Beosin:Galxe遭遇DNS劫持后,大部分用户资金被转移至0x4103黑客地址

[Beosin:Galxe遭遇DNS劫持后,大部分用户资金被转移至0x4103黑客地址]金色财经报道,据Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Galxe疑似遭遇DNS劫持攻击,大量用户资金被盗。目前统计到的被盗资金涉及多个币种,主要发送到了0x4103baBcFA68E97b4a29fa0b3C94D66afCF6163d地址,该地址共收集到超7万美元的虚拟货币,最终将几乎所有的资金兑换成ETH并发送到了0x1c0e96Ef2A82b573B826B4138DF9c126AA4d1825地址,还有一些资金发送到了0x412f10AAd96fD78da6736387e2C84931Ac20313f地址,部分资金进入了FixedFloat,图为0x4103baBcFA68E97b4a29fa0b3C94D66afCF6163d地址资金统计情况。

其它快讯:

Beosin:Ankr Staking遭遇私钥泄露,目前Wombat池子被掏空:12月2日消息,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,由于Ankr Staking: aBNBc Token项目遭受私钥泄露攻击,导致增发了大量的aBNBc,从而影响了pair(0x272c...880)中的WBNB和aBNBc的价格,而Wombat项目的WBNB和aBNBc兑换率约为1:1,导致存在套利空间。目前套利地址(0x20a..76f)共获利约200万美元,Beosin Trace将持续对被盗资金进行监控。[2022/12/2 21:17:42]

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

Beosin:BNBChain上DPC代币合约遭受黑客攻击事件分析:据Beosin EagleEye平台监测显示,DPC代币合约遭受黑客攻击,损失约103,755美元。Beosin安全团队分析发现攻击者首先利用DPC代币合约中的tokenAirdop函数为满足领取奖励条件做准备,然后攻击者使用USDT兑换DPC代币再添加流动性获得LP代币,再抵押LP代币在代币合约中。前面的准备,是为了满足领奖条件。然后攻击者反复调用DPC代币中的claimStakeLp函数反复领取奖励。因为在getClaimQuota函数中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,导致奖励可以一直累积。最后攻击者调用DPC合约中claimDpcAirdrop 函数提取出奖励(DPC代币),换成Udst离场。目前被盗资金还存放在攻击者地址,Beosin安全团队将持续跟踪。[2022/9/10 13:21:00]

郑重声明: Beosin:Galxe遭遇DNS劫持后,大部分用户资金被转移至0x4103黑客地址版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 目前已有超1.1万枚crETH2迁移兑换成mevETH

    [2023-10-7 16:26:12]金色财经报道,据mev io更新数据显示,在中间件和聚合解决方案Manifold Finance推出MEV Protocol并集成流动质押代币mevETH后,截至目前Cream Finance的crETH2持有者已将...

  • FTX联创Gary Wang:FTX公布的保险基金余额是由随机数生成器产生的

    [2023-10-7 16:26:01]10月7日消息,据BitMEX Research援引FTX联合创始人Gary Wang的证词报道,Gary Wang表示,FTX公布的保险基金余额是由一个随机数生成器产生的,保险基金中没有FTT,只是美元的数字,列出...

  • Arbitrum:将监测Galxe状态并保持更新

    [2023-10-7 16:25:57]金色财经报道,以太坊二层扩容解决方案 Arbitrum 在社交媒体称,Galxe 已确认正在努力解决网站问题并要求社区不要连接其钱包或使用其他应用程序撤回资金。Arbitrum 称将会监测 Galxe 的状态并保持任...

  • FTX联创Gary Wang:FTX客户余额与热钱包资产相等,但存在额外80亿美元负债

    [2023-10-7 16:25:48]10月7日消息,FTX联创Gary Wang在SBF审判案作证称,2022年11月,FTX的客户余额与热钱包中持有的资产相等,但有一个重要的例外:一个名为“fiat@”的隐匿80亿美元的负债。 随着客户于2...

  • 数据:TON链上活跃钱包约81.5万个

    [2023-10-7 16:25:34]10月7日消息,TON基金会发布三季度生态系统报告,TON账户数量增长到350万个以上,链上活跃钱包接近81.5万个,验证者数量为344个,分布在24个国家,质押数量接近5亿枚TON。 其它快讯: 数...

  • Beosin:Galxe遭遇DNS劫持后,大部分用户资金被转移至0x4103黑客地址

    [2023-10-7 16:25:26]金色财经报道,据Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Galxe疑似遭遇DNS劫持攻击,大量用户资金被盗。目前统计到的被盗资金涉及多个币种,主要发送到了0x4103baB...

  • Pendle总交易量突破2亿美元

    [2023-10-7 16:25:22]10月7日消息,DeFi收益率协议Pendle Finance总交易量突破2亿美元。 Pendle联合创始人TN表示,固定收益和利率掉期是传统金融中最大的垂直市场之一,但仍然是DeFi中最小的垂直市场之一。...

  • Pendle Finance在Arbitrum短期激励计划的投票现已开启

    [2023-10-7 16:25:19]10月7日消息,Pendle Finance 在 Arbitrum 短期激励计划 (STIP) 的投票现已开启,目前赞成票已达 4000 万 ARB,投票通过需要 7151 万 ARB。Arbitrum STIP 包...

  • 一地址昨天从基金会Treasury认领2400万枚IMX

    [2023-10-7 16:25:12]金色财经报道,据Token Unlocks监测显示,昨天,一地址从基金会Treasury认领了2400万枚IMX(价值 1300 万美元),该合约地址目前持有 6.34 亿枚IMX(价值 3.5 亿美元),不久之后,...

  • BIS和央行合作伙伴探索将政策和监管合规性纳入跨境交易的协议

    [2023-10-7 16:24:56]金色财经报道,国际清算银行(BIS)和中央银行合作伙伴启动Mandala项目,该项目探讨将特定司法管辖区的政策和监管要求编码为跨境使用案例(如外国直接投资、借贷和支付)的通用协议的可行性。目的是解决邓巴项目期间发现的...

  • Stars Arena资产总价值已达283万美元,24小时涨幅95.78%

    [2023-10-7 16:24:53]10月7日消息,据Dappradar数据,基于Avalanche的社交协议Stars Arena资产总价值已达283万美元,24小时涨幅95.78%;总交易量为493万美元,交易量24小时涨幅达230.06%;总交易...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-0:967ms