以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Beosin:sDAO 合約業務邏輯存在漏洞,攻擊者獲利超 1.3 萬 BUSD_EOS:Sing To Earn

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BNBChain上的sDAO項目遭受漏洞攻擊。Beosin分析發現sDAO合約的業務邏輯存在錯誤,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲利約13662枚BUSD。

Beosin:Arcadia Finance項目遭受攻擊,黑客獲利約45萬美元:金色財經報道,7月10日,Beosin EagleEye監測顯示,鏈上保證金協議Arcadia Finance項目遭受黑客攻擊,黑客獲利約45萬美元。[2023/7/10 10:45:30]

Beosin:10月區塊鏈生態安全事件損失總金額約9億8104萬美元:金色財經報道,據 Beosin EagleEye 安全預警與監控平臺監測顯示,2022 年 10 月,各類安全事件數量和涉及金額較 9 月大幅上升。10 月發生較典型安全事件超 25 起,其中攻擊類安全事件損失總金額約 9.8104 億美元,約為 9 月損失金額的 5.97 倍。10 月為 2022 年以來區塊鏈領域損失金額最高的一個月,有 60% 的攻擊事件來自合約漏洞利用。[2022/10/31 12:01:06]

Beosin:Gnosis Omni Bridge跨鏈橋項目存在合約層面的重放漏洞:金色財經報道,Beosin 安全團隊發現,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨鏈橋項目,由于合約代碼中固定寫死了chainID,而未真正驗證當前所在鏈的chainID,導致合約在驗證簽名時能夠在分叉鏈上驗證通過。攻擊者首先在 ETH 主網上通過omni Bridge 轉移 WETH,隨后將相同的交易內容在 ETHW 鏈上進行了重放,獲取了等額的 ETHW。目前攻擊者已經轉移了 741 ETHW 到交易所。

Beosin 安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。[2022/9/19 7:04:46]

Tags:SINEOSETHETHWSing To Earn柚子幣eos最新真實消息EthsidechainETHW價格

歐易交易所app官網下載
世界杯輸給沙特阿拉伯后,阿根廷球迷代幣$ARG下跌 25%_SOC:sAUD

簡單來說 在阿根廷輸給沙特阿拉伯之后,阿根廷球迷代幣$ARG下跌超過25%。以沙特阿拉伯為主題的非同質化代幣(NFT)“TheSaudis”的底價飆升了50%.

1900/1/1 0:00:00
Huobi launches refreshed brand, unveils post-acquisition global expansion roadmap_AND:Influencers of the Metaverse

DearHuobiGlobalUsers,OnNovember22,2022,HuobiGloballaunchesitsrefreshedbrandingstrategywhere.

1900/1/1 0:00:00
SONM (SNM) 2022 年價格預測_加密貨幣:SONM

看漲SNM價格預測為3.1759美元至14.2252美元。SONM(SNM)價格也可能很快達到3美元。2022年的看跌SNM價格預測為0.5398美元.

1900/1/1 0:00:00
處于邊緣的比特幣:什么會引發暴跌?_比特幣:COIN

過去幾周,比特幣一直在坐過山車,價格從2021年6月的8萬美元左右的高位大幅波動至過去幾周的1.5萬美元以下的低位.

1900/1/1 0:00:00
幣安礦池上線雲算力_TWI:Elon Buys Twitter

這是一般公告。此處提及的產品和服務可能在您所在的地區不可用。幣安礦池將推出雲算力服務,該產品幫助用戶無需挖礦設備即可從幣安礦池獲得挖礦獎勵.

1900/1/1 0:00:00
這就是頂級加密貨幣價格上漲者努力取得進展的原因_MPT:Punk Vault (NFTX)

過去幾個月,加密貨幣行業的市場狀況一直很糟糕。由于投資者擔心進一步流血,該行業正在流失數百萬美元。熊市無疑為更多投資者創造了了解該領域的機會,但代價是頂級加密貨幣在價格方面難以推進.

1900/1/1 0:00:00
ads