的空头交易清算超过7亿美元,达到2021年7月以来的最高水平。交易平台FTX的空头清算额超过5.19亿美元,是同类交易平台中最多的,其次是OKX,为710...

  • 美联储可能改变加息态度或至加密市场反弹

    [2022-10-27 11:46:19]金色财经报道,据Cointelegraph分析,三个原因导致今日加密货币市场反弹,包括:1、美联储可能会改变对加息的态度,虽然 11 月的 FOMC 会议仍普遍预计将加息 0.75%,但之后可能在 2023 年完全逆...

  • 当前DeFi协议总锁仓量近556.2亿美元

    [2022-10-31 11:58:38]金色财经报道,defillama链上数据显示,当前DeFi项目总锁仓量(TVL)为556.2亿美元,24小时内涨幅为1.34%。锁仓量资产排名前五:MakerDAO(83.7亿美元),Lido(76.8亿美元),Cu...

  • 跨链DeFi借贷平台Arco与互操作性协议Wormhole达成合作

    [2022-10-29 11:56:02]10月29日消息,跨链DeFi借贷平台Arco Protocol宣布与跨链互操作性协议Wormhole达成合作,当主网启动时将在其DApp上线相关代币。 安全团队:跨链DEX聚合器Transit Swap因任...

大币网

[0:15ms0-5:151ms