以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

Beosin:Themis Protocol被攻擊事件分析

Author:

Block

Time:6/28/2023 10:00:38 PM

據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月28日DeFi借貸協議Themis Protocol遭到攻擊,攻擊者獲利約37萬美元,Beosin Trace追蹤發現已有130,471個USDC、58,824個USDT和94個ETH被盜,目前,被盜資金被轉移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻擊的原因在于預言機實現存在問題,導致預言機被操縱。

攻擊交易為:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻擊的核心是攻擊者在借款前,用大量WETH兌換wstETH,使得預言機獲取價格時被操縱,導致攻擊者僅用55WETH借出317WETH。

如圖,在getAssetPrice函數調用Balancer: Vault.getPoolTokens函數時,wstETH與ETH數量從正常的2,423 : 2,796被操縱為0.238 : 42,520.從而操縱了預言機。

其它快訊:

Beosin:Base鏈RocketSwap被攻擊是因部署者私鑰泄露:金色財經報道,據Beosin輿情監測顯示,RocketSwap_Labs由于部署者私鑰發生泄露,導致Base鏈上部署的farm合約中的資產轉移至攻擊者賬戶中,現項目方已關閉fram合約。

攻擊者現將盜取的資產兌換成472ETH,并通過Stargate bridge從base鏈跨鏈至以太坊。目前資金存放在攻擊者賬戶及其創建的uniswap V2 LoveRCKT池子中。[2023/8/15 21:23:59]

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

Beosin:XaveFinance項目遭受黑客攻擊事件分析:金色財經報道,據Beosin EagleEye平臺監測顯示,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。攻擊交易為0xc18ec2eb7d41638d9982281e766945d0428aaeda6211b4ccb6626ea7cff31f4a。Beosin安全團隊分析發現攻擊者首先創建攻擊合約0xe167cdaac8718b90c03cf2cb75dc976e24ee86d3,該攻擊合約首先調用DaoModule合約0x8f90的executeProposalWithIndex()函數執行提案,提案內容為調用mint()函數鑄造100,000,000,000,000個RNBW,并將ownership權限轉移給攻擊者。最后黑客將其兌換為xRNBW,存放在攻擊者地址上(0x0f44f3489D17e42ab13A6beb76E57813081fc1E2)。目前被盜資金還存放在攻擊者地址,Beosin Trace將對被盜資金進行持續追蹤。[2022/10/9 12:50:38]

一個UNI團隊地址在6小時前將超250枚UNI轉入了Coinbase Prime

金色財經報道,據余燼監測,一個UNI團隊(或投資者、顧問)地址在6小時前將2,502,684枚UNI(約129.6萬美元)轉入了Coinbase Prime.

Block Chain:6/28/2023 10:01:01 PM
區塊鏈游戲平臺Arc8旗下League Pass NFT已全部售罄

6月28日消息,據官方公告,區塊鏈游戲平臺Arc8旗下League Pass NFT已全部售罄.

Block Chain:6/28/2023 10:00:57 PM
OKX發布第八個月儲備證明,BTC、ETH和USDT儲備達113億美元

金色財經報道,OKX已連續第八個月發布儲備金證明 (PoR),BTC、ETH和USDT儲備達113億美元.

Block Chain:6/28/2023 10:00:53 PM
中國聯通發布圖文大模型,可實現以文生圖、視頻剪輯

金色財經報道,上海世界移動通信大會期間,中國聯通發布圖文大模型“鴻湖圖文大模型1.0”。中國聯通稱,鴻湖圖文大模型是首個面向運營商增值業務的大模型.

Block Chain:6/28/2023 10:00:51 PM
Horizen將棄用主鏈屏蔽池,ZEN將不再被視為隱私幣

6月28日消息,Horizen宣布社區最近批準了ZenIP 42204,用于棄用Horizen主鏈屏蔽池,棄用后所有隱私功能都將在共識級別從Horizen主鏈中刪除,此次變更后ZEN將不再是隱私幣.

Block Chain:6/28/2023 10:00:44 PM
全球移動網絡巨頭沃達豐或將選擇Cardano區塊鏈推出NFT

金色財經報道,全球移動網絡巨頭沃達豐 Vodafone 官方推特 @VodafoneService 發文詢問社區“Cardano 區塊鏈有 NFT 嗎?”或暗示將在 Cardano 區塊鏈推出 NFT.

Block Chain:6/28/2023 10:00:42 PM
黃立成已持有Azuki Elemental

金色財經報道,“麻吉大哥”黃立成在社交媒體宣布已持有Azuki Elemental并曬出了其持有的Azuki Elemental Froggy.

Block Chain:6/28/2023 10:00:34 PM
Curve TUSD池中TUSD占比傾斜至超70%,TUSD暫于0.9973美元附近

6月28日消息,據Curve官方數據顯示,當前TUSD池中TUSD占比已達71.57%(5,444,618枚),TUSD暫于0.9973美元附近.

Block Chain:6/28/2023 10:00:32 PM
FTX暫停出售AI公司Anthropic的5億美元股份

金色財經報道,破產的加密貨幣交易所FTX已暫停出售其在人工智能(AI)初創公司Anthropic中價值5億美元的股份。知情人士表示,處理FTX破產案的投資銀行Perella Weinberg本月向競購者透露了暫停的消息.

Block Chain:6/28/2023 10:00:26 PM
Paradigm聯創:人工智能不容忽視,仍對加密貨幣感到興奮

金色財經報道,Paradigm聯合創始人Matt Huang周二表示,“我們對加密貨幣從未如此興奮,我們將繼續在各個階段進行投資。我們也是一群好奇的書呆子,人工智能的發展太有趣了,不容忽視.

Block Chain:6/28/2023 10:00:23 PM
英國法律委員會:英國應創建使用加密貨幣作為抵押品的定制框架

金色財經報道,英國司法部資助的法律委員會在一份報告中表示,英國應該創建一個使用加密貨幣作為抵押品的定制框架。該委員會表示,這種制度的范圍將超出英國現有的傳統金融抵押安排法規。該委員會還加倍呼吁英國將加密資產視為一種新...

Block Chain:6/28/2023 10:00:19 PM
Fireblocks CEO:比特幣價格上漲來自零售而非機構

金色財經報道,機構托管平臺Fireblocks首席執行官兼聯合創始人Michael Shaulov表示,現貨比特幣ETF將向比特幣輸送新的機構資金,最終推動比特幣價格大幅上漲的將是散戶投資者.

Block Chain:6/28/2023 10:00:16 PM
ads