以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > MATIC > Info

Beosin: AES項目遭受攻擊,攻擊者獲利約6.16萬美元

Author:

Time:1900/1/1 0:00:00

據區塊鏈安全審計公司BeosinEagleEye監測顯示,AES項目遭受攻擊,Beosin安全團隊分析發現由于AES-USDTpair合約有一個skim函數,該函數可以強制平衡pair的供應量,將多余資金發送給指定地址,而攻擊者在本次攻擊過程中,首先向pair里面直接轉入了部分AES代幣,導致供應量不平衡,從而攻擊者調用skim函數時,會將多余的這部分代幣轉到攻擊者指定地址,而攻擊者在此處指定了pair合約為接收地址,使得多余的AES又發送到了pair合約,導致強制平衡之后pair合約依然處于不平衡狀態,攻擊者便可重復調用強制平衡函數。另外一點,當調用AES代幣合約的transfer函數時,若發送者為合約設置的pair合約時,會將一部分AES銷毀掉,攻擊者經過反復的強制平衡操作,將pair里面的AES銷毀得非常少,導致攻擊者利用少量AES兌換了大量的USDT。

Beosin:Themis Protocol被攻擊事件分析:據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月28日DeFi借貸協議Themis Protocol遭到攻擊,攻擊者獲利約37萬美元,Beosin Trace追蹤發現已有130,471個USDC、58,824個USDT和94個ETH被盜,目前,被盜資金被轉移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻擊的原因在于預言機實現存在問題,導致預言機被操縱。

攻擊交易為:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻擊的核心是攻擊者在借款前,用大量WETH兌換wstETH,使得預言機獲取價格時被操縱,導致攻擊者僅用55WETH借出317WETH。

如圖,在getAssetPrice函數調用Balancer: Vault.getPoolTokens函數時,wstETH與ETH數量從正常的2,423 : 2,796被操縱為0.238 : 42,520.從而操縱了預言機。[2023/6/28 22:05:01]

目前獲利資金已轉移到攻擊者地址(0x85214763f8eC06213Ef971ae29a21B613C4e8E05),約獲利約61,608美元。

Beosin:KyberSwap黑客轉移部分被盜資產,約11.2萬美元:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,截止北京時間11月20日20點 , KyberSwap黑客轉移部分被盜資產,從0xA3740合約地址將130222 Matic轉移到0xe39aa21842017ade7f803451f77cdb391ce1acb6,約11.2萬美元,Beosin Trace正持續對該黑地址進行監控。[2022/11/20 22:09:47]

?

樂隊 Il-Chi將發行NFT作品“Beom Descending”:6月25日消息,樂隊 Il-Chi將發行歌曲“Beom Descending”作為不可替代的代幣(NFT)。據數字資產交易平臺NFT Mania稱,《Beom Coming Down》的NFT音源將在29日通過NFT Mania發布。(韓聯社)[2021/6/25 0:05:49]

Tags:EOSSINPAIAESEOS INFINITYSINU幣Project SenpaiSundaeSwap

MATIC
伊朗當局在法院的命令下向無證礦工歸還扣押的加密挖礦設備_加密貨幣

據Bitcoin.com報道,伊朗國有財產收售組織(OCSSOP)已開始向礦工歸還在對地下加密農場的突襲中繳獲的一些挖礦設備,該公司是受伊朗法院命令后采取的行動.

1900/1/1 0:00:00
FTX請求法院幫助爭奪價值約4.5億美元的Robinhood股票_FTX

據CoinDesk報道,根據周四提交的一份文件,FTX在爭奪Robinhood價值約4.5億美元股票的所有權之爭中尋求美國破產法庭的幫助.

1900/1/1 0:00:00
韓國金融當局責令Paycoin在2月5日之前關閉相關服務_PAY

據News1報道,韓國金融服務委員會金融情報部門表示不接受虛擬貨幣支付平臺Paycoin發行方PayProtocol的虛擬資產運營商變更報告.

1900/1/1 0:00:00
保加利亞總檢察長發言人:Nexo事件的調查與無關,該案涉及極其嚴重的犯罪_NEX

據保加利亞通訊社報道,保加利亞總檢察長發言人SiikaMileva表示,對Nexo加密貨幣交易公司的調查沒有任何意義,該公司是否提供了任何捐款,以及這些捐款與誰有關.

1900/1/1 0:00:00
外媒:Tiger Global違背為其他風投公司提供資金的承諾_GLO

據TheInformation援引消息人士報道,對沖基金TigerGlobalManagement的領導層曾于去年年初承諾以個人出資形式,向數十家風投基金投資10億美元.

1900/1/1 0:00:00
Coinbase:因蘋果要收30%手續費,用戶無法在其iOS版本錢包中轉移NFT_OIN

Coinbase在推特上表示,蘋果阻止了其應用程序的更新發布,導致用戶無法使用CoinbaseWalletiOS發送NFT.

1900/1/1 0:00:00
ads