Beosin:10月区块链生态安全事件损失总金额约9亿8104万美元

[Beosin:10月区块链生态安全事件损失总金额约9亿8104万美元]金色财经报道,据 Beosin EagleEye 安全预警与监控平台监测显示,2022 年 10 月,各类安全事件数量和涉及金额较 9 月大幅上升。10 月发生较典型安全事件超 25 起,其中攻击类安全事件损失总金额约 9.8104 亿美元,约为 9 月损失金额的 5.97 倍。10 月为 2022 年以来区块链领域损失金额最高的一个月,有 60% 的攻击事件来自合约漏洞利用。

Beosin:Ara项目被攻击的根本原因是合约中处理权限存在漏洞:6月19日消息,Beosin Alert发推称,Ara项目被攻击的根本原因是合约中处理权限存在漏洞。0xB817开头地址批准了大量ARA与USDT交换合约,它没有限制从调用者转移的用于交换的资金。[2023/6/19 21:46:59]

Beosin:CS (CS)token遭受到攻击,损失金额截至目前约71.4万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月24日,bsc上链的CS(CS)代币项目遭受攻击。原因是代币的_transfer函数中sellAmount没有及时更新。Beosin安全团队将简析分享如下:

1、攻击者利用闪电贷借入BSC-USD兑换成CS代币。

2、攻击者开始卖出3000 CS代币,这一步会设置sellAmount。

3、攻击者通过给自己转账,会触发sync(),在这个函数中使用了上一步的sellAmount并且这个函数会销毁pair的中CS代币数量。Sync后sellAmount会置为0。重复2,3步持续减少pair中的CS代币数量,拉升CS代币的价格,使得后续一步可以兑换出更多的BSC-USD。

借入80,000,000 BSC-USD,兑换出80,954,000 BSC-USD,偿还80,240,000 BSC-USD,获利约714,000 BSC-USD。[2023/5/24 15:22:35]

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

郑重声明: Beosin:10月区块链生态安全事件损失总金额约9亿8104万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Aptos上周处理交易数量近1000万

    [2022-11-3 12:12:21]金色财经报道,据Aptos周报速览显示,10月21日至10月28日期间,Aptos网络处理交易数量近1000万,平均TPS为16 txn/s,峰值TPS2,100 txn/s,活跃账户为1,500,000个,节点数目...

  • 数字钱包Cryptillian在XRP诉讼中支持Ripple对抗SEC

    [2022-11-4 12:17:09]金色财经报道,数字钱包服务提供商Cryptillian支付系统公司要求提交一份非当事人意见书,以支持正在与美国证券交易委员会(SEC)进行法庭斗争的Ripple Labs Inc.。Cryptillian在文件中表示...

  • Immutable X代币IMX将于11月5日解锁超2.5亿枚,约占总供应量的13%

    [2022-11-2 12:08:16]11月2日消息,TokenUnlocks数据显示,NFT Layer2解决方案Immutable X的原生功能型代币IMX将于11月5日迎来一次大额解锁,总计254,862,617.5枚(价值约1.49亿美元),占I...

  • 推特正引入付费视频功能,或于一到两周内上线

    [2022-11-2 12:07:57]11月2日消息,推特正在推进对平台内容收费的计划。一封内部邮件显示,推特正在开发一项功能,允许人们在网站上发布视频,并向用户收取观看费用,推特将从收益中抽取一部分。该公司似乎打算匆忙推出这项被称为“付费视频”的新功能...

  • OpenSea推出新的复制品检测系统,可在几秒内识别

    [2022-11-1 12:03:44]金色财经报道,NFT市场OpenSea宣布推出新的复制品检测系统,可在几秒内识别出复制品。 此前消息,OpenSea曾在5月份承诺部署一个全新的仿冒品检测系统,该系统可以使用图像识别技术来扫描平台上的NFT...

  • Beosin:10月区块链生态安全事件损失总金额约9亿8104万美元

    [2022-10-31 12:01:06]金色财经报道,据 Beosin EagleEye 安全预警与监控平台监测显示,2022 年 10 月,各类安全事件数量和涉及金额较 9 月大幅上升。10 月发生较典型安全事件超 25 起,其中攻击类安全事件损失总金额...

  • 马斯克收购Twitter已使62%的狗狗币持有者获利

    [2022-10-31 12:00:01]金色财经报道,根据CoinGecko数据显示,过去7天狗狗币 (DOGE) 的价格在撰写本文时飙升了98.5%至0.119美元。区块链智能平台Into TheBlock称,马斯克收购Twitter已使62%的狗狗币投...

  • 消息人士:马斯克工程师团队计划今年重启短视频应用Vine

    [2022-11-1 12:02:49]11月1日消息,据Axios援引消息人士报道,马斯克已指示推特工程师团队重新启动短视频应用程序Vine,可能在今年年底前准备就绪。2016年推特在收购了Vine的4年后关闭了该应用,这让Vine的忠实粉丝感到失望。据...

  • ETH涨至1600美元上方,BTC涨至20600美元上方

    [2022-11-3 12:11:16]金色财经报道,美联储宣布加息75个基点后,符合市场预期。ETH涨至1600美元上方,现报价1603美元,24小时涨幅1.5%。BTC涨至20600美元上方,现报价20663美元,24小时涨幅1.21%。行情波动较大,...

  • 美国法官驳回Celsius向部分员工支付近300万美元留任奖金的动议

    [2022-11-2 12:07:27]11月2日消息,据外媒报道,美国联邦破产法官驳回加密借贷平台Celsius 提出的“关键员工保留计划”(KERP),即向部分员工支付近300万美元的留任奖金 ,理由是Celsius的公开文件缺乏透明度。 该...

  • Hetzner阻止服务器访问导致上千个Solana验证器处于离线状态

    [2022-11-3 12:11:38]11月3日消息,Rockaway X数据显示,由于云服务提供商Hetzner已阻止其服务器上的所有Solana网络活动,目前有超过1000个Solana验证器处于离线状态,Solana网络的拖欠质押比率为22%,为5...

大币网

[0:15ms0-3:972ms