以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Coinw > Info

Beosin:MTDAO項目方的未開源合約遭受閃電貸攻擊,損失近50萬美元_EOS

Author:

Time:1900/1/1 0:00:00

據BeosinEagleEyeWeb3安全預警與監控平臺檢測顯示,MTDAO項目方的未開源合約0xFaC064847aB0Bb7ac9F30a1397BebcEdD4879841遭受閃電貸攻擊,受影響的代幣為MT和ULM。攻擊交易為0xb1db9743efbc306d9ba7b5b892e5b5d7cc2319d85ba6569fed01892bb49ea499,共獲利487,042.615BUSD。攻擊者通過未開源合約中的0xd672c6ce和0x70d68294函數,調用了MT與ULM代幣合約中的sendtransfer函數獲利。

Beosin發現Move VM嚴重級別漏洞:金色財經報道,近日,區塊鏈安全公司Beosin發現Move VM嚴重級別漏洞。Beosin安全研究團隊在Move虛擬機中發現了一個沒有限制遞歸調用深度而導致的棧溢出漏洞,這個漏洞可以導致整個網絡崩潰(total network shutdown),還會讓新的validator節點無法加入到網絡中,甚至有可能導致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3以前的版本都受此漏洞影響。目前該漏洞已被官方修復。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023年6月10日之后的版本修復了此漏洞。[2023/6/15 21:37:59]

Beosin安全團隊分析發現攻擊者共獲利1930BNB,其中1030BNB發送到0xb2e83f01D52612CF78e94F396623dFcc608B0f86地址后全部轉移到龍卷風地址,其余的swap為其他代幣轉移到其它地址。用戶和項目方請盡快移除流動性,防止攻擊合約有提幣和兌換接口。Beosin安全團隊將持續跟蹤,BeosinTrace將對被盜資金進行持續追蹤。

Beosin:SnarkJS 0.6.11及之前的版本中存在嚴重漏洞:金色財經報道,Beosin 安全研究人員在 SnarkJS 0.6.11及之前的版本的庫中發現了一個嚴重漏洞,SnarkJS 是一款用于構建零知識證明的開源 JavaScript 庫,廣泛應用于 zk-SNARK 技術的實現和優化。Beosin在提了這個漏洞以后,第一時間聯系項目方并協助修復,目前該漏洞還處于修復測試中。Beosin提醒所有使用了SnarkJS庫的項目方,在SnarkJS 庫這個漏洞還沒完全修復時,一定要注意安全風險。[2023/5/18 15:11:20]

Beosin:BNBChain上THB項目遭受攻擊事件分析:10月1日消息,據Beosin EagleEye平臺監測顯示,THB項目遭受攻擊。Beosin安全團隊分析發現攻擊者0xbC62b9BA570aD783d21E5eB006F3665D3f6bBA93利用重入漏洞盜取THBR NFT,攻擊合約0xfed1b640633fd0a4d77315d229918ab1f6e612f9,攻擊交易0x57aa9c85e03eb25ac5d94f15f22b3ba3ab2ef60b603b97ae76f855072ea9e3a0

目前盜取的8個NFT任在攻擊者賬戶(0xfeD1...12f9)。[2022/10/1 18:36:58]

Tags:EOSSINARKNARFarmEOSSingMon TokenMarket Making ProExtra Ordinary Coin

Coinw
Aptos代幣經濟學概覽:投資者和核心貢獻者所持代幣有4年鎖定期,51.02%的代幣分配給社區_APT

Aptos在其官網上公布代幣經濟學概覽,初始供應總量10億枚,51.02%的代幣分配給社區。19%分配給核心貢獻值,16.5%分配給基金會,13.48%分配給投資者.

1900/1/1 0:00:00
SBF發布數字資產行業規范手冊,對DeFi、黑名單制裁等7個問題進行討論_SBF

FTX創始人SamBankman-Fried發文《合理的數字資產行業標準》,稱其旨在作為一本行業規范手冊,以建立行業共識.

1900/1/1 0:00:00
推特2.0介紹中支付功能介紹“故意空白”,被認為是推特未來價值的關鍵_XRP

收購推特后,馬斯克今日在推特發布了公司內部關于推特2.0的規劃,其中包括,廣告即服務、視頻、加密私信、長推文、藍標驗證功能優化,但在支付功能頁面內容卻故意空白.

1900/1/1 0:00:00
受行業環境影響,阿根廷加密交易所Lemon Cash裁員38%_LEMO

據CoinDesk報道,阿根廷加密貨幣交易所LemonCash宣布裁員38%,約100名員工,理由是行業環境充滿挑戰,風險投資市場缺乏明確的復蘇前景.

1900/1/1 0:00:00
慢霧:Numbers Protocol (NUM)代幣項目遭攻擊,請用戶迅速取消對跨鏈橋的授權_DOD

據慢霧安全團隊情報,ETH鏈上的NumbersProtocol代幣項目遭到攻擊,攻擊者獲利約13,836美元.

1900/1/1 0:00:00
紐約時報:FTX與美國法明頓州立銀行的關系受到調查_LIBRA

據《紐約時報》報道,FTX破產暴露出一些“奇怪”的資產,他們與美國法明頓州立銀行的關系正受到調查.

1900/1/1 0:00:00
ads