比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

Beosin:sDAO項目遭受攻擊事件簡析

Author:

Block

Time:2022/11/21 7:53:09

金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。

Beosin:穩定幣協議Steadifi遭到攻擊損失約114萬美元:金色財經報道,據Beosin EagleEye監測發現,穩定幣協議Steadifi遭到攻擊,攻擊者獲取了協議部署錢包的控制權。攻擊者已將所有金庫(借貸和策略)投資組合的所有權轉移至自己控制的錢包(0x9cf71F2ff126B9743319B60d2D873F0E508810dc),目前,攻擊者已在Arbitrum和Avalanche上耗盡了所有可借出資金,并通過跨鏈橋將資產兌換成以太幣轉移到以太坊主網,被盜資金約1,140,000美元。

Steadifi正與攻擊者進行談判,提供10%的賞金以換回剩余90%的被盜資產。[2023/8/8 21:31:18]

Beosin:BRA代幣被攻擊,損失820個WBNB:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BRA代幣被攻擊,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047與0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。據Beosin安全技術人員分析,該攻擊是由BRA合約的邏輯漏洞所導致,BRA轉移過程中如果調用方或接收方為pair,則會產生獎勵。此處,攻擊者直接轉移部分BRA代幣給0x8F4BA1交易pair合約,并調用pair的skim函數,該函數會將多余供應量的BRA代幣發送給指定地址,此處攻擊者設置本pair為接收地址,BRA又重新回到pair,導致經過一次skim,pair的BRA代幣就會增加(獎勵部分),多次skim后,pair中已經存在大量BRA代幣。最后,攻擊者通過pair的閃電貸功能,將UBST借貸出來,由于BRA代幣異常多,所以pair在閃電貸最后判斷余額的時候,就算UBST少了,也能通過檢查(類似于乘積恒定的方式)。目前被盜資金全部存在攻擊者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace將持續對被盜資金進行監控。[2023/1/10 11:04:38]

動態 | 成都鏈安推出Beosin-AML虛擬資產調查取證和反洗錢合規系統:為幫助虛擬資產服務商(VASP)監測交易風險、執行反洗錢合規程序,幫助監管部門監督VASP合規流程執行情況,幫助執法部門快速收集虛擬資產犯罪案件證據,為受害者提供技術協助,成都鏈安科技推出可視化的虛擬資產合規監測和調查取證分析系統Beosin-AML。系統上線技術援助服務,受害者被盜幣或不慎參與了跑路盤、資金盤等非法項目后,可在網站提交相關信息,平臺開展調查、分析和追蹤等取證服務。成都鏈安Beosin-AML虛擬資產調查取證和反洗錢合規系統,采集鏈上交易數據,分析加密貨幣犯罪和安全事件,結合機器學習模型綜合分析鏈上交易的合規和安全風險。幫助區塊鏈行業建立合法、合規的應用生態。[2019/12/10]

Multichain降低跨鏈手續費,跨鏈總金額突破900億美元

11月20日,據官方消息,跨鏈路由協議Multichain降低主流資產USDT、USDC、ETH的跨鏈手續費.

Block Chain:2022/11/20 22:10:11
幣安NFT全球負責人:NFT的最終目標是實現藝術領域的“技術復興”

6月9日消息,幣安NFT全球負責人Helen Hai表示,該交易所正尋求提供課程,讓女性從NFT中盈利.

Block Chain:2022/6/9 23:02:58
DigiFinex已支持ZBC BEP-20鏈充提

11月20日,據官方公告,加密交易所DigiFinex新增支持Zebec Protocol(ZBC)BEP-20鏈充提服務,并保留SOL鏈充提服務.

Block Chain:2022/11/20 22:10:16
佳士得推出 NFT 平臺“Christie' s 3.0”

9月28日消息,佳士得宣布已經與 Manifold、Chainalysis 和 Spatial 合作推出 NFT 平臺“Christie' s 3.0”,該平臺將幫助傳統拍賣行實現 NFT 銷售.

Block Chain:2022/9/28 5:55:53
Cobie回應Mark Cuban:感謝在頂部買幣,幾年后有更多代幣賣給你

11月21日消息,達拉斯小牛隊老板馬克·庫班在推特上取消關注數十個加密推特賬號,其中包括加密KOL Cobie,Cobie回應表示,“再見,馬克,下次再見,感謝您在頂部從我們這里購買我們的代幣.

Block Chain:2022/11/21 22:12:22
人民日報:善用數字藏品正向價值

金色財經報道,《人民日報》2022年06月10日第 10版刊文《善用數字藏品 拓展應用場景》,文章指出善用數字藏品的正向價值,讓其遠離炒作,就能激發更多新動能,為人民美好生活需要提供更多選擇.

Block Chain:2022/6/10 23:05:52
EOS Network Foundation宣布已開放EOS贈款申請

11月20日消息,EOS Network Foundation宣布,已開放EOS贈款申請。據悉,ENF制定該多層次的資助計劃,以幫助支持研究、軟件開發和EOSIO代碼庫的維護.

Block Chain:2022/11/20 22:10:10
MEV運營商Flashbots宣布開源Flashbots Builder

11月20日消息,MEV運營商Flashbots宣布開源Flashbots Builder,旨在幫助以太坊生態系統進一步發展,目前源代碼已經發布在GitHub上.

Block Chain:2022/11/21 7:50:35
數據:交易所錢包余額近7天增加20,634.35枚BTC

金色財經報道,據coinglass數據,交易所錢包余額近24小時增加2,703.66枚BTC,近7天增加20,634.35枚BTC,近30天增加19,181.96枚BTC。目前全網交易所總計錢包余額為2,114,35...

Block Chain:2022/9/28 5:57:50
OKX CMO:未來兩周將推出多個重要功能的更新

11月21日,OKX CMO Haider 發推稱,將在未來兩周迎來多個重要功能的更新,包括針對全球用戶的POR資金證明功能和針對機構用戶的相關功能。內部人士透露,這此舉將極大提升用戶的資產透明度。 詳情可留意OKX...

Block Chain:2022/11/21 7:52:36
Emurgo將投資2億美元以促進Cardano生態發展

9月29日消息,Cardano旗下的風險投資公司Emurgo的CEO Ken Kodama表示,Emurgo將投資2億多美元,以支持未來三年生態的增長.

Block Chain:2022/9/29 6:01:23
香港安盛保險公司入駐The Sandbox元宇宙

9月28日消息,據官方公告,The Sandbox宣布與香港安盛保險公司(AXA Hong Kong)達成合作,使AXA成為第一家進入The Sandbox元宇宙的香港保險公司,AXA購買了其一塊3x3的地塊,它將為...

Block Chain:2022/9/28 5:56:55
ads