以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

Beosin:Stars Arena遭受黑客攻擊原因疑似為重入攻擊

Author:

Block

Time:10/7/2023 9:28:42 AM

金色財經報道,據Beosin EagleEye監測顯示,Stars Arena遭受到黑客攻擊,損失約300萬美元。Beosin安全團隊分析發現,由于合約沒開源,疑似存在重入漏洞。攻擊者在調用0xe9ccf3a3函數過程中,重入調用0x5632b2e4函數,設置了高度,而在sellShares函數中,使用了這些高度作為發送AVAX數量的計算參數,使得計算的數據異常大。最終攻擊者獲得大量收益。Beosin Trace正在對被盜資金進行追蹤。

其它快訊:

Beosin:攻擊者利用多簽錢包執行了修改TradingHelper合約的router地址的交易:2月21日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Hope Finance項目Rug Pull。Beosin安全團隊分析發現攻擊者(0xdfcb)利用多簽錢包(0x1fc2)執行了修改TradingHelper合約的router地址的交易,從而使GenesisRewardPool合約在使用openTrade函數進行借貸時,調用TradingHelper合約SwapWETH函數進行swap后并不會通過原本的sushiswap的router進行swap操作,而是直接將轉入的代幣發送給攻擊者(0x957d)從而獲利。攻擊者共兩次提取約180萬美金。

Beosin Trace追蹤發現攻擊者已將資金轉入跨鏈合約至以太鏈,最終資金都已進入tornado.cash。

Beosin提醒用戶:請勿在0x1FC2..E56c合約進行抵押操作,建議取消所有與該項目方相關的授權。[2023/2/21 12:19:54]

Beosin:1月各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年1月,各類安全事件涉及金額較2022年12月持續大幅下降。1月發生較典型安全事件超『19』起,各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%,比2022年任何一個月的損失金額都要低。

本月較大的安全事件為HECO生態跨鏈借貸平臺LendHub因沒有棄用舊合約而被攻擊,損失近600萬美元。此外,兩起個人錢包被盜事件損失均超過百萬美元,錢包的安全性問題依舊不容忽視。在黑客猖獗的2022年過去之后,2023開年的區塊鏈安全態勢總體相對平穩。本月針對項目方的攻擊事件呈下降趨勢,反倒是一些針對個人用戶錢包、社媒賬號的攻擊事件有所增加。Beosin建議個人用戶一定要提高防釣魚意識,規范操作。本月發生的典型跑路事件均是通過后門代碼進行Rug Pull,建議用戶在交互前一定要仔細查看相關的審計報告,避免資產遭受損失。[2023/1/31 11:38:34]

REV智能合約已通過Beosin(成都鏈安)的安全審計:據官方消息,Justswap上的明星項目,REV團隊釋放出REV智能合約審計報告,由Beosin(成都鏈安)安全審計完成。

據了解,REV(Revolution Token)是基于區塊鏈的新型社會實驗型代幣。其獨特之處在于內嵌了交易燃燒、尾單博弈、持幣分紅三種獨特的創新機制。

REV技術介紹:智能合約的整體設計清晰,邏輯縝密,代碼安全靠譜,從性能和功能上完全具備了區塊鏈頂級去中心化金融項目的一切條件。合約地址(認準唯一)

TSngG7y4RDSVG6QwoWM4MvVWJb3k8VLZJk。詳情點擊原文鏈接。[2020/9/16]

Bass Exchange已與Rabby Wallet集成

金色財經報道,Bass Exchange已與Rabby Wallet集成,從現在開始,用戶可以將他們的Rabby錢包連接到Bass Exchange,并體驗具有低滑點率、可擴展和單側質押的穩定幣互換協議.

Block Chain:10/8/2023 9:29:09 AM
9月份三家比特幣礦商利潤創歷史新高

金色財經報道,9月份三家比特幣礦商利潤創歷史新高。CleanSpark9月份開采了643BTC,使其總持有量達到2,240個.

Block Chain:10/8/2023 9:29:06 AM
Stars Arena黑客已將266,103枚AVAX轉移到另一地址

金色財經報道,據SlowMist發文表示,目前,Stars Arena黑客已將266,103枚AVAX轉移到地址(0xa2Eb...ad7A);該地址于10月6日將50.32枚AVAX轉移到FixedFloat.

Block Chain:10/7/2023 9:28:54 AM
波場TRON主網即將發布Chilon版本

據官方消息,TRON社區預計于2023年Q4發布GreatVoyage-v4.7.3(Chilon)版本,該版本將引入多項關鍵升級。包括更豐富的 gRPC 訪問接口、更快速的節點啟動與初始化、更穩定的網絡連接以及更高...

Block Chain:10/7/2023 9:28:52 AM
社交協議friend.tech用戶總市值為53,953.72ETH

金色財經報道,據Dune數據信息,社交協議friend.tech協議費用達到12,050.8ETH。協議交易總量達265,116.9ETH,當前用戶總市值為53,953.72ETH.

Block Chain:10/7/2023 9:28:47 AM
數據:Justin Sun仍在Lido Finance中持有3.725萬ETH

金色財經報道,據The Data Nerd監測,6小時前,Justin Sun又從Lido Finance提取了2.3萬ETH(3769萬美元),并將所有資金存入Binance.

Block Chain:10/7/2023 9:28:45 AM
ETH 2.0總質押數突破3000萬

金色財經報道,數據顯示,ETH 2.0總質押數已超3000萬,為30039064個,按當前市場價格,價值約491.52億美元。此外,目前ETH 2.0質押總地址數已超98.86萬,為988643個.

Block Chain:10/7/2023 9:28:39 AM
某巨鯨7小時前從Binance提取6000ETH,兩周內共提取1.4萬ETH

金色財經報道,據The Data Nerd監測,7小時前,0x9fc開頭巨鯨以1643美元的價格從Binance提取了6000ETH(986萬美元).

Block Chain:10/7/2023 9:28:38 AM
報告:盡管NFT市場低迷,但比特幣Ordinals仍在增長

金色財經報道,本周,Galaxy Research發布了關于比特幣Ordinals系列的第二份報告。2023年3月的初步報告介紹了Ordinals作為比特幣數字收藏品的新途徑的出現。最新的報告深入探討了自那時以來該領...

Block Chain:10/7/2023 9:28:35 AM
慢霧推出HKSFC合規安全審計服務

金色財經報道,慢霧推出HKSFC合規安全審計服務,目前慢霧安全團隊已經為多家香港申請牌照的加密貨幣交易平臺提供服務,包括:已完成申牌的HashKey Pro,正在申牌的HKBGE以及擬申牌的MEEX等平臺.

Block Chain:10/7/2023 9:28:32 AM
Galxe:部分用戶仍看到釣魚站點,需要時間來更新本地服務器上的DNS記錄

金色財經報道,Galxe在社交媒體上稱,對于那些在訪問Galxe.com時仍然看到釣魚網絡站點的人來說,這是由于DNS傳播,這需要時間來更新用戶本地服務器上的DNS記錄,并且在全球范圍內各不相同.

Block Chain:10/7/2023 9:28:28 AM
Stars Arena:網站正在遭受DDOS攻擊,解決方案正在制定以確保用戶資金能夠收回

10月7日消息,Stars Arena在X平臺發文表示,網站正在遭受DDOS攻擊,解決方案正在制定以確保每位用戶的資金都能夠收回,從而繼續發展Stars Arena.

Block Chain:10/7/2023 9:28:21 AM
ads