比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SAND > Info

Beosin:SheepFarm項目遭受攻擊事件簡析_SIN

Author:

Time:1900/1/1 0:00:00

金色財經報道,根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。BeosinTrace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。

Beosin:civfund的ETH合約遭到攻擊,損失18萬美元:金色財經報道,據Beosin監測,civfund的ETH合約遭到攻擊,損失18萬美元。受害者合約0x7CAEC5E4a3906d0919895d113F7Ed9b3a0cbf826不是開源的。攻擊者調用uniswapV3MintCallback來轉移其他用戶批準的資金。請盡快撤銷對受攻擊合約的批準。[2023/7/8 22:25:30]

Beosin:SEAMAN合約遭受漏洞攻擊簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。

攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。[2022/11/29 21:10:04]

Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]

Tags:SINEOSGVCMANBusiness 99EOSC價格DGVCmanitosupertoken

SAND
比特幣因鼓勵通貨膨脹的消息而上漲_BES

?最大的加密貨幣徘徊在1.68萬美元附近。以太幣和其他山寨幣也飆升。 公眾號:財圈小風 所有平臺均為,由于平臺限制,圖片未能展現出來,大家可以到公眾平臺閱讀此文 價格行動 周二最新的通脹數據表明.

1900/1/1 0:00:00
Solana公開曝險部位:FTT、SRM; SOL飆漲20%_OLA

公鏈Solana今澄清其FTX風險部位規模,與FTX/Alameda過去SOL購買紀錄。加密貨幣交易所FTX破產風波延燒,與其投資密切相關的公鏈Solana也備受大眾檢視,今Solana官網公布.

1900/1/1 0:00:00
隨著以太坊變得比以往任何時候都更加通縮,這是對ETH價格期望_以太坊

公眾號:財圈小風 所有平臺均為,由于平臺限制,圖片未能展現出來,大家可以到公眾平臺閱讀此文合并后的以太坊價格走勢讓交易者想知道ETH未來的前景如何,但一些積極的發展表明了良好的長期前景.

1900/1/1 0:00:00
Circle:Binance將USDC自動轉換為BUSD減少了USDC流通量_USD

金色財經報道,Circle在11月14日提交給美國證券交易委員會的文件中表示,加密貨幣交易所Binance將USDC自動轉換為Binance錢包中持有的BUSD.

1900/1/1 0:00:00
KuCoin Will Support the Token Migration of Platofarm (PLATO) to Matching Game (MATCH)_UCO

DearKuCoinUsers,KuCoinwillsupportthemigrationofthePLATOtokentotheMATCHtoken.Wewillautomaticallyco.

1900/1/1 0:00:00
什么時候做鉆石手最有利?當加密市場變得艱難時?_萊特幣

Diamondhands是一個術語,用于描述投資者拒絕出售股票或資產,盡管它正在貶值。他們風雨無阻地堅持他們的投資.

1900/1/1 0:00:00
ads