以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

Beosin:BonqDAO攻擊者通過操縱ALBT價格并鑄造大量BEUR代幣獲利

Author:

Block

Time:2023/2/2 11:42:51

金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年2月2日, 加密協議BonqDAO和AllianceBlock遭到價格操控攻擊,Beosin安全團隊分析發現,攻擊原因為攻擊者提高了 ALBT 價格并鑄造了大量 BEUR代幣,然后在 Uniswap 上將 BEUR 換成其他代幣,然后ALBT價格下降到幾乎為零,這進一步引發了 ALBT 寶庫的清算,造成損失約 8800 萬美元,Beosin Trace追蹤發現目前大部分獲利資金仍在黑客錢包(0x34483cfc1ea7e59d42a04096f56cd5517bb66b44)。目前AllianceBlock 和 Bonq 團隊,包括所有相關合作伙伴,現在正在消除流動性并停止所有交易所交易。同時,暫停了 AllianceBlock Bridge 上的所有活動。

Beosin:civfund的ETH合約遭到攻擊,損失18萬美元:金色財經報道,據Beosin監測,civfund的ETH合約遭到攻擊,損失18萬美元。受害者合約0x7CAEC5E4a3906d0919895d113F7Ed9b3a0cbf826不是開源的。攻擊者調用uniswapV3MintCallback來轉移其他用戶批準的資金。請盡快撤銷對受攻擊合約的批準。[2023/7/8 22:25:30]

Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析:2月17日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、 預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用Platypus Finance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP(獲利點),由于攻擊者自身存在利用LP-USDC借貸的大量債務(USP),那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP(借貸上限)而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品(4400萬LP-USDC)。歸還4400萬USDC閃電貸后, 攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。[2023/2/17 12:12:32]

Beosin:1月各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年1月,各類安全事件涉及金額較2022年12月持續大幅下降。1月發生較典型安全事件超『19』起,各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%,比2022年任何一個月的損失金額都要低。

本月較大的安全事件為HECO生態跨鏈借貸平臺LendHub因沒有棄用舊合約而被攻擊,損失近600萬美元。此外,兩起個人錢包被盜事件損失均超過百萬美元,錢包的安全性問題依舊不容忽視。在黑客猖獗的2022年過去之后,2023開年的區塊鏈安全態勢總體相對平穩。本月針對項目方的攻擊事件呈下降趨勢,反倒是一些針對個人用戶錢包、社媒賬號的攻擊事件有所增加。Beosin建議個人用戶一定要提高防釣魚意識,規范操作。本月發生的典型跑路事件均是通過后門代碼進行Rug Pull,建議用戶在交互前一定要仔細查看相關的審計報告,避免資產遭受損失。[2023/1/31 11:38:34]

比特幣全網未確認交易數量為12853筆

金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為12853筆,全網算力為281.64 EH/s,24小時交易速率為3.88交易/s,目前全網難度為39.35 T,預測下次難度下調1.61%至38...

Block Chain:2023/2/2 11:41:55
Blur推出新功能“藏家模式”

金色財經報道,據 Blur 在社交媒體發布公告,該新晉 NFT 平臺已推出新功能“藏家模式(Collector Mode)”,該功能側重于 NFT 訪問體驗,而不是與 NFT 交易相關的圖表和分析,在藏家模式下,用戶...

Block Chain:2023/1/31 11:38:22
印度零售巨頭Reliance將在商店接受CBDC

金色財經報道,印度最大的零售連鎖店Reliance Retail將開始接受數字盧比的零售支付,此舉可能會推動該國最近推出的CBDC的采用.

Block Chain:2023/2/2 11:43:15
分析師:疑似朝鮮黑客組織再次轉移Harmony事件相關的1.7萬枚ETH(約2718萬美元)

1月29日消息,鏈上數據分析師Zach XBT周末發推稱,疑似朝鮮黑客組織“LazarusGroup”在周末再次轉移Harmony事件相關的1.7萬枚被盜ETH(約2718萬美元).

Block Chain:2023/1/30 11:35:32
數據:美聯儲1月實現縮表806.12億美元

2月1日,據美聯儲官網信息,美聯儲1月實現縮表806.12億美元。其資產總額由8.551萬億降至8.47萬億美元.

Block Chain:2023/2/1 11:40:24
dYdX 2022年活躍交易者達3.39萬名,累計交易量超4600億美元

1月31日消息,dYdX基金會發布 2022年生態系統年度報告.

Block Chain:2023/1/31 11:38:15
PKT Pal推出WiFi硬件設備“Mini”,可通過WiFi網絡連接賺取代幣PKT

2月1日消息,網絡初創公司PKT Pal推出WiFi硬件設備“Mini”,支持用戶賺取代幣PKT。用戶使用Mini連接到互聯網的每一分鐘都可以挖掘并賺取PKT,這是 2019 年推出的比特幣分叉.

Block Chain:2023/2/1 11:41:38
外匯和加密貨幣技術提供商B2Broker集成Match-Trader

2月1日消息,外匯和加密貨幣技術提供商B2Broker在2022年集成cTrader后繼續擴張,最近又集成了Match-Trader.

Block Chain:2023/2/1 11:41:19
跨鏈交易和流動性路由協議Squid完成350萬美元融資

金色財經報道,跨鏈交易和流動性路由協議Squid宣布完成350萬美元融資,North Island Ventures領投.

Block Chain:2023/2/1 11:39:33
加密資產開發生態平臺Circularr獲GEM的5000萬美元投資承諾

金色財經報道,加密資產開發生態平臺Circularr宣布獲得GEM的5000萬美元投資承諾,GEM將為 Circularr 提供流動性和資源,以進一步開發和試點其MRF解決方案,并激勵整個生態系統的用戶.

Block Chain:2023/1/30 11:37:02
CZ:此前不知道SBF在沙特說自己的壞話

1月31日消息,Binance創始人CZ轉發Insider相關報道內容稱,自己此前并不知道SBF在沙特說他的壞話,去年11月官宣出售FTT之舉與此事無關。此前紐約時報也報道稱SBF曾在華盛頓的非公開會議上批評趙長鵬.

Block Chain:2023/1/31 11:38:15
數據:過去六個月超過5年的比特幣UTXO占比增加17%

2月1日消息,由Unchain Capital創建并由Glassnode跟蹤的比特幣HODL Waves指標顯示,在過去六個月里,超過五年的未花費交易輸出(UTXO)的百分比增加了17%。HODL Waves指標跟蹤...

Block Chain:2023/2/1 11:41:01
ads