以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

Beosin:SEAMAN合約遭受漏洞攻擊簡析

Author:

Block

Time:2022/11/29 21:10:04

金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。

攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。

Beosin:Polygon鏈上Atlantis Loans協議再度發起惡意提案:金色財經報道,區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Polygon鏈上Atlantis Loans協議再度發起惡意提案,提案ID:18。事前2023年6月11日Atlantis Loans協議曾經因惡意提案篡改管理合約權限,替換后門合約,導致協議損失250W美元。Beosin提醒相關用戶盡快移除相關授權,防止資產損失。[2023/7/14 10:55:03]

Beosin:Ankr Staking遭遇私鑰泄露,目前Wombat池子被掏空:12月2日消息,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,由于Ankr Staking: aBNBc Token項目遭受私鑰泄露攻擊,導致增發了大量的aBNBc,從而影響了pair(0x272c...880)中的WBNB和aBNBc的價格,而Wombat項目的WBNB和aBNBc兌換率約為1:1,導致存在套利空間。目前套利地址(0x20a..76f)共獲利約200萬美元,Beosin Trace將持續對被盜資金進行監控。[2022/12/2 21:17:42]

Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。

第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

加密基金出現12周內最大的資金流出

金色財經報道,在SBF的FTX交易所倒閉并蔓延至其他公司后,負面情緒彌漫在數字資產市場,加密基金出現了三個月來最大的一周資金流出.

Block Chain:2022/11/29 21:08:19
國家郵政局:加快建設亞太地區互聯互通郵政快遞網絡 持續加強國際寄遞物流體系建設

11月28日消息,國家郵政局黨組書記、局長趙沖久主持召開局黨組會議.

Block Chain:2022/11/28 21:05:24
普京呼吁建立基于區塊鏈和數字貨幣的國際結算系統

11月27日消息,俄羅斯總統普京在俄羅斯最大的銀行Sberbank組織的人工智能會議上呼吁運用數字貨幣技術和分布式賬本來創建建立新的國際結算系統,獨立于銀行和第三國干預.

Block Chain:2022/11/28 21:05:40
Kaiko推出市場數據產品跟蹤Aave、Compound和MakerDAO

金色財經報道,加密數據提供商Kaiko推出市場數據產品跟蹤DeFi借貸協議Aave、Compound和MakerDAO。根據Kaiko數據,這些協議目前持有約150億美元,占借貸協議鎖定的全球流動性總額的78%以上.

Block Chain:2022/11/29 21:10:08
BitMEX創始人:人們因創始人是白人而盲目信任DCG

11月28日,BitMEX創始人Arthur Hayes發表其“白人青年”系列博文續篇,探討DCG創始人BarrySilbert崛起的前因后果.

Block Chain:2022/11/28 21:07:40
數據:當前比特幣全網算力達290.12 EH/s

金色財經報道,據Tokenview數據顯示,當前比特幣全網算力達290.12 EH/s;比特幣全網難度為36.95T;比特幣24h交易筆數32,238;24h活躍地址數123,568;24h轉賬總額122.

Block Chain:2022/12/1 21:14:40
NFT借貸協議UnUniFi Protocol完成150萬美元種子輪融資

12月1日消息,基于Cosmos的NFT借貸協議UnUniFi Protocol完成150萬美元種子輪融資,gumi Cryptos Capital領投.

Block Chain:2022/12/1 21:14:41
幣安已集成Algorand網絡的USDC代幣并開放充提業務

11月30日,據官方公告,幣安宣布已集成Algorand網絡的USD Coin(USDC)代幣,并開放充提業務.

Block Chain:2022/11/30 21:11:43
CME負責人似乎說他賄賂了CTFC官員

金色財經報道,在周三出席福克斯新聞討論FTX倒閉事件時,CME集團老板Terry Duffy似乎說他賄賂了商品期貨交易委員會(CTFC)官員。可能在流傳的片段中說錯了話,但截至周日下午,也就是電視播出四天后,他還沒有...

Block Chain:2022/11/28 21:05:54
美股三大指數大幅收漲,標普500指數漲3.08%

金色財經報道,美股三大指數大幅收漲,納指漲4.41%,標普500指數漲3.08%,道指漲2.16%.

Block Chain:2022/12/1 21:13:50
Circle歐盟事務總監:本周歐洲議會將召開聽證會,內容或關于FTX崩盤成因、欺詐和挪用

11月28日消息,Circle歐盟事務總監Jonas Frederiksen發推表示,本周歐洲議會將召開有關FTX的聽證會,內容可能包括關于FTX崩盤成因、FTX中的欺詐和挪用等.

Block Chain:2022/11/28 21:07:31
2億枚DOGE從未知錢包轉移到未知錢包

金色財經報道,Whale Alert監測數據顯示,2億枚DOGE (價值約2087萬美元) 從未知錢包轉移到未知錢包.

Block Chain:2022/11/28 21:05:57
ads