Beosin:BRA代币被攻击,损失820个WBNB

[Beosin:BRA代币被攻击,损失820个WBNB]金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。据Beosin安全技术人员分析,该攻击是由BRA合约的逻辑漏洞所导致,BRA转移过程中如果调用方或接收方为pair,则会产生奖励。此处,攻击者直接转移部分BRA代币给0x8F4BA1交易pair合约,并调用pair的skim函数,该函数会将多余供应量的BRA代币发送给指定地址,此处攻击者设置本pair为接收地址,BRA又重新回到pair,导致经过一次skim,pair的BRA代币就会增加(奖励部分),多次skim后,pair中已经存在大量BRA代币。最后,攻击者通过pair的闪电贷功能,将UBST借贷出来,由于BRA代币异常多,所以pair在闪电贷最后判断余额的时候,就算UBST少了,也能通过检查(类似于乘积恒定的方式)。目前被盗资金全部存在攻击者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace将持续对被盗资金进行监控。

Beosin:Ara项目被攻击的根本原因是合约中处理权限存在漏洞:6月19日消息,Beosin Alert发推称,Ara项目被攻击的根本原因是合约中处理权限存在漏洞。0xB817开头地址批准了大量ARA与USDT交换合约,它没有限制从调用者转移的用于交换的资金。[2023/6/19 21:46:59]

Beosin:Rabby项目遭受黑客攻击,涉及金额约20万美元:金色财经报道,据Beosin EagleEye Web3安全预警与监控平台监测显示,Rabby项目遭受黑客攻击。因为RabbyRouter的_swap函数存在外部调用,任意人都可以调用该函数,转走授权该合约用户的资金。目前攻击者已在Ethereum,BSC链,polygon,avax,Fantom,optimistic,Arbitrum发起攻击,请用户取消对相应合约的授权。以下是存在问题的合约:

Bsc合约地址:0xf756a77e74954c89351c12da24c84d3c206e5355、

Ethereum合约地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、

optimistic合约地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、

avax合约地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、

Fantom合约地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、

Arbitrum合约地址:0xf401c6373a63c7a2ddf88d704650773232cea391、

Beosin安全团队分析发现攻击者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部获得的代币兑换为相应平台币,目前被盗资金已全部转移到Tornado Cash中。Beosin Trace将对被盗资金进行持续追踪。[2022/10/12 10:31:31]

Beosin已完成对永久通缩协议Mimosa代码审计:12月28日消息。据官方通告,区块链安全公司Beosin(LianAnTech)宣布已完成对永久通缩协议Mimosa的审计工作,审计项包括协议安全性评估、代码漏洞审查等,确认了MIMO在以太坊链上传输,通过扣除转账手续费的形式进行代币销毁,手续费比例可在有效范围0-100%内修改,当手续费比例为100%时转账数量全部销毁;目前手续费为默认5%。[2020/12/28 15:54:14]

郑重声明: Beosin:BRA代币被攻击,损失820个WBNB版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 3.74亿美元BTC期权合约将于今日16时交割,最大痛点1.75万美元

    [2023-1-13 11:09:40]1月13日消息,Deribit数据显示,今日下午16时(UTC+8)将有3.74亿美元 BTC 和2.79亿美元 ETH 的期权合约到期交割。其中,BTC 的最大痛点价格为1.75万美元;ETH的最大痛点价格为130...

  • OpenSea推出批量购买“Sweep”功能,单笔交易可支持30个NFT

    [2023-1-10 11:04:00]金色财经报道,据 OpenSea 官方,该 NFT 市场已推出了批量 NFT 购买功能“Sweep”,允许用户在单笔交易中扫描最多 30 个 NFT,这样用户就不再需要依赖第三方聚合器来进行批量购买并且能够有效节省 ...

  • 波卡生态将探索企业级平行链,重点专注四大方向

    [2023-1-10 11:04:37]金色财经报道,据Polkadot Labs官方透露,随着一些新的波卡生态项目如Aventus、Bitgreen等接连赢得波卡的平行链插槽,波卡生态将探索企业级平行链。波卡企业级平行链将专注于面向企业的BaaS、服务于...

  • Celsius以130万美元出售2687台比特币矿机

    [2023-1-14 11:11:23]金色财经报道,根据1月11日向纽约南区美国破产法院提交的出售通知,破产的加密货币借贷平台Celsius的比特币挖矿部门正在以130万美元的价格出售2687台“新开箱”MicroBTM 30S设备。买家是投资公司Tou...

  • 安全团队:ROE Finance 项目遭到闪电贷攻击

    [2023-1-12 11:07:26]金色财经消息,据CertiK监测,ROE Finance项目遭到闪电贷攻击。目前部署者已暂停合约功能,被盗资金总额约为8万美元。 ETH合约地址:0x574FF39184Dee9e46F6C3229B95e...

  • Beosin:BRA代币被攻击,损失820个WBNB

    [2023-1-10 11:04:38]金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf02...

  • FTX股东名单更新:PayPal联合创始人Peter Thiel位列其中

    [2023-1-11 11:05:20]1月11日消息,FTX根据第11章破产程序在1月9日提交股权持有人名单,名单包含FTX多家子公司的股东姓名及其持有的股份数量、SBF核心圈子的持股详情。其中,PayPal联合创始人PeterThiel的关联公司持有W...

  • SOSV 宣布分拆 Web3创业项目dlab为独立的基金

    [2023-1-11 11:06:34]金色财经报道,全球性的多阶段风险投资公司SOSV今天宣布将其专注于去中心化和区块链技术的创业项目dlab分拆为一个独立的基金,于2023年1月1日生效。这一消息标志着SOSV首次将SOSV的创业项目分拆为独立基金。新...

  • Moonbeam:2.642亿GLMR处于质押状态,约为总流通供应量的53.6%

    [2023-1-12 11:08:22]1月12日消息,据Moonbeam Network一周年回顾推文,2.642亿GLMR处于质押状态,约为总流通供应量的53.6%。已质押的GLMR分布在631,749个非智能合约地址中,2.1%是活跃地址且处于质押状...

  • 派盾:推特账户@TheViralFever遭黑客攻击,发布虚假ENS空投链接

    [2023-1-6 15:39:26]金色财经报道,据派盾PeckShield监测,其社区贡献者报告推特账户@TheViralFever遭到黑客攻击,并且已被攻击者用于发布虚假ENS空投链接,mainnet-ens[.]domains为钓鱼网站。请用户提...

  • 链上数据显示Optimism活跃度反超Arbitrum

    [2023-1-8 11:01:10]1月8日消息,据 DuneAnalytics 数据,过去两周,Optimism 的链上活跃地址数与每日交易笔数均已反超 Arbitrum。 此外,目前 Optimism 网络最活跃协议为 Perpetual...

大币网

[0:15ms0-7:783ms