比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

Beosin:BNBChain上DPC代幣合約遭受黑客攻擊事件分析

Author:

Block

Time:2022/9/10 13:21:00

據Beosin EagleEye平臺監測顯示,DPC代幣合約遭受黑客攻擊,損失約103,755美元。Beosin安全團隊分析發現攻擊者首先利用DPC代幣合約中的tokenAirdop函數為滿足領取獎勵條件做準備,然后攻擊者使用USDT兌換DPC代幣再添加流動性獲得LP代幣,再抵押LP代幣在代幣合約中。前面的準備,是為了滿足領獎條件。然后攻擊者反復調用DPC代幣中的claimStakeLp函數反復領取獎勵。因為在getClaimQuota函數中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,導致獎勵可以一直累積。最后攻擊者調用DPC合約中claimDpcAirdrop 函數提取出獎勵(DPC代幣),換成Udst離場。目前被盜資金還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。

Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析:2月17日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、 預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用Platypus Finance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP(獲利點),由于攻擊者自身存在利用LP-USDC借貸的大量債務(USP),那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP(借貸上限)而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品(4400萬LP-USDC)。歸還4400萬USDC閃電貸后, 攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。[2023/2/17 12:12:32]

Beosin:QANplatform跨鏈橋遭受黑客攻擊,涉及金額約189萬美元:10月11日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,QANplatform跨鏈橋項目遭受黑客攻擊。攻擊交易為以下兩筆0xf93047e41433d73ddf983cfa008aeb356ec89803c0a92b0e97ccdc6c42a13f51(bsc),

0x048a1a71fd41102c72427cc1d251f4ecbf70558562564306e919f66fd451fe82(eth)。

Beosin安全團隊分析發現攻擊者首先使用0x68e8198d5b3b3639372358542b92eb997c5c314地址(因為0x68e819是創建跨鏈橋地址,所以該地址應該屬于項目方。)調用跨鏈橋合約中的bridgeWithdraw函數提取QANX代幣,然后把QANX代幣兌換為相應平臺幣。存放在攻擊者地址上(0xF163A6cAB228085935Fa6c088f9Fc242AFD4FB11)。目前被盜資金中還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/11 10:31:06]

動態 | 由BM父親Stan Larimer發布的BEOS鏈已在太空處理了第一筆區塊鏈交易:BEOS 是比特股和 EOS主網之間的中間鏈,它的存在能使兩個生態系統之間的產品和服務實現自由流動。

2018 年 12 月,SovereignSky 完成了在 Elon Musk(現任特斯拉汽車企業的 CEO) 的 Space X Falcon-9 火箭上的第一顆衛星(總共 8 顆)的發射。SpaceQuest 已將 BEOS 混合 SovereignSky 區塊鏈成功上傳到 AprizeSat-5,并且已經完成了太空中的第一批區塊鏈交易之一。區塊鏈交易已于 12 月 13 日在 AprizeSat-5 衛星上被確認。[2020/1/13]

范一飛:實現數字人民幣體系與傳統電子支付工具互聯互通

金色財經消息,中國人民銀行副行長范一飛9月8日在2022年中國(北京)數字金融論壇上表示,為了實現數字時代的“錢同幣、幣同形”,要從信息交互、業務流程、技術規范等維度加快推進數字人民幣體系的標準化建設.

Block Chain:2022/9/8 13:16:21
星巴克推出Web3平臺Starbucks Odyssey

金色財經報道,星巴克宣布推出 Web3 平臺 Starbucks Odyssey.

Block Chain:2022/9/12 13:24:42
美股繼續走高,標普500指數漲1.4%

金色財經報道,美股繼續走高,納指漲2%,道指漲1.1%,標普500指數漲1.4%。美股股指期貨持續走高,納指期貨漲2%:行情顯示,美股股指期貨持續走高,納指期貨漲2%,標普500指數期貨漲超1.1%,道指期貨漲0.5%.

Block Chain:2022/9/10 13:20:38
持有1000枚以上ETH的地址數量達到16個月高點

金色財經報道,Glassnode數據顯示,持有1000枚以上ETH的地址數量達到16個月高點,數量為6,453.

Block Chain:2022/9/11 13:23:02
Coinbase暫停Stacks代幣STX的存取款服務

金色財經報道,Coinbase暫停Stacks代幣STX的存取款服務。Burstcoin加入區塊鏈隱私和安全采用聯盟:Burstcoin加入區塊鏈隱私和安全采用聯盟,這將是第七個加入該聯盟的項目.

Block Chain:2022/9/9 13:18:20
瑞士加密谷協會和Crypto Oasis合作促進中東區塊鏈發展

金色財經報道,瑞士加密谷協會(CryptoValleyAssociation,CVA)與Crypto Oasis合作,在迪拜開設了一個分會,以便與中東地區的區塊鏈公司合作。這一舉措將加強合作,促進每個領域的進一步發展...

Block Chain:2022/9/8 13:16:58
價值超1.46億美元APE Token即將于9月17日解鎖

9月9日消息,據token.unlocks數據顯示,將有32,343,750枚APE Token(約合1.4613億美元)于9月17日8時解鎖.

Block Chain:2022/9/9 13:19:35
PUMA在紐約時裝周推出元宇宙運動鞋和NFT

金色財經報道,運動服飾品牌PUMA在紐約時裝周推出了其首個元宇宙體驗。?這個名為“?Black Station?”的3D元宇宙網站將展示未來的 NFT 項目,為消費者提供通過身臨其境的在線體驗與品牌互動的新機會.

Block Chain:2022/9/8 13:17:25
Apex Group宣布與Inveniam建立合作伙伴關系

金色財經報道,Apex Group宣布與Inveniam建立合作伙伴關系,Inveniam使用基于區塊鏈和人工智能的平臺為房地產和私募股權等另類資產提供可信的估值數據。該解決方案允許 Apex 為其客戶提供“估值即服...

Block Chain:2022/9/9 13:19:16
Frontier錢包已支持Router Protocol跨鏈橋

9月11日,據官方消息,Frontier Wallet已發布安卓v5.0.0版本,添加Router Protocol和XY Finance的跨鏈橋等新功能.

Block Chain:2022/9/11 13:22:47
MATIC市值超過Dai排名加密貨幣總市值第14位

金色財經報道,Coingecko數據顯示,Polygon(MATIC)市值超過Dai排名加密貨幣總市值第14位。目前MATIC的市值為6,581,390,082美元。Dai的市值為6,404,230,850美元.

Block Chain:2022/9/9 13:19:41
幣安聘請前墨西哥證券主席加入其全球咨詢委員會

9月9日消息,據報道,幣安已將墨西哥國家銀行和證券委員會(CNBV)前主席Adalberto Palma Gómez加入其全球顧問委員會.

Block Chain:2022/9/9 13:18:40
ads