比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

Beosin:JPEG'd 遭受攻擊原因為重入攻擊

Author:

Block

Time:7/31/2023 9:56:49 PM

金色財經報道,據Beosin安全團隊分析,JPEG'd 項目遭遇攻擊的根本原因在于重入,攻擊者在調用remove_liquidity函數移除流動性時通過重入add_liquidity函數添加流動性,由于余額更新在重入進add_liquidity函數之前,導致價格計算出現錯誤。

此前報道,JPEG'd項目遭遇攻擊,損失至少約1000萬美元。

其它快訊:

Beosin:BRA代幣被攻擊,損失820個WBNB:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BRA代幣被攻擊,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047與0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。據Beosin安全技術人員分析,該攻擊是由BRA合約的邏輯漏洞所導致,BRA轉移過程中如果調用方或接收方為pair,則會產生獎勵。此處,攻擊者直接轉移部分BRA代幣給0x8F4BA1交易pair合約,并調用pair的skim函數,該函數會將多余供應量的BRA代幣發送給指定地址,此處攻擊者設置本pair為接收地址,BRA又重新回到pair,導致經過一次skim,pair的BRA代幣就會增加(獎勵部分),多次skim后,pair中已經存在大量BRA代幣。最后,攻擊者通過pair的閃電貸功能,將UBST借貸出來,由于BRA代幣異常多,所以pair在閃電貸最后判斷余額的時候,就算UBST少了,也能通過檢查(類似于乘積恒定的方式)。目前被盜資金全部存在攻擊者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace將持續對被盜資金進行監控。[2023/1/10 11:04:38]

Beosin:黑地址FTX Accounts Drainer已對大額資產進行兌換轉移跨鏈等操作:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,截止2022年11月15日,黑地址FTX Accounts Drainer(0x59AB...32b)已對大額資產進行兌換轉移跨鏈等操作。

目前大部分資金位于賬戶FTX Accounts Drainer的ETH平臺,約228,523 個ETH($288,934,108)和8,184 個PAXG($14,395,174)。BSC平臺約108,454 個BNB($29,962,644) 和1,685,309 個DAI($1,686,562) 。

其他部分資金位于ETH上的FTX Accounts Drainer 2賬戶上,約1999.4 個PAXG($3,516,404),FTX Accounts Drainer 3賬戶上約499 個PAXG($878,114),FTX Accounts Drainer 4賬戶上約499 個PAXG($878,114),其它鏈上的資產目前尚無異動,Beosin Trace將持續對黑地址異動進行監控。[2022/11/16 13:09:37]

Beosin:QANplatform跨鏈橋遭受黑客攻擊,涉及金額約189萬美元:10月11日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,QANplatform跨鏈橋項目遭受黑客攻擊。攻擊交易為以下兩筆0xf93047e41433d73ddf983cfa008aeb356ec89803c0a92b0e97ccdc6c42a13f51(bsc),

0x048a1a71fd41102c72427cc1d251f4ecbf70558562564306e919f66fd451fe82(eth)。

Beosin安全團隊分析發現攻擊者首先使用0x68e8198d5b3b3639372358542b92eb997c5c314地址(因為0x68e819是創建跨鏈橋地址,所以該地址應該屬于項目方。)調用跨鏈橋合約中的bridgeWithdraw函數提取QANX代幣,然后把QANX代幣兌換為相應平臺幣。存放在攻擊者地址上(0xF163A6cAB228085935Fa6c088f9Fc242AFD4FB11)。目前被盜資金中還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/11 10:31:06]

距離Spark協議2000萬DAI的D3M債務上限僅剩100萬DAI

金色財經報道,MakerDAO在社交媒體上稱,距離Spark協議2000萬DAI的D3M債務上限僅剩100萬DAI.

Block Chain:7/31/2023 9:57:14 PM
Curve創始人在Aave上7000萬美元借款頭寸或因CRV價格下跌被清算

7月31消息,CRV價格下跌走勢可能會迫使Curve創始人在Aave上的7000萬美元借款頭寸被清算。目前,CRV報價0.63USDT.

Block Chain:7/31/2023 9:57:10 PM
受攻擊事件影響,pETH和alETH出現較大幅度負溢價

7月31日消息,據Curve Finance頁面信息,受攻擊事件影響,pETH和alETH出現不同程度負溢價。其中alETH/ETH兌換比例為1:0.7742,pETH/ETH 兌換比例為1:0.4513.

Block Chain:7/31/2023 9:57:08 PM
bgd Labs聯創:Aave v3非常安全并且可以正常工作

金色財經報道,bgd Labs聯合創始人thΞ3d.lens在社交媒體上稱,Aave v3非常安全并且可以正常工作,我個人認為V2的風險被夸大了,但我們會看看會發生什么.

Block Chain:7/31/2023 9:57:05 PM
BALD部署者已向LeetSwap添加7.27億枚BALD和6471枚ETH流動性

7月31日消息,據Lookonchain監測,BALD的部署者已向LeetSwap總共添加7.27億枚BALD和6471枚ETH(約合1215萬美元)流動性.

Block Chain:7/31/2023 9:57:02 PM
Deribit上的BTC 24小時永續期貨合約成交量觸及六月低點

金色財經報道,Glassnode發推稱,BTC于平臺24小時永續期貨合約成交量觸及六月低點.

Block Chain:7/31/2023 9:56:53 PM
數據:4個地址在BALD開始交易4分鐘內買入5%供應量代幣,已拋售部分獲利超百萬美金

7月30日消息,據Lookonchain監測,有4個地址在BALD開始交易后 4 分鐘內花費 0.534枚ETH (1000美元) 購買 5000萬枚BALD (占總供應量的 5%).

Block Chain:7/31/2023 9:56:46 PM
跨鏈橋Owlto Finance宣布與Base主網集成

7月30日消息,專注于Layer2的Cross-Rollup跨鏈橋Owlto Finance宣布與Base主網集成.

Block Chain:7/31/2023 9:56:43 PM
數據:Optimism鏈上Worldcoin錢包總量突破100萬個

7月30日消息,據Dune數據顯示,Optimism(已更名為OP Mainnet)鏈上Worldcoin錢包總量已達1,007,045個(不包括用戶尚未遷移到Optimism鏈上的預發布錢包).

Block Chain:7/31/2023 9:56:40 PM
數據:某PEPE鯨魚購買BALD成為除開發者外的最大個人持幣地址

7月30日消息,據Lookonchain監測,某PEPE鯨魚5小時前以500枚ETH (約合937,000美元) 購買1360萬枚BALD,成為除開發者之外最大的持有者.

Block Chain:7/31/2023 9:56:37 PM
JPEG'd:pETH-ETH curve池受到攻擊,其他資產安全

7月30日消息,JPEG'd發推稱,pETH-ETH curve池受到攻擊,其他NFT和國庫資產安全.

Block Chain:7/31/2023 9:56:34 PM
Base網絡交易量在Memecoin狂熱中激增

金色財經報道,Memecoins的狂熱席卷了Coinbase的Base網絡。Coinbase支持的Layer2(稱為Base)于7月13日為開發者推出了主網。它預計要到8月初才會公開發布。然而,在過去24小時內,它的...

Block Chain:7/31/2023 9:56:31 PM
ads