Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析

[Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析]2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。

Beosin:Palmswap被攻击是因为添加和删除流动性的计算方法有问题:7月25日消息,Beosin Alert发推称,Palmswap被攻击是因为添加和删除流动性的计算方法有问题,当攻击者添加流动资金时,USDP和PLP之间的汇率为 1:1。 然而,当移除相同数额的PLP时,攻击者能够将其兑换为1.9 倍的USDP,从而获利。

此前消息,Palmswap遭攻击,损失超90万美元。[2023/7/25 15:56:43]

Beosin:BRA代币被攻击,损失820个WBNB:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。据Beosin安全技术人员分析,该攻击是由BRA合约的逻辑漏洞所导致,BRA转移过程中如果调用方或接收方为pair,则会产生奖励。此处,攻击者直接转移部分BRA代币给0x8F4BA1交易pair合约,并调用pair的skim函数,该函数会将多余供应量的BRA代币发送给指定地址,此处攻击者设置本pair为接收地址,BRA又重新回到pair,导致经过一次skim,pair的BRA代币就会增加(奖励部分),多次skim后,pair中已经存在大量BRA代币。最后,攻击者通过pair的闪电贷功能,将UBST借贷出来,由于BRA代币异常多,所以pair在闪电贷最后判断余额的时候,就算UBST少了,也能通过检查(类似于乘积恒定的方式)。目前被盗资金全部存在攻击者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace将持续对被盗资金进行监控。[2023/1/10 11:04:38]

Beosin:Rabby项目遭受黑客攻击,涉及金额约20万美元:金色财经报道,据Beosin EagleEye Web3安全预警与监控平台监测显示,Rabby项目遭受黑客攻击。因为RabbyRouter的_swap函数存在外部调用,任意人都可以调用该函数,转走授权该合约用户的资金。目前攻击者已在Ethereum,BSC链,polygon,avax,Fantom,optimistic,Arbitrum发起攻击,请用户取消对相应合约的授权。以下是存在问题的合约:

Bsc合约地址:0xf756a77e74954c89351c12da24c84d3c206e5355、

Ethereum合约地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、

optimistic合约地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、

avax合约地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、

Fantom合约地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、

Arbitrum合约地址:0xf401c6373a63c7a2ddf88d704650773232cea391、

Beosin安全团队分析发现攻击者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部获得的代币兑换为相应平台币,目前被盗资金已全部转移到Tornado Cash中。Beosin Trace将对被盗资金进行持续追踪。[2022/10/12 10:31:31]

郑重声明: Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • YouTube新任CEO看好NFT和元宇宙等Web3技术

    [2023-2-20 12:16:51]金色财经报道,YouTube新任CEO Neal Mohan看好NFT和Metaverse等Web3技术,他在博客中表示YouTube正在寻找可能整合Web3技术的方法,无论是通过利用元宇宙“让You Tube更加身...

  • Unstoppable Domains和加密浏览器Opera合作扩展数字身份产品

    [2023-2-17 12:12:01]金色财经报道,Unstoppable Domains 宣布扩大与加密浏览器 Opera 的合作,Opera 是专注于隐私和安全的网络浏览器背后的公司。Unstoppable 最初于 2021 年 4 月与 Opera...

  • 1inch Network与元宇宙项目Bloktopia达成合作关系

    [2023-2-17 12:13:52]2月17日消息,DEX聚合器1inch Network上宣布正式与元宇宙项目Bloktopia合作,旨在为整个web3和DeFi领域带来最好的价格和最低的费用。 据悉,Bloktopia是基于Polygon...

  • 港大禁用ChatGPT等AI工具,为全港大学首例

    [2023-2-19 12:15:23]金色财经报道,由美国人工智能公司OpenAI开发的语言模型ChatGPT推出后,引发关注及热议。香港大学日前向师生发出内部邮件,表明禁止在港大所有课堂、作业和评估中使用ChatGPT或其他AI工具,成为香港首间大学明...

  • 宾夕法尼亚大学区块链黑客松结果公布

    [2023-2-18 12:15:05]金色财经报道,宾夕法尼亚大学区块链黑客松(Penn Blockchain Hackathon)最终奖励名单在全球开发者激励平台DoraHacks.io正式公布。经评选,在29支申请项目中共8支优秀队伍获奖,共同分享3...

  • Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析

    [2023-2-17 12:12:32]2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者...

  • 基础设施提供商Flashbots推出新协议MEV-Share

    [2023-2-16 12:11:53]2月16日消息,区块链研究和基础设施提供商Flashbots推出了一种名为MEV-Share的新协议,该协议将通过最大可提取价值 (MEV) 赚取的部分资金分配给以太坊用户,而不仅仅是验证者和区块构建者。这个新协议是...

  • 数据:昨日BLUR交易笔数11,546,活跃地址数5,220

    [2023-2-21 12:18:49]2月21日消息,NFT交易市场Blur代币BLUR昨日交易笔数为11,546,昨日活跃地址数为5,220,昨日新增地址数2,391。 当前BLUR持有地址数达45,117,BLUR持仓前十的地址持有占比达9...

  • Art Blocks与Bright Moments联手创建生成艺术IRL

    [2023-2-17 12:12:24]金色财经报道,NFT公司Art Blocks和NFT画廊Bright Moments正在创建一个独特的项目,将NFT与收藏家的现实生活、亲身体验联系起来。每个NFT都会有第二次物理激活,只能在与该NFT相关联的特定城...

  • SBF:名下只有10万美元,超7亿美元遭检察官没收

    [2023-2-19 12:15:36]2月19日消息,根据加密货币交易所FTX前首席执行官SBF的说法,在他的公司破产并因涉嫌欺诈指控被捕后,他名下只有大约10万美元。然而,美国联邦检察官似乎已经没收了多达7亿美元,据信所有这些资金都在SBF本人或交易所...

  • 自9月以来MicroStrategy通过股票销售筹集4660万美元

    [2023-2-17 12:13:46]金色财经报道,Michael Saylor 的 MicroStrategy (MSTR) 透露,自 2022 年 9 月与承销商 Cowen and Company 就出售高达 5 亿美元的普通股达成协议以来,该公司...

大币网

[0:0ms0-5:277ms