Beosin:Stars Arena遭受黑客攻击原因疑似为重入攻击

[Beosin:Stars Arena遭受黑客攻击原因疑似为重入攻击]金色财经报道,据Beosin EagleEye监测显示,Stars Arena遭受到黑客攻击,损失约300万美元。Beosin安全团队分析发现,由于合约没开源,疑似存在重入漏洞。攻击者在调用0xe9ccf3a3函数过程中,重入调用0x5632b2e4函数,设置了高度,而在sellShares函数中,使用了这些高度作为发送AVAX数量的计算参数,使得计算的数据异常大。最终攻击者获得大量收益。Beosin Trace正在对被盗资金进行追踪。

其它快讯:

Beosin:Ara项目被攻击的根本原因是合约中处理权限存在漏洞:6月19日消息,Beosin Alert发推称,Ara项目被攻击的根本原因是合约中处理权限存在漏洞。0xB817开头地址批准了大量ARA与USDT交换合约,它没有限制从调用者转移的用于交换的资金。[2023/6/19 21:46:59]

Beosin:jimbos protocol 项目疑似遭受攻击,累计损失约750万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin?EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月28日,jimbos protocol项目疑似遭受攻击,目前被盗资金已经通过跨链协议转移到以太坊上的0x5f3开头的地址,到目前该笔资金仍存放在该地址上。[2023/5/28 9:46:42]

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

郑重声明: Beosin:Stars Arena遭受黑客攻击原因疑似为重入攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 9月份三家比特币矿商利润创历史新高

    [2023-10-8 16:30:40]金色财经报道,9月份三家比特币矿商利润创历史新高。CleanSpark9月份开采了643BTC,使其总持有量达到2,240个。该公司首席执行官表示,这些数字不仅使过去几个月成为有记录以来利润最高的季度,而且还使Cle...

  • Stars Arena黑客已将266,103枚AVAX转移到另一地址

    [2023-10-7 16:30:22]金色财经报道,据SlowMist发文表示,目前,Stars Arena黑客已将266,103枚AVAX转移到地址(0xa2Eb...ad7A);该地址于10月6日将50.32枚AVAX转移到FixedFloat。 ...

  • 波场TRON主网即将发布Chilon版本

    [2023-10-7 16:30:17]据官方消息,TRON社区预计于2023年Q4发布GreatVoyage-v4.7.3(Chilon)版本,该版本将引入多项关键升级。包括更丰富的 gRPC 访问接口、更快速的节点启动与初始化、更稳定的网络连接以及更高...

  • 社交协议friend.tech用户总市值为53,953.72ETH

    [2023-10-7 16:30:08]金色财经报道,据Dune数据信息,社交协议friend.tech协议费用达到12,050.8ETH。协议交易总量达265,116.9ETH,当前用户总市值为53,953.72ETH。 其它快讯: 去中...

  • 数据:Justin Sun仍在Lido Finance中持有3.725万ETH

    [2023-10-7 16:30:03]金色财经报道,据The Data Nerd监测,6小时前,Justin Sun又从Lido Finance提取了2.3万ETH(3769万美元),并将所有资金存入Binance。 他仍然在Lido Fina...

  • Beosin:Stars Arena遭受黑客攻击原因疑似为重入攻击

    [2023-10-7 16:30:00]金色财经报道,据Beosin EagleEye监测显示,Stars Arena遭受到黑客攻击,损失约300万美元。Beosin安全团队分析发现,由于合约没开源,疑似存在重入漏洞。攻击者在调用0xe9ccf3a3函数过...

  • ETH 2.0总质押数突破3000万

    [2023-10-7 16:29:56]金色财经报道,数据显示,ETH 2.0总质押数已超3000万,为30039064个,按当前市场价格,价值约491.52亿美元。此外,目前ETH 2.0质押总地址数已超98.86万,为988643个。 其它快讯...

  • 某巨鲸7小时前从Binance提取6000ETH,两周内共提取1.4万ETH

    [2023-10-7 16:29:54]金色财经报道,据The Data Nerd监测,7小时前,0x9fc开头巨鲸以1643美元的价格从Binance提取了6000ETH(986万美元)。 该巨鲸在过去两周内总共提取了1.4万ETH并将其质押在...

  • 报告:尽管NFT市场低迷,但比特币Ordinals仍在增长

    [2023-10-7 16:29:49]金色财经报道,本周,Galaxy Research发布了关于比特币Ordinals系列的第二份报告。2023年3月的初步报告介绍了Ordinals作为比特币数字收藏品的新途径的出现。最新的报告深入探讨了自那时以来该领...

  • 慢雾推出HKSFC合规安全审计服务

    [2023-10-7 16:29:43]金色财经报道,慢雾推出HKSFC合规安全审计服务,目前慢雾安全团队已经为多家香港申请牌照的加密货币交易平台提供服务,包括:已完成申牌的HashKey Pro,正在申牌的HKBGE以及拟申牌的MEEX等平台。 ...

  • Galxe:部分用户仍看到钓鱼站点,需要时间来更新本地服务器上的DNS记录

    [2023-10-7 16:29:31]金色财经报道,Galxe在社交媒体上称,对于那些在访问Galxe.com时仍然看到钓鱼网络站点的人来说,这是由于DNS传播,这需要时间来更新用户本地服务器上的DNS记录,并且在全球范围内各不相同。 其它快讯:...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-1:42ms