Beosin:SEAMAN合约遭受漏洞攻击简析

[Beosin:SEAMAN合约遭受漏洞攻击简析]金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。

Beosin:攻击者利用多签钱包执行了修改TradingHelper合约的router地址的交易:2月21日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Hope Finance项目Rug Pull。Beosin安全团队分析发现攻击者(0xdfcb)利用多签钱包(0x1fc2)执行了修改TradingHelper合约的router地址的交易,从而使GenesisRewardPool合约在使用openTrade函数进行借贷时,调用TradingHelper合约SwapWETH函数进行swap后并不会通过原本的sushiswap的router进行swap操作,而是直接将转入的代币发送给攻击者(0x957d)从而获利。攻击者共两次提取约180万美金。

Beosin Trace追踪发现攻击者已将资金转入跨链合约至以太链,最终资金都已进入tornado.cash。

Beosin提醒用户:请勿在0x1FC2..E56c合约进行抵押操作,建议取消所有与该项目方相关的授权。[2023/2/21 12:19:54]

区块链智能标签技术公司Beontag完成1.2亿欧元债务融资:1月17日消息,区块链智能标签技术公司 Beontag 宣布通过其全资子公司 Tag Lux Sarl. 完成 1.2 亿欧元债务融资,德意志银行领投。Beontag 推出的智能标签技术能让 Web2 和 Web3 领域里的品牌商为客户提供基于智能手机的售后服务和体验,其智能标签使消费者可以访问详细说明产品生命周期的链上数字证书,还可以让消费者以转售为目的转让所有权,其客户包括 Alexander McQueen、Dolce & Gabbana 和 Bulgari 等奢侈品牌。[2023/1/17 11:16:52]

动态 | Beosin预警:cubecontract遭受攻击 攻击者已获利:Beosin(成都链安)预警,今天下午14:46-14:51之间,根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,黑客justjiezhan1向EOS竞猜类游戏cubecontract发起攻击且已经获利。在此之前,黑客justjiezhan1已于12:00:41左右开始部署攻击合约,成都链安安全分析人员初步分析认为攻击者仍然与之前的攻击手法相同,为交易阻塞攻击。在此我们建议游戏合约开发者应该重视游戏逻辑严谨性及代码安全性,同时呼吁游戏项目方在项目上链前进行完善的代码安全审计,必要时可借助第三方专业审计团队的力量防患于未然。[2019/3/18]

郑重声明: Beosin:SEAMAN合约遭受漏洞攻击简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Ledger Live宣布集成GLMR、CRO、FTM、SGB等币种

    [2022-11-29 21:10:22]11月29日消息,Ledger Live公布第一版的Coin Reveal,宣布集成GLMR、CRO、FTM、SGB四个币种。 Arbitrum生态DEX ArbiSwap疑似Rug Pull:3月2日消息,...

  • 彭博社:Genesis债权人正与重组律师合作,以避免该公司宣布破产

    [2022-11-30 21:11:06]11月30日消息,据知情人士透露,Genesis的债权人正在与重组律师合作,寻求使公司免于破产的选择。两批债权人正分别与律师事务所ProskauerRose和Kirkland&Ellis进行合作。Genesis发言人...

  • 澳大利亚证券交易所将取消区块链股票结算系统,并裁员200人

    [2022-12-2 21:17:57]12月2日消息,澳大利亚证券交易所(ASX)在取消区块链股票结算系统后,将裁撤200人。据悉,该项目旨在用所谓的区块链技术取代其主要交易平台,但因区块链结算系统CHESS问题重重,澳大利亚证券交易所决定撤回该项目,此...

  • 疑似Elon Musk的DOGE地址转移3亿枚DOGE

    [2022-11-29 21:09:06]11月29日消息,Lookonchain发推称,巨鲸和做市商总是在价格上涨之前行动,过去2小时DOGE价格上涨近8%,而标记为“Robinhood”的DOGE巨鲸在5个小时之前转移3亿枚DOGE,价值约合3000万美...

  • 加密货币交易所Zipmex获得债权人保护延期

    [2022-12-2 21:18:41]金色财经报道,根据网站更新信息,今年早些时候因缺乏流动性而冻结提款的南亚加密货币交易所Zipmex,已经为其所有实体获得了债权人保护,直到明年4月。新加坡高等法院批准了这项延期,同时还发布了一项指令,规定Zipmex...

  • Beosin:SEAMAN合约遭受漏洞攻击简析

    [2022-11-29 21:10:04]金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合...

  • Aave支持者称借贷冻结将有助于网络的过渡

    [2022-11-29 21:08:49]金色财经报道,DeFi协议Aave在其Token持有者社区投票后,正在冻结其以太坊流动性池中的资产借贷,以减轻风险,并为升级其协议做准备。该提案由DeFi基础设施公司Gauntlet Network撰写,旨在避免Aa...

  • 加密借贷公司Ledn已解雇首席商务官等部分员工

    [2022-11-29 21:09:15]11月29日消息,加密借贷公司Ledn已解雇首席商务官Denis Nagasaki、高级数据工程师Guido Pettinari等多位员工。Ledn表示,有一些Alameda Research敞口,但与Genesis...

  • Cosmos生态钱包Keplr已支持法币购买加密货币

    [2022-12-2 21:18:47]12月2日消息,Cosmos生态钱包Keplr已支持通过MoonPay和Transak使用法币购买加密货币,其中MoonPay支持购买ATOM与KAVA,Transak支持购买OSMO、ATOM与SCRT。 ...

  • 数据:0x7d开头ETH巨鲸地址自FTX崩盘后持续买入17,225枚ETH

    [2022-11-30 21:13:20]11月30日消息,据Lookonchain数据显示,排名第101位ETH巨鲸地址(0x7d开头)自FTX崩盘事件后已买入17,225 枚ETH,约合2125万美元。其中,该地址从Kraken平台买入5,293枚ETH...

  • FTX日本分部起草了稀有的客户资金返还路线图

    [2022-11-30 21:13:11]金色财经报道,FTX日本分部起草了稀有的客户资金返还路线图。(金十) LKI Consulting创始人:FTX崩溃重新引发了对Web3项目的安全性和可靠性的担忧:金色财经报道,Web3营销机构LKI Con...

大币网

[0:15ms0-4:489ms