比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XMR > Info

Beosin 簡析 Avalanche 鏈上 Platypus 項目損失 850 萬美元攻擊事件_EOS

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據Beosin旗下BeosinEagleEye監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用PlatypusFinance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP,由于攻擊者自身存在利用LP-USDC借貸的大量債務,那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品。歸還4400萬USDC閃電貸后,攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。。

Beosin:Skyward Finance項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的Skyward Finance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。Beosin Trace追蹤發現被盜金額已被攻擊者轉走。[2022/11/3 12:12:36]

Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]

Beosin:ULME代幣項目遭受黑客攻擊事件簡析:金色財經報道,10月25日,據Beosin EagleEye 安全預警與監控平臺檢測顯示,ULME代幣項目被黑客攻擊,目前造成50646 BUSD損失,黑客首先利用閃電貸借出BUSD,由于用戶前面給ULME合約授權,攻擊者遍歷了對合約進行授權的地址,然后批量轉出已授權用戶的BUSD到合約中,提高價格ULME價格,然后黑客賣掉之前閃電貸借出的ULME,賺取BUSD,歸還閃電貸獲利離場。Beosin安全團隊建議用戶用戶取消BUSD對ULME合約的授權并及時轉移資金減少損失。[2022/10/25 16:38:21]

Tags:EOSSINUSDSDCEOST幣singularity幣價UUSD幣1usdc幣是多少人民幣

XMR
比特幣價格和以太坊預測:BTC和ETH在突破后還能創新高嗎?

公眾號:小七財圈 隨著比特幣和以太坊投資者在一段時間內被困在狹窄的區間內,他們想知道這兩種主要的加密貨幣是否能夠爆發并達到新高.

1900/1/1 0:00:00
賽道的MAGIC?一文了解Arbitrum上的新項目Just Bet Official_BET

本文來自CapitalismLab?的推文,介紹了?Arbitrum?上的新項目JustBetOfficial以及對于賽道的看法.

1900/1/1 0:00:00
比特幣鯨魚突然轉移了1.35億美元的BTC——它去了哪里?_加密貨幣

作為開源交易資產,加密貨幣及其動向經常被投資者、分析師和其他主要金融機構追蹤。這可能是為了大致了解市場趨勢,進行相應的投資或交易,或者只是為了跟蹤特定的錢包.

1900/1/1 0:00:00
Huobi Will List AGIX (SingularityNET), SDAO (SingularityDAO) on February 20, 2023_BAL

DearValuedUsers,HuobiisscheduledtolistAGIX(SingularityNET),SDAO(SingularityDAO)onFebruary20.

1900/1/1 0:00:00
本周可能會引發新的比特幣反彈;這是你應該知道的_COMB

比特幣(BTC)似乎表現良好,試圖消除因對加密行業進行新的監管審查而產生的不確定性。事實上,不確定性似乎使2023年的收益無效,資產面臨重新測試20,000美元的威脅增加.

1900/1/1 0:00:00
XT.COM關於開放HLPR充提的公告_XT.com

尊敬的XT.COM用戶:XT.COM即將開放HLPR充值與提幣業務。詳情如下:充值時間:2023年02月18日08:00交易時間:已開通提現時間:2023年02月18日08:00?Robinho.

1900/1/1 0:00:00
ads