以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

安全機構:AES項目遭受攻擊,攻擊者獲利約61,608美元

Author:

Block

Time:2022/12/7 21:29:17

金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示, AES項目遭受攻擊,Beosin安全團隊分析發現由于AES-USDT pair合約有一個skim函數,該函數可以強制平衡pair的供應量,將多余資金發送給指定地址,而攻擊者在本次攻擊過程中,首先向pair里面直接轉入了部分AES代幣,導致供應量不平衡,從而攻擊者調用skim函數時,會將多余的這部分代幣轉到攻擊者指定地址,而攻擊者在此處指定了pair合約為接收地址,使得多余的AES又發送到了pair合約,導致強制平衡之后pair合約依然處于不平衡狀態,攻擊者便可重復調用強制平衡函數。另外一點,當調用AES代幣合約的transfer函數時,若發送者為合約設置的pair合約時,會將一部分AES銷毀掉(相當于通縮代幣),攻擊者經過反復的強制平衡操作,將pair里面的AES銷毀得非常少,導致攻擊者利用少量AES兌換了大量的USDT。

目前獲利資金已轉移到攻擊者地址(0x85214763f8eC06213Ef971ae29a21B613C4e8E05) ,約獲利約61,608美元。Beosin Trace將持續對被盜資金進行監控。

安全機構OpenZeppelin宣布已支持以太坊Layer 2網絡BASE:4月19日消息,據官方消息,安全機構 OpenZeppelin 宣布其智能合約自動化平臺 Defender 已支持以太坊 Layer 2 網絡 BASE。[2023/4/19 14:14:22]

安全機構:AES項目遭受攻擊,攻擊者獲利約61,608美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示, AES項目遭受攻擊,Beosin安全團隊分析發現由于AES-USDT pair合約有一個skim函數,該函數可以強制平衡pair的供應量,將多余資金發送給指定地址,而攻擊者在本次攻擊過程中,首先向pair里面直接轉入了部分AES代幣,導致供應量不平衡,從而攻擊者調用skim函數時,會將多余的這部分代幣轉到攻擊者指定地址,而攻擊者在此處指定了pair合約為接收地址,使得多余的AES又發送到了pair合約,導致強制平衡之后pair合約依然處于不平衡狀態,攻擊者便可重復調用強制平衡函數。另外一點,當調用AES代幣合約的transfer函數時,若發送者為合約設置的pair合約時,會將一部分AES銷毀掉(相當于通縮代幣),攻擊者經過反復的強制平衡操作,將pair里面的AES銷毀得非常少,導致攻擊者利用少量AES兌換了大量的USDT。

目前獲利資金已轉移到攻擊者地址(0x85214763f8eC06213Ef971ae29a21B613C4e8E05) ,約獲利約61,608美元。Beosin Trace將持續對被盜資金進行監控。[2022/12/7 21:29:17]

安全機構:黑客攻擊EthereumPow鏈獲利200 ETHW:9月18日消息,安全機構BlockSec表示,檢測到攻擊者正在EthereumPow重放PoS鏈的消息,該漏洞的根本原因是網橋未正確驗證跨鏈消息的實際chainid。攻擊者首先通過Gnosis鏈的omni橋轉移了200 WETH,然后在PoW鏈上重放了相同的消息,獲得了額外的200 ETHW。結果,部署在PoW鏈上的鏈合約的余額將被耗盡。[2022/9/18 7:04:23]

歐盟將要求加密貨幣公司向監管機構報告稅收細節

金色財經報道,歐盟委員會表示,計劃要求加密貨幣公司向稅務機關報告用戶的持倉情況,不過該機構仍在研究如何對設在歐盟之外的交易所執行這些措施.

Block Chain:2022/12/9 21:32:49
報告:比特幣礦企Marathon在更新11月運營情況后下跌7%

金色財經報道,比特幣礦企Marathon在周二股市收盤后提供了11月份的運營情況,一天后其股票價格下跌了7.3%。該公司稱其生產受到了\"德克薩斯州King Mountain工廠減產的負面影響\".

Block Chain:2022/12/8 21:30:26
過去三天CHZ最大EOA持有者轉出2000萬枚代幣并存入幣安和OKX

12月9日消息,Web3知識圖譜協議0xScope發推稱,過去3天Chiliz(CHZ)最大的外部賬戶(EOA)持有者將2000萬枚CHZ轉移到不同的EOA地址,然后存入幣安和OKX。在此期間CHZ代幣價格下跌12%.

Block Chain:2022/12/9 21:34:01
數據:BAYC、Azuki等藍籌NFT24小時交易額均超大幅度上漲

12月11日消息,據Dune Analytics數據顯示,因NFT市場Blur將發布第三輪空投,BAYC、Azuki等藍籌NFT24小時交易額均超大幅度上漲.

Block Chain:2022/12/11 21:36:58
NFT碎片化協議Tessera Protocol已正式上線

據官方消息,NFT碎片化協議Tessera稱,Tessera正式上線.

Block Chain:2022/12/7 21:27:56
跨鏈橋Hop Protocol將部署至zkSync 2.0

12月8日消息,以太坊Layer 2擴容方案zkSync在推特上宣布,跨鏈橋Hop Protocol將在zkSync 2.0主網進入Full Launch Alpha時部署至其主網.

Block Chain:2022/12/8 21:30:46
《富爸爸窮爸爸》作者:比特幣投資者在美聯儲轉向時變得更富有

金色財經報道,暢銷書《富爸爸窮爸爸》的著名作者羅伯特清崎在社交媒體上稱,當美聯儲、財政部和華爾街轉向并印制數萬億美元時,擁有黃金、白銀和比特幣的人將變得更加富有。假儲蓄者將是最大的輸家.

Block Chain:2022/12/12 21:38:16
美SEC主席:FTX崩盤表明“加密公司不能做所有事情”

金色財經報道,美國證券交易委員會主席 Gary Gensler 昨日接受雅虎財經獨家專訪時首次公開談到了 FTX 破產事件,雖然他拒絕詳細解釋 FTX 和 SBF 與監管機構的關系,但表示美國證券交易委員會已經制定基...

Block Chain:2022/12/8 21:30:55
礦企Argo Blockchain在11月挖出198枚BTC

金色財經報道,比特幣礦企Argo Blockchain在11月份挖出198枚比特幣或比特幣等價物,而10月份挖出204枚BTC.

Block Chain:2022/12/9 21:33:53
美國SEC主席Gensler:FTX違反了證券法

金色財經報道,美國證券交易委員會主席Gensler在接受雅虎財經直播的獨家采訪時表示,破產的加密貨幣交易所FTX使用客戶資產在其附屬對沖基金Alameda Research進行交易,違反了證券法.

Block Chain:2022/12/8 21:30:14
美參議員呼吁銀行監管機構調查銀行與加密公司的關系

金色財經報道,美國馬薩諸塞州民主黨參議員Elizabeth Warren、明尼蘇達州民主黨參議員 Tina Smith 致函美聯儲主席鮑威爾、聯邦存款保險公司代理主席 Martin Gruenberg 和 OCC 代...

Block Chain:2022/12/9 21:32:11
普京:俄羅斯的核武庫是一種威懾力量 全球爆發核戰風險上升

12月8日消息,在周三克里姆林宮人權理事會會議上,俄羅斯總統普京指責美國及其盟友制造核威脅。在談到核武器時,普京說,“我們不會像揮舞輕飄飄的剃刀那樣在全球拿核武器嚇唬人,我們會從事實出發.

Block Chain:2022/12/8 21:29:34
ads