以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Beosin:攻擊者利用多簽錢包執行了修改TradingHelper合約的router地址的交易_EOS:SIN

Author:

Time:1900/1/1 0:00:00

2月21日,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,HopeFinance項目RugPull。Beosin安全團隊分析發現攻擊者(0xdfcb)利用多簽錢包(0x1fc2)執行了修改TradingHelper合約的router地址的交易,從而使GenesisRewardPool合約在使用openTrade函數進行借貸時,調用TradingHelper合約SwapWETH函數進行swap后并不會通過原本的sushiswap的router進行swap操作,而是直接將轉入的代幣發送給攻擊者(0x957d)從而獲利。攻擊者共兩次提取約180萬美金。BeosinTrace追蹤發現攻擊者已將資金轉入跨鏈合約至以太鏈,最終資金都已進入tornado.cash。Beosin提醒用戶:請勿在0x1FC2..E56c合約進行抵押操作,建議取消所有與該項目方相關的授權。

Beosin:CS (CS)token遭受到攻擊,損失金額截至目前約71.4萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月24日,bsc上鏈的CS(CS)代幣項目遭受攻擊。原因是代幣的_transfer函數中sellAmount沒有及時更新。Beosin安全團隊將簡析分享如下:

1、攻擊者利用閃電貸借入BSC-USD兌換成CS代幣。

2、攻擊者開始賣出3000 CS代幣,這一步會設置sellAmount。

3、攻擊者通過給自己轉賬,會觸發sync(),在這個函數中使用了上一步的sellAmount并且這個函數會銷毀pair的中CS代幣數量。Sync后sellAmount會置為0。重復2,3步持續減少pair中的CS代幣數量,拉升CS代幣的價格,使得后續一步可以兌換出更多的BSC-USD。

借入80,000,000 BSC-USD,兌換出80,954,000 BSC-USD,償還80,240,000 BSC-USD,獲利約714,000 BSC-USD。[2023/5/24 15:22:35]

Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]

動態 | Beosin預警:cubecontract遭受攻擊 攻擊者已獲利:Beosin(成都鏈安)預警,今天下午14:46-14:51之間,根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,黑客justjiezhan1向EOS競猜類游戲cubecontract發起攻擊且已經獲利。在此之前,黑客justjiezhan1已于12:00:41左右開始部署攻擊合約,成都鏈安安全分析人員初步分析認為攻擊者仍然與之前的攻擊手法相同,為交易阻塞攻擊。在此我們建議游戲合約開發者應該重視游戲邏輯嚴謹性及代碼安全性,同時呼吁游戲項目方在項目上鏈前進行完善的代碼安全審計,必要時可借助第三方專業審計團隊的力量防患于未然。[2019/3/18]

Tags:EOSSINTRABSCeospacesinoc幣官網Extra Ordinary CoinBSCGIRL價格

加密貨幣
ZKE 關于上線 ZEN 的公告_Horizen:HOR

尊敬的用戶: ZKE即將上線ZEN,詳情如下:?上線交易對:ZEN/USDT?交易功能開放時間:2023年02月10日09:00 項目詳情 ?項目簡介:Horizen是一種面向隱私的加密貨幣.

1900/1/1 0:00:00
Hamster (HAM) 交易大賽開啟,價值$30,000大獎等你來拿!_HAM:CHAMP

Gate.io開啟Hamster(HAM)交易大賽,立即參與瓜分價值$30,000獎勵。報名參加新用戶:活動時間:2023-02-2116:00PM---2023-02-2816:00PM活動一.

1900/1/1 0:00:00
關於支持Flow(FLOW)網絡升級和硬分叉的公告_ANC:TFLOW幣

親愛的用戶: 幣安將支持Flow的網絡升級和硬分叉,具體安排如下:幣安預計將於東八區時間2023年02月22日23:00暫停FLOW代幣的充值、提現業務.

1900/1/1 0:00:00
XT.COM關於上線F9(Falcon Nine)交易及交易瓜分$5,000獎金的公告_SDT:COM

尊敬的XT.COM用戶:XT.COM即將上線F9,並在創新區開放F9/USDT交易對。 詳情如下: 充值時間:2023年02月22日06:00交易時間:2023年02月22日07:00提現時間:.

1900/1/1 0:00:00
華為“奶”的「Defactor」,到底是做什么的?_區塊鏈:Retro DEFI

今天下午,加密社群在廣泛傳播一張截圖,同時流傳的還有——“華為官方推特推薦了一個名為「Defactor」的DeFi項目”.

1900/1/1 0:00:00
Vela Exchange確認空投,如何進行交互?_VELA:velas幣未來前景如何

由于近期的空投預期,Arbitrum生態的永續合約協議VelaExchange在許多加密社區受到了極高的關注.

1900/1/1 0:00:00
ads