BTC/HKD+0.37%
ETH/HKD+0.29%
LTC/HKD-0.81%
ADA/HKD-0.66%
SOL/HKD+0.56%
XRP/HKD-0.53%1月10日消息,據Fairyproof監測系統顯示,BNB Chain上的代幣 BRA價格歸零。
根據Fairyproof分析,該代幣在交易時會被征稅,所征的稅費會被直接發送至進入交易對,并且稅費被添加了兩次。在這種機制下,經過多次這樣的交易后,交易對中的代幣持續增加。與此同時任何用戶都可以調用skim函數取出交易對中多余的代幣,這導致了代幣的實際數量進而超過其發行上限。
可能的攻擊流程為:1、閃電貸借錢, 2 、買光池子代幣 ,3 、將買的代幣轉入池子 ,4、調用 skim 函數,指定接收地址為交易對,利用漏洞增發, 5、 重復第4步, 6、最后skim 指定接收地址為自己,得到所有代幣, 7 、將代幣兌換回其它資產,歸還閃電貸。
Fairyproof提醒所有項目方:項目部署前要仔細做好代碼審計,用戶在投資代幣前要仔細閱讀項目的審計報告。
安全團隊:DeFi 借貸協議 Sentiment 大部分被盜資金仍在攻擊者地址:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年4月5日,
DeFi借貸協議sentiment協議遭到攻擊,損失約1百萬美元,Beosin Trace追蹤發現已有0.5WBTC、30個WETH、538,399USDC和360,000USDT被盜,目前,大部分被盜資金還在攻擊者地址。其攻擊的原因在于重入導致的價格錯誤。
攻擊交易:https://arbiscan.io/tx/0xa9ff2b587e2741575daf893864710a5cbb44bb64ccdc487a100fa20741e0f74d
Beosin安全團隊現將分析結果分享如下:
1.攻擊者首先調用Balancer Vault的“joinPool”函數進行質押。
2.然后再調用“exitPool”取回質押,在這個過程中,Balancer Vault會向攻擊者發送eth從而調用攻擊合約的fallback函數。在該函數中,攻擊者調用0x62c5合約的borrow函數,該過程需要根據Balancer Vault.getPoolTokens()的返回數據進行價格計算。而當前正在攻擊者的\"exitPool\"過程中,pool中總供應量已經減少而數據還沒有更新,攻擊者利用這個數據錯誤從而多借出資產達成獲利。
攻擊者收到消息,如果在4月6日8點(UTC)前歸還資產,會獲得95000美元獎勵,并不會被追究。[2023/4/5 13:45:50]
安全團隊:Defrost Finance被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Defrost Finance預言機被惡意修改,并且添加了假的抵押token清算當前用戶,損失超1300萬美元。攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上,目前有490萬美元的DAI在0x4e22地址上,有500萬美元的DAI在0xfe71地址上,剩余300萬美元的ETH被轉移到了0x3517地址上。[2022/12/25 22:06:35]
安全團隊:DeFi AI項目發生Rug pull,合約部署者獲利約4000萬美元:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示, DeFi AI項目發生Rug pull,合約部署者獲利約4000萬美元。Beosin Trace正在對被盜資金進行監控和追蹤。[2022/11/14 13:02:16]
1月11日消息,一名律師向特拉華州破產法庭表示,SBF從FTX向Alameda提供了價值650億美元的信貸額度,導致不足以償還客戶欠款。他稱:“缺口數額尚不清楚.
Block Chain:2023/1/11 11:06:48金色財經報道,提供去中心化投資機會的 DeFi 公司 Ondo Finance 推出了美國國債和債券的代幣化版本。 Ondo Finance 在公司博客文章中指出,這些代幣化產品讓穩定幣持有者可以投資債券和國債.
Block Chain:2023/1/11 11:05:281月10日消息,據吉尼斯世界紀錄官網,推特及特斯拉首席執行官馬斯克已正式打破歷史上最大個人財產損失世界紀錄。福布斯估計,自2021年11月以來,馬斯克已經損失了大約1820億美元,盡管其他消息來源表明實際上可能接近2...
Block Chain:2023/1/10 11:04:141月10日消息,Gemini聯合創始人Cameron Winklevoss致信Digital Currency Group(DCG)董事會,要求罷免DCG首席執行官Barry Silbert,任命新CEO.
Block Chain:2023/1/10 11:04:48金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為9006筆,全網算力為264.02 EH/s,24小時交易速率為3.02交易/s,目前全網難度為34.09 T,預測下次難度上調9.10%至37.2...
Block Chain:2023/1/10 11:03:251月10日消息,科技媒體The Verge稱,元宇宙平臺Roblox或擬于2023下半年加入Meta Quest生態,這意味著使用Quest VR頭顯設備的玩家可以進入Roblox元宇宙平臺.
Block Chain:2023/1/10 11:04:361月9日消息,據ScopeProtocol監測,10小時前0x5c21開頭地址進行了43筆鏈上轉賬,轉移了694895781枚StarkNet代幣STRK,約占代幣總供應量的7%.
Block Chain:2023/1/9 11:01:591月12日消息,芝商所(CME)和加密貨幣基準指數提供商CF Benchmarks計劃推出三個新的元宇宙參考利率和實時指數.
Block Chain:2023/1/12 11:07:29金色財經報道,據鏈上分析師@DeFi_Mochi數據顯示,UniSwap過去一個月在Arbitrum吸引了超過11億美元的交易額,在整個Arbitrum生態中占比接近78%,占有絕對市場優勢.
Block Chain:2023/1/9 11:02:44據歐易OKX官方消息,歐易OKX與Tribeca電影節合作推出的 “Tribeca Festival NFT Pass”,將于1月12日22:00在歐易OKX NFT 市場獨家發售,首期發售限量100張.
Block Chain:2023/1/12 11:08:261月11日消息,風投機構1confirmation創始合伙人Nick Tomaino在社交媒體上公布其年終LP信件,其中指出.
Block Chain:2023/1/11 11:06:04