比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Beosin:去中心化交易所 ElasticSwap 被攻擊,攻擊者獲利約 85 萬美元_BNB

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,去中心化交易所ElasticSwap被攻擊,由于合約中的添加流動性與移除流動性的計算方式不一致,在添加流動性功能中使用常規的恒定K值算法,但在移除流動性功能中直接獲取了當前池子中兩種代幣的余額進行計算,攻擊者首先添加流動性,之后再將一定數量的USDC.E轉入TIC-USDC交易池中,此時計算出應轉給攻擊者的USDC.E數量已經在基礎上乘以了LP代幣數量即數倍,之后攻擊者再調用移除流動性方法獲利。攻擊tx:https://snowtrace.io/tx/0x782b2410fcc9449ead554a81f78184b6f9cca89f07ea346bc50cf11887cd9b18,攻擊者獲利約22454AVAX,截止目前獲利資金還存放在攻擊者賬戶,同時以太坊鏈上ElasticSwap下的AMPL-USDC池子也被同樣的手法攻擊,攻擊tx:https://etherscan.io/tx/0xb36486f032a450782d5d2fac118ea90a6d3b08cac3409d949c59b43bcd6dbb8f,攻擊者獲利約445ETH,截止目前獲利資金還存放在攻擊者賬戶,BeosinTrace將持續對被盜資金進行監控。

Beosin:ETH鏈上COPE代幣項目存在后門:金色財經報道,區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,ETH鏈上COPE 代幣項目存在后門,特權地址可以調用偽造的Approve銷毀任意地址的余額。提醒用戶注意資金安全。[2023/7/21 15:50:29]

Beosin成為BNB Chain Kickstart Program官方安全審計服務商:據官方消息,近日,區塊鏈安全公司Beosin宣布正式成為BNB ChainKickstart Program官方安全審計服務商。據了解,BNB Chain啟動的“Kickstart Program”計劃,旨在幫助區塊鏈開發人員在業內機構的支持下開始他們的項目。[2023/2/16 12:10:16]

Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]

Tags:SINEOSBNB區塊鏈sinoc幣價格能不能上漲SEOSBNBTIGER區塊鏈的核心是什么

火幣下載
DASH 價格分析:多頭正在尋找區間突破。它會成功嗎?_ASH

上周的DASH價格正在形成更高的高點并顯示出上漲勢頭。上個月觸及年度低點30美元,隨后作為多頭獲得肌肉的基礎形態做出回應.

1900/1/1 0:00:00
波場TRON交易總數突破44億_USDT

12?月?10?日,據區塊鏈瀏覽器?TRONSCAN?數據,波場?TRON?交易總數達到?4,?407,?701,?504?,正式突破?44?億.

1900/1/1 0:00:00
參與WODL猜字遊戲,測試儲備證明相關知識,分享5,000 BUSD代幣券(2022-12-12)_WOD

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。活動期間:2022年12月12日08:00至2022年12月19日07:59WODL是一個趣味猜字遊戲,玩家需猜出與加密貨幣和區塊鏈.

1900/1/1 0:00:00
Gate.io HODL & Earn: Flexible Staking Dypius (DYP)

Gate.iosupportsthebrandupgradefromDeFiYieldProtocol(DYP)toDypius(DYP).

1900/1/1 0:00:00
關于HPY將完成換鏈升級的公告_COIN

尊敬的CoinW用戶: CoinW支持HPY項目換鏈升級,HPY項目方即將完成產品換鏈升級。 升級后HPY合約地址: https://etherscan.io/address/0x79241c6.

1900/1/1 0:00:00
鯨魚預測這種加密貨幣到 2023 年將爆炸 100 倍!_DOGE

加密貨幣項目Tamadoge越來越受歡迎,這可能使其成為2023年最受歡迎的狗模因項目之一。這可以通過屋頂發送TAMA代幣的價格.

1900/1/1 0:00:00
ads