比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全機構:KyberSwap項目遭受前端攻擊事件分析

Author:

Block

Time:2022/9/2 13:04:33

金色財經消息,據Beosin EagleEye平臺監測顯示,KyberSwap項目遭受前端攻擊。攻擊者在KyberSwap上注入了惡意的谷歌標簽管理器(GTM),用戶在進行swap時,攻擊者會讓用戶授權到惡意地址(0x57a7...f80),攻擊者地址:0x57a72ce4fd69ebedefc1a938b690fbf11a7dff80(ETH),資金損失265392-amUSDC(約26萬美元):0xfd6F294F3c9e117ddE30495770BA9b073c33b065(polygon),目前獲利資金存放于攻擊者地址上。

安全機構:AES項目遭受攻擊,攻擊者獲利約61,608美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示, AES項目遭受攻擊,Beosin安全團隊分析發現由于AES-USDT pair合約有一個skim函數,該函數可以強制平衡pair的供應量,將多余資金發送給指定地址,而攻擊者在本次攻擊過程中,首先向pair里面直接轉入了部分AES代幣,導致供應量不平衡,從而攻擊者調用skim函數時,會將多余的這部分代幣轉到攻擊者指定地址,而攻擊者在此處指定了pair合約為接收地址,使得多余的AES又發送到了pair合約,導致強制平衡之后pair合約依然處于不平衡狀態,攻擊者便可重復調用強制平衡函數。另外一點,當調用AES代幣合約的transfer函數時,若發送者為合約設置的pair合約時,會將一部分AES銷毀掉(相當于通縮代幣),攻擊者經過反復的強制平衡操作,將pair里面的AES銷毀得非常少,導致攻擊者利用少量AES兌換了大量的USDT。

目前獲利資金已轉移到攻擊者地址(0x85214763f8eC06213Ef971ae29a21B613C4e8E05) ,約獲利約61,608美元。Beosin Trace將持續對被盜資金進行監控。[2022/12/7 21:29:17]

安全機構:TempleDAO攻擊者開始通過Tornado.cash轉移資金:10月16日消息,PeckShield表示,TempleDAO攻擊者開始通過Tornado.cash轉移資金。

此前消息,TempleDAO項目遭受黑客攻擊,涉及金額約236萬美元。[2022/10/17 17:28:18]

安全機構:BSC鏈上Cupid代幣合約遭受閃電貸攻擊分析:8月31日消息,據Beosin EagleEye平臺監測顯示,BSC鏈上Cupid代幣合約遭受閃電貸攻擊,Beosin安全團隊分析發現,Cupid合約0x40c994299fb4449ddf471d0634738ea79c734919有一個獎勵的邏輯漏洞,擁有USDT/VENUS的LP代幣可以得到Cupid代幣,攻擊者利用閃電貸貸出USDT,購買VENUS代幣,抵押后得到LP代幣,把LP發到多個地址后通過調用被攻擊合約的0xe98bfe1e()函數claim得到Cupid代幣,獲得Cupid代幣后拋售獲利78,623 USDT。[2022/8/31 13:00:41]

今日恐慌與貪婪指數為23,等級由恐慌轉為極度恐慌

金色財經消息,今日恐慌與貪婪指數為23(昨日為27),恐慌程度較昨日有所上升,等級由恐慌轉為極度恐慌.

Block Chain:2022/8/31 12:59:23
安全機構:BSC鏈上Cupid代幣合約遭受閃電貸攻擊分析

8月31日消息,據Beosin EagleEye平臺監測顯示,BSC鏈上Cupid代幣合約遭受閃電貸攻擊,Beosin安全團隊分析發現.

Block Chain:2022/8/31 13:00:41
Sei Labs完成500萬美元種子輪融資,Multicoin Capital領投

8月31日消息,加密初創公司Sei Labs完成500萬美元種子輪融資,Multicoin Capital領投.

Block Chain:2022/8/31 12:59:36
iCover宣布完成了500萬美元的 Pre-A 輪融資

金色財經報道,保險科技公司iCover宣布完成了500萬美元的 Pre-A 輪融資。?該輪的主要投資者是私人投資者Kesan Parasuraman,他也在2021 年8月領導了iCover的種子輪融資.

Block Chain:2022/9/1 13:00:57
FBI發布最新DeFi投資者安全提醒

8月30日消息,美國聯邦調查局 (FBI) 針對 DeFi 投資者發布了最新安全提醒,在 FBI 互聯網犯罪投訴中心發布的公共服務公告中,該機構表示 DeFi 漏洞會導致投資者蒙受損失建議投資者在使用 Defi 平臺...

Block Chain:2022/8/30 12:57:47
Compound協議升級代碼錯誤導致cETH被鎖定7天

金色財經報道,借貸平臺 Compound Finance 執行了一項治理提案,更新了包含代碼錯誤的 Chainlink 價格信息。此代碼錯誤導致人們借貸 cETH的交易被恢復。這意味著用戶不能借入或提取抵押品.

Block Chain:2022/8/31 12:59:28
韓國電信公司LG U+將于9月發行第二個NFT系列

8月30日消息,韓國電信公司LG U+將于下個月發行第二個NFT系列,以其Moono動畫角色為特色,共計1000枚。 該公司表示,將保留100枚NFT用于“營銷目的”,并將于9月5日分兩批出售剩余900枚NFT.

Block Chain:2022/8/30 12:57:46
加密直播平臺Stacked完成1290萬美元A輪融資,Pantera Capital領投

8月31日消息,加密直播平臺Stacked完成1290萬美元A輪融資,Pantera Capital領投,Z Venture Capital和GFR Fund參投.

Block Chain:2022/8/31 13:00:40
Compass Mining在美國喬治亞州的兩處設施將關閉,因電力成本飆升

9月1日消息,比特幣挖礦托管和經紀服務公司Compass Mining聯合首席執行官Thomas Heller表示,由于美國各州的電力成本飆升,該公司在喬治亞州使用的兩處設施正在關閉.

Block Chain:2022/9/1 13:02:28
Celsius第三次破產聽證會沒有解決任何問題

金色財經報道,周四加密貨幣貸方Celsius Networks的破產聽證會召開,三小時的聽證會的大部分內容都集中在托管賬戶持有人是否應該能夠取回他們的資金,以及哪些類型的托管賬戶持有人符合條件.

Block Chain:2022/9/2 13:03:59
CleanSpark哈希率超過3EH/s,公司創下13.25 BTC的日產量高點

金色財經報道,上市比特幣礦企CleanSpark宣布,該公司的算力已正式超過3 EH/s。Cleanspark指出,該公司的算力在不到一年的時間里增長了三倍,目前該公司擁有31000個ASIC采礦設備.

Block Chain:2022/9/1 13:01:21
馬斯克正式通知終止購買推特

8月30日消息,馬斯克的顧問向推特發送了終止收購函,正式通知協議終止。 金色財經報道,推特美股盤前下挫超3%,特斯拉(TSLA.O)盤前拉升2.56%.

Block Chain:2022/8/30 12:57:53
ads