Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案

[Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案]金色财经报道,区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上Atlantis Loans协议再度发起恶意提案,提案ID:18。事前2023年6月11日Atlantis Loans协议曾经因恶意提案篡改管理合约权限,替换后门合约,导致协议损失250W美元。Beosin提醒相关用户尽快移除相关授权,防止资产损失。

Beosin:BRA代币被攻击,损失820个WBNB:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。据Beosin安全技术人员分析,该攻击是由BRA合约的逻辑漏洞所导致,BRA转移过程中如果调用方或接收方为pair,则会产生奖励。此处,攻击者直接转移部分BRA代币给0x8F4BA1交易pair合约,并调用pair的skim函数,该函数会将多余供应量的BRA代币发送给指定地址,此处攻击者设置本pair为接收地址,BRA又重新回到pair,导致经过一次skim,pair的BRA代币就会增加(奖励部分),多次skim后,pair中已经存在大量BRA代币。最后,攻击者通过pair的闪电贷功能,将UBST借贷出来,由于BRA代币异常多,所以pair在闪电贷最后判断余额的时候,就算UBST少了,也能通过检查(类似于乘积恒定的方式)。目前被盗资金全部存在攻击者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace将持续对被盗资金进行监控。[2023/1/10 11:04:38]

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

声音 | Beosin预警:Mercatox交易所再次遭hard_fail攻击:成都链安态势感知系统Beosin Eagle Eye检测到,今日晚上7点左右攻击mercatox交易所的黑客于晚上10:23时再次对该交易所发起(hard_fail)攻击,并获利500多EOS。成都链安提醒各大交易所,近日来不断有黑客尝试用(hard_fail)攻击手法来试探各大交易所,各大交易所需做好防护措施。[2019/3/15]

郑重声明: Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 香港金管局前总裁任志刚称“不会买”虚拟资产

    [2023-7-11 10:48:34]金色财经报道,香港行政会议成员、金管局前总裁任志刚与财经事务及库务局局长许正宇昨日在《信报》50周年未来香港高峰论坛上同台激辩,任志刚质疑虚拟资产基本功,称“连资产负债表都不想看,如何可以支持经济?”又坦言自己“不会...

  • Kava 14主网现已上线

    [2023-7-13 10:51:41]7月13日消息,Kava发推称,Kava 14主网现已上线。 NFT项目MekaVerse官方Discord被黑,疑似有数十万机器人的钱包被盗:金色财经消息,高达元素NFT项目MekaVerse发推表示,官方...

  • 美联储戴利:今年我们可能还需要再加息几次

    [2023-7-11 10:46:57]金色财经报道,美联储戴利表示,今年我们可能还需要再加息几次;当下制定货币政策时,必须依赖经济数据。放慢加息步伐是合适的;行动不足带来的风险超过采取过多行动带来的风险;通胀率仍然过高,需要继续加息。 美联储在固...

  • 足球媒体平台OneFootball或将于7月底关闭旗下AERA NFT市场

    [2023-7-11 10:47:22]7月11日消息,足球媒体平台OneFootball将于7月底关闭旗下AERA NFT市场,AERA社区、竞赛和交易平台服务也将停止。此前一周OneFootball创始人Lucasvon Cranach宣布辞去公司首席...

  • Coinbase首席法务官:我们已经对SEC的意向声明做出了回应

    [2023-7-13 10:52:07]金色财经报道,Coinbase首席法务官paulgrewal.eth发推表示,我们已经对SEC的意向声明做出了回应,该声明旨在打击Coinbase根植于重大问题原则、滥用自由裁量权、公平禁止反言、不干净的手段和懈怠的...

  • Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案

    [2023-7-14 10:55:03]金色财经报道,区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上Atlantis Loans协议再度发起恶意提案,提案ID:18。事前2023年6...

  • 基于AI的加密公司Giza完成300万美元Pre-Seed轮融资

    [2023-7-11 10:48:43]7月11日消息,基于AI的加密项目Giza完成300万美元Pre-Seed轮融资,CoinFund领投,StarkWare、TA Ventures和Arrington Capital参投。Giza首席执行官Fran ...

  • Dune将关闭所有内容的自动刷新和引入动态刷新系统

    [2023-7-14 10:54:30]7月14日消息,区块链数据分析工具Dune宣布将从7月24日开始关闭Dune上所有内容的自动刷新(TTL),同时将引入一种新的动态刷新系统。该系统将使顶级仪表板更新的频率更高,而不太受欢迎的仪表板的更新频率较低。Du...

  • Figment与Nexus Mutual合作推出以太坊保障服务

    [2023-7-13 10:53:32]7月13日消息,质押基础设施平台Figment和加密保险提供商Nexus Mutual将联合推出“ETH Slashing Cover”,为Figment客户提供额外的保险,以防止验证者大幅削减风险。 Ne...

  • Aave发起在BNB Chain上部署V3的ARFC提案

    [2023-7-14 10:54:29]7月14日消息,Snapshot投票页面显示,Marc Zeller发起在BNB Chain上部署Aave V3的ARFC提案,旨在扩大Aave的影响力,并利用BNB Chain不断增长的DeFi生态系统和用户群。 ...

  • Bitstamp宣布恢复XRP交易

    [2023-7-14 10:55:00]金色财经报道,加密货币交易所Bitstamp宣布将为美国客户恢复XRP交易,此前美国法院裁决XRP不属于证券销售,促使多家加密货币交易平台恢复了该代币的交易。据悉,Bitstamp 是美国第一家暂停 XRP 交易的加...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-2:122ms