比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

Beosin:穩定幣協議Steadifi遭到攻擊損失約114萬美元

Author:

Block

Time:8/8/2023 10:54:11 PM

金色財經報道,據Beosin EagleEye監測發現,穩定幣協議Steadifi遭到攻擊,攻擊者獲取了協議部署錢包的控制權。攻擊者已將所有金庫(借貸和策略)投資組合的所有權轉移至自己控制的錢包(0x9cf71F2ff126B9743319B60d2D873F0E508810dc),目前,攻擊者已在Arbitrum和Avalanche上耗盡了所有可借出資金,并通過跨鏈橋將資產兌換成以太幣轉移到以太坊主網,被盜資金約1,140,000美元。

Steadifi正與攻擊者進行談判,提供10%的賞金以換回剩余90%的被盜資產。

其它快訊:

Beosin:Socket協議遭受攻擊者原因是call注入攻擊:金色財經報道,據Beosin旗下EagleEye安全風險監控、預警與阻斷平臺監測顯示,Socket協議遭受攻擊者call注入攻擊,導致大量授權用戶資金被盜。本次攻擊主要是由于Socket合約的performAction函數存在不安全的call調用。

該函數功能是調用者可以將WETH兌換為ETH,并且調用者需要通過WETH的call將轉入合約的WETH兌換為ETH,否則將不能通過余額檢查。按理說函數中的call調用只能調用WETH合約的withdraw函數,但是項目方未考慮到調用者轉入的WETH數量為0的情況,導致調用者可以在call中去調用其他指定函數,并且能通過余額檢查。

攻擊者通過構造calldata,調用任意代幣的transferfrom,將其他用戶授權給該合約的代幣轉移到攻擊者地址。目前攻擊者將被盜資金兌換為ETH,并保存在攻擊者地址上,Beosin將對資金進行持續監控。[2024/1/17 20:23:13]

Beosin:Gearbox Protocol受閃電貸攻擊,損失40萬美元:8月27日消息,據Beosin監測,Gearbox Protocol在以太坊上受閃電貸攻擊,損失40萬美元。[2023/8/27 13:00:01]

動態 | Beosin預警:cubecontract遭受攻擊 攻擊者已獲利:Beosin(成都鏈安)預警,今天下午14:46-14:51之間,根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,黑客justjiezhan1向EOS競猜類游戲cubecontract發起攻擊且已經獲利。在此之前,黑客justjiezhan1已于12:00:41左右開始部署攻擊合約,成都鏈安安全分析人員初步分析認為攻擊者仍然與之前的攻擊手法相同,為交易阻塞攻擊。在此我們建議游戲合約開發者應該重視游戲邏輯嚴謹性及代碼安全性,同時呼吁游戲項目方在項目上鏈前進行完善的代碼安全審計,必要時可借助第三方專業審計團隊的力量防患于未然。[2019/3/18]

DODO 24小時漲幅超50%,現報0.156911美元

金色財經報道,行情數據顯示,DODO 24小時漲幅超50%,現報0.156911美元。行情波動較大,請做好風險控制.

Block Chain:8/8/2023 10:54:33 PM
Mantle Network已通過將最高20萬枚ETH進行質押的社區提案投票

8月8日消息,BitDAO模塊化以太坊Layer 2網絡Mantle Network已通過將Mantle Treasury中的最高20萬枚ETH進行質押的社區提案投票.

Block Chain:8/8/2023 10:54:27 PM
Gala Games擬將存量和未售出的NFT游戲物品從以太坊遷移到GalaChain

金色財經報道,為了進一步減少以太坊鏈上 Gas 費支出,區塊鏈游戲平臺 Gala Games 擬將存量和未售出的 NFT 游戲物品從以太坊遷移到 GalaChain.

Block Chain:8/8/2023 10:54:22 PM
PYUSD代幣合約地址已公布,當前發行2690萬枚

8月8日消息,Paxos 公布 PayPal 將推出的用于轉賬和支付的美元穩定幣 PayPal USD(PYUSD)代幣合約地址,為 0x6c3ea9036406852006290770BEdFcAbA0e23A0e...

Block Chain:8/8/2023 10:54:19 PM
Paradigm研究員推出Telegram機器人SEAL 911,可在緊急情況下與項目團隊取得聯系

8月8日消息,Paradigm 研究員 Samczsun 推出 Telegram 機器人SEAL 911,任何人都可以在緊急情況下使用它來與某一項目團隊取得聯系.

Block Chain:8/8/2023 10:54:17 PM
Reserve:上周共購買250萬枚CRV,資金來自于2000萬美元計劃投資款項

8月8日消息,穩定幣協議Reserve發推表示,上周Reserve及社區共通過場外交易購買了250萬枚CRV,這筆資金來自于此前宣布的2000萬美元計劃投資款項.

Block Chain:8/8/2023 10:54:14 PM
Kraken已上線Reddit原生代幣MOONS和BRICKS

8月8日消息,Kraken 已上線 Reddit 原生代幣 MOONS 和 BRICKS,目前僅支持通過 Arbitrum Nova 存入.

Block Chain:8/8/2023 10:54:09 PM
對比特幣友好的特斯拉首席財務官Zach Kirkhorn宣布辭職

金色財經報道,對比特幣友好的特斯拉首席財務官CFO Zach Kirkhorn宣布辭職,在他任內特斯拉曾于2021年2月對比特幣進行了大量投資,而最新財報顯示該公司已連續四個季度沒有進行任何比特幣買賣操作.

Block Chain:8/8/2023 10:54:07 PM
Curve創始人累計向31家投資者出售1.4365億枚CRV,收入5746萬美元

金色財經報道,據鏈上分析師余燼監測,Curve創始人賣幣應該已到達尾聲:最近兩天,Curve創始人僅在昨天下午5點向1位投資者/機構出售了100萬 枚CRV.

Block Chain:8/8/2023 10:54:04 PM
Lazarus Group通過社會工程學攻擊竊取CoinsPaid 3700萬美元

8月8日消息,黑客組織 Lazarus Group 通過 6 個月的社會工程學攻擊竊取總部位于愛沙尼亞的加密支付提供商 CoinsPaid 3700 萬美元.

Block Chain:8/8/2023 10:54:01 PM
Argent:請收到更新提示用戶于8月21日前完成升級,存在資產遺失風險

8月8日消息,Starknet錢包Argent發推稱,因Starknet正在升級,一些舊的Starknet帳戶也需要升級,升級計劃于8月21日進行,95%用戶不受影響,但請收到更新提示的用戶于該日期前完成升級.

Block Chain:8/8/2023 10:53:59 PM
DWF Labs解鎖600萬枚DODO代幣

8月8日消息,據The Data Nerd監測,DWF Labs于7小時前收到了其解鎖的600萬枚DODO代幣.

Block Chain:8/8/2023 10:53:54 PM
ads