金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示, AES項目遭受攻擊,Beosin安全團隊分析發現由于AES-USDT pair合約有一個skim函數,該函數可以強制平衡pair的供應量,將多余資金發送給指定地址,而攻擊者在本次攻擊過程中,首先向pair里面直接轉入了部分AES代幣,導致供應量不平衡,從而攻擊者調用skim函數時,會將多余的這部分代幣轉到攻擊者指定地址,而攻擊者在此處指定了pair合約為接收地址,使得多余的AES又發送到了pair合約,導致強制平衡之后pair合約依然處于不平衡狀態,攻擊者便可重復調用強制平衡函數。另外一點,當調用AES代幣合約的transfer函數時,若發送者為合約設置的pair合約時,會將一部分AES銷毀掉(相當于通縮代幣),攻擊者經過反復的強制平衡操作,將pair里面的AES銷毀得非常少,導致攻擊者利用少量AES兌換了大量的USDT。
目前獲利資金已轉移到攻擊者地址(0x85214763f8eC06213Ef971ae29a21B613C4e8E05) ,約獲利約61,608美元。Beosin Trace將持續對被盜資金進行監控。
安全機構OpenZeppelin宣布已支持以太坊Layer 2網絡BASE:4月19日消息,據官方消息,安全機構 OpenZeppelin 宣布其智能合約自動化平臺 Defender 已支持以太坊 Layer 2 網絡 BASE。[2023/4/19 14:14:22]
安全機構:AES項目遭受攻擊,攻擊者獲利約61,608美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示, AES項目遭受攻擊,Beosin安全團隊分析發現由于AES-USDT pair合約有一個skim函數,該函數可以強制平衡pair的供應量,將多余資金發送給指定地址,而攻擊者在本次攻擊過程中,首先向pair里面直接轉入了部分AES代幣,導致供應量不平衡,從而攻擊者調用skim函數時,會將多余的這部分代幣轉到攻擊者指定地址,而攻擊者在此處指定了pair合約為接收地址,使得多余的AES又發送到了pair合約,導致強制平衡之后pair合約依然處于不平衡狀態,攻擊者便可重復調用強制平衡函數。另外一點,當調用AES代幣合約的transfer函數時,若發送者為合約設置的pair合約時,會將一部分AES銷毀掉(相當于通縮代幣),攻擊者經過反復的強制平衡操作,將pair里面的AES銷毀得非常少,導致攻擊者利用少量AES兌換了大量的USDT。
目前獲利資金已轉移到攻擊者地址(0x85214763f8eC06213Ef971ae29a21B613C4e8E05) ,約獲利約61,608美元。Beosin Trace將持續對被盜資金進行監控。[2022/12/7 21:29:17]
安全機構:黑客攻擊EthereumPow鏈獲利200 ETHW:9月18日消息,安全機構BlockSec表示,檢測到攻擊者正在EthereumPow重放PoS鏈的消息,該漏洞的根本原因是網橋未正確驗證跨鏈消息的實際chainid。攻擊者首先通過Gnosis鏈的omni橋轉移了200 WETH,然后在PoW鏈上重放了相同的消息,獲得了額外的200 ETHW。結果,部署在PoW鏈上的鏈合約的余額將被耗盡。[2022/9/18 7:04:23]
金色財經報道,歐盟委員會表示,計劃要求加密貨幣公司向稅務機關報告用戶的持倉情況,不過該機構仍在研究如何對設在歐盟之外的交易所執行這些措施.
Block Chain:2022/12/9 21:32:49金色財經報道,比特幣礦企Marathon在周二股市收盤后提供了11月份的運營情況,一天后其股票價格下跌了7.3%。該公司稱其生產受到了\"德克薩斯州King Mountain工廠減產的負面影響\".
Block Chain:2022/12/8 21:30:2612月9日消息,Web3知識圖譜協議0xScope發推稱,過去3天Chiliz(CHZ)最大的外部賬戶(EOA)持有者將2000萬枚CHZ轉移到不同的EOA地址,然后存入幣安和OKX。在此期間CHZ代幣價格下跌12%.
Block Chain:2022/12/9 21:34:0112月11日消息,據Dune Analytics數據顯示,因NFT市場Blur將發布第三輪空投,BAYC、Azuki等藍籌NFT24小時交易額均超大幅度上漲.
Block Chain:2022/12/11 21:36:5812月8日消息,以太坊Layer 2擴容方案zkSync在推特上宣布,跨鏈橋Hop Protocol將在zkSync 2.0主網進入Full Launch Alpha時部署至其主網.
Block Chain:2022/12/8 21:30:46金色財經報道,暢銷書《富爸爸窮爸爸》的著名作者羅伯特清崎在社交媒體上稱,當美聯儲、財政部和華爾街轉向并印制數萬億美元時,擁有黃金、白銀和比特幣的人將變得更加富有。假儲蓄者將是最大的輸家.
Block Chain:2022/12/12 21:38:16金色財經報道,美國證券交易委員會主席 Gary Gensler 昨日接受雅虎財經獨家專訪時首次公開談到了 FTX 破產事件,雖然他拒絕詳細解釋 FTX 和 SBF 與監管機構的關系,但表示美國證券交易委員會已經制定基...
Block Chain:2022/12/8 21:30:55金色財經報道,比特幣礦企Argo Blockchain在11月份挖出198枚比特幣或比特幣等價物,而10月份挖出204枚BTC.
Block Chain:2022/12/9 21:33:53金色財經報道,美國證券交易委員會主席Gensler在接受雅虎財經直播的獨家采訪時表示,破產的加密貨幣交易所FTX使用客戶資產在其附屬對沖基金Alameda Research進行交易,違反了證券法.
Block Chain:2022/12/8 21:30:14金色財經報道,美國馬薩諸塞州民主黨參議員Elizabeth Warren、明尼蘇達州民主黨參議員 Tina Smith 致函美聯儲主席鮑威爾、聯邦存款保險公司代理主席 Martin Gruenberg 和 OCC 代...
Block Chain:2022/12/9 21:32:1112月8日消息,在周三克里姆林宮人權理事會會議上,俄羅斯總統普京指責美國及其盟友制造核威脅。在談到核武器時,普京說,“我們不會像揮舞輕飄飄的剃刀那樣在全球拿核武器嚇唬人,我們會從事實出發.
Block Chain:2022/12/8 21:29:34