比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

Beosin:BASE鏈上LeetSwap中axlUSD/WETH池子遭遇價格操控攻擊分析

Author:

Block

Time:8/1/2023 10:07:28 PM

金色財經報道,Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BASE鏈上LeetSwap中axlUSD/WETH遭遇價格操控攻擊,損失金額約62萬美元。經Beosin分析攻擊的主要原因是:攻擊主要利用了pair合約中的_transferFeesSupportingTaxTokens函數,它允許任意人使用函數讓pair合約中的axlUSD轉移,導致代幣價格上升,攻擊者可以賣出代幣進行獲利。

其它快訊:

Beosin:BASE鏈上LeetSwap中axlUSD/WETH池子遭遇價格操控攻擊分析:金色財經報道,Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BASE鏈上LeetSwap中axlUSD/WETH遭遇價格操控攻擊,損失金額約62萬美元。經Beosin分析攻擊的主要原因是:攻擊主要利用了pair合約中的_transferFeesSupportingTaxTokens函數,它允許任意人使用函數讓pair合約中的axlUSD轉移,導致代幣價格上升,攻擊者可以賣出代幣進行獲利。[2023/8/1 16:11:02]

Beosin:SnarkJS 0.6.11及之前的版本中存在嚴重漏洞:金色財經報道,Beosin 安全研究人員在 SnarkJS 0.6.11及之前的版本的庫中發現了一個嚴重漏洞,SnarkJS 是一款用于構建零知識證明的開源 JavaScript 庫,廣泛應用于 zk-SNARK 技術的實現和優化。Beosin在提了這個漏洞以后,第一時間聯系項目方并協助修復,目前該漏洞還處于修復測試中。Beosin提醒所有使用了SnarkJS庫的項目方,在SnarkJS 庫這個漏洞還沒完全修復時,一定要注意安全風險。[2023/5/18 15:11:20]

Beosin:攻擊者利用多簽錢包執行了修改TradingHelper合約的router地址的交易:2月21日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Hope Finance項目Rug Pull。Beosin安全團隊分析發現攻擊者(0xdfcb)利用多簽錢包(0x1fc2)執行了修改TradingHelper合約的router地址的交易,從而使GenesisRewardPool合約在使用openTrade函數進行借貸時,調用TradingHelper合約SwapWETH函數進行swap后并不會通過原本的sushiswap的router進行swap操作,而是直接將轉入的代幣發送給攻擊者(0x957d)從而獲利。攻擊者共兩次提取約180萬美金。

Beosin Trace追蹤發現攻擊者已將資金轉入跨鏈合約至以太鏈,最終資金都已進入tornado.cash。

Beosin提醒用戶:請勿在0x1FC2..E56c合約進行抵押操作,建議取消所有與該項目方相關的授權。[2023/2/21 12:19:54]

余額為20,000,000枚USDT的地址剛剛被凍結

金色財經報道,據Whale Alert監測,余額為20,000,000枚USDT(20,343,100美元)的地址剛剛被凍結.

Block Chain:8/1/2023 10:07:57 PM
CoinShares第二季度營收2030萬英鎊,同比增長33.0%

金色財經報道,資產管理公司CoinShares公布了截至2023年6月30日的季度業績.

Block Chain:8/1/2023 10:07:47 PM
Sei披露代幣經濟模型,48%將分配給生態儲備資金

8月1日消息,Sei披露代幣經濟模型,SEI代幣總量100億枚,其中20%將分配給私募投資者,20%將分配給團隊,9%將分配給基金會,48%將分配給生態儲備資金,3%將作為幣安Launchpool獎勵.

Block Chain:8/1/2023 10:07:43 PM
CyberConnect發布社區獎勵明細,共計240萬枚代幣可供領取

8月1日消息,CyberConnect發布社區獎勵明細,將于8月15日12時開始,共計240萬枚代幣可供領取,占總量2.4%.

Block Chain:8/1/2023 10:07:39 PM
數據:兩地址出售1542 萬枚 CRV,兌換為5123枚ETH

金色財經報道,據鏈上數據分析師余燼監測,兩個地址在1小時前從Coinbase Prime提回5123枚ETH(950萬美元),這意味著昨天轉入Coinbase的1542萬枚CRV已全部售出換成ETH,出售均價為0.6...

Block Chain:8/1/2023 10:07:33 PM
Ripple律師:SEC沒有證據表明散戶投資者依賴Ripple

金色財經報道,Ripple律師John E Deaton在社交媒體發文表示,我收到了很多關于Terra Luna法官對Torres判決的拒絕/區分的問題。早些時候我說過,來自同一地區的法官可能很難公開反對Torres...

Block Chain:8/1/2023 10:07:30 PM
Curve創始人在Fraxlend上的資金利用率為99.99%,貸款利率每12小時就將翻倍

8月1日消息,據加密研究機構Delphi Digital分析,Curve創始人Egorov目前在Aave平臺上,擁有3.05億美元的CRV作為抵押,借出了6320萬美元的USDT.

Block Chain:8/1/2023 10:07:22 PM
FTX債權人:請勿點擊任何電子郵件中的任何鏈接

金色財經報道,自稱FTX債權人Sunil發推稱,FTX債權人收到了要求上傳KYC文件的電子郵件,Sumsub是FTX KYC合作伙伴,但請勿點擊任何電子郵件中的任何鏈接.

Block Chain:8/1/2023 10:07:20 PM
Wisdom3平臺代幣BIRD將于今日20:00上線Gate交易所

8月1日消息,據Wisdom3官方消息顯示,Wisdom3平臺代幣BIRD將于今日20:00(SGT)上線Gate交易所,交易對為WBIRD/USDT,充值時間為13:00(SGT).

Block Chain:8/1/2023 10:07:18 PM
stUSDT總質押量突破4.5億美金,以太坊版stUSDT突破2000萬美金

8月1日消息,據官網數據,stUSDT總質押量已達到455,885,279USDT,突破4.5億美金.

Block Chain:8/1/2023 10:07:15 PM
Curve Finance:最好遷移到Vyper 0.3.7+最新版本合約

金色財經報道,Curve Finance在社交媒體提醒稱,Vyper 0.3.7+已進行了較好的重構和審核,雖然不涉及任何保證(也沒有任何保證),但最好遷移到最新版本合約.

Block Chain:8/1/2023 10:07:13 PM
2023年的監管使山寨幣和DeFi代幣受到的影響最為嚴重

金色財經報道,Glassnode數據顯示,2023年的監管狀況一直是正面和負面消息之間的拉鋸戰,其中山寨幣和DeFi代幣受到的影響最為嚴重.

Block Chain:8/1/2023 10:07:10 PM
ads