以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > SOL > Info

Beosin:Euler Finance 因函數邏輯錯誤而被攻擊_DAI

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年3月13日,DeFi借貸協議EulerFinance遭到攻擊,損失約1.97億美元,BeosinTrace追蹤發現已有34,224,863.42枚USDC、849.14枚WBTC、85818.26枚stETH和8,877,507.35枚DAI被盜,目前,大部分被盜資金還在攻擊者地址,攻擊者只轉移了100枚ETH至TornadoCash。Beosin安全團隊以其中一筆交易為例分析如下:0xc310a0affe2169d1f6feec1c63dbc7f7c62a887fa48795d327d4d2da2d6b111d1.攻擊者首先使用Aave閃電貸出了3000萬枚DAI,接著將其中的2000萬枚DAI進行抵押,獲得了19,568,124枚eDAI的抵押。2.攻擊者接著調用mint函數利用這19,568,124枚eDAI借貸195,681,243枚eDAI和200,000,000枚dDAI,從而將自己的eDAI余額放大到了十倍。3.攻擊者接著將剩余的1000萬枚DAI使用repay函數進行了質押,再次借貸了195,681,243枚eDAI和200,000,000枚dDAI。4.攻擊者后續將進行了donateToReserves操作,將一億的eDAI進行了銷毀,使得eDAI小于了dDAI達到了清算條件。5.最后在清算時,由于先前攻擊者通過donateToReserves函數和mint函數,使抵押資產和債務資產比值小于1,導致清算人無需向協議轉入資金就可以清算攻擊者債務。后續攻擊者將Euler合約所有的3800萬枚DAI提取出來,并且將3000萬枚DAI歸還給了Aave,獲利約800萬枚DAI。

Beosin:Skyward Finance項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的Skyward Finance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。Beosin Trace追蹤發現被盜金額已被攻擊者轉走。[2022/11/3 12:12:36]

Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元。攻擊交易為0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499

經Beosin安全團隊分析,發現攻擊者首先利用開發者部署的另一個合約的具有Controller權限的0xc81daf6e方法,該方法會調用被攻擊合約的0x7e39d2f8方法,因為合約具有Controller權限,所以通過驗證直接轉走了被攻擊合約的所有UVT代幣,Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入Tornado Cash。[2022/10/27 11:48:46]

tribeOS通過GRID平臺完成證券型代幣發行:廣告科技公司tribeOS已通過GSX Group旗下的GRID平臺完成了證券型代幣發行。GSX Group首席執行官Nick Cowan強調,tribeOS是第一家使用該公司證券型代幣平臺GRID的公司,該公司同樣歡迎其他希望“加快在資本領域采用區塊鏈技術”的公司。(Cointelegraph)[2020/5/28]

Tags:DAIEOSSINEDADaily Crypto Giveawayseosdac幣有發展前景嗎Single Dog Swap TokenCedars

SOL
淺析3種ZK擴容方案_ROL

目前以太坊基于零知識證明的擴容方案是ZK-rollup,但其實還有另外兩種解決方案——Validium和Volitions。本文簡單介紹以上3種基于零知識證明的擴容方案.

1900/1/1 0:00:00
CZ宣布恢復資金從 BUSD 轉換為“原生加密貨幣”_比特幣

碧安首席執行官表示,隨著最近穩定幣和銀行的“變化”,該公司的復蘇基金將從BUSD轉換為BTC等“原生加密貨幣”.

1900/1/1 0:00:00
SVB 的崩潰會結束加密冬天嗎?_加密貨幣

市場預計,在硅谷銀行倒閉后,美聯儲將采取更漸進的方式加息,這對于受到經濟緊縮嚴重打擊的加密貨幣來說可能是令人鼓舞的。?隨著去年3月將利率從接近零的水平上調,美聯儲開始積極推動控制通脹.

1900/1/1 0:00:00
比特幣在 Silvergate 戲劇中持續下跌_比特幣

公眾呺:Web3團子 雖然加密貨幣社區仍在從臭名昭著的FTX崩潰中恢復過來,但SilvergateCapital的關閉似乎正在影響市場.

1900/1/1 0:00:00
關于 AGIX、FET 和RNDR 品種 USDT 本位永續合約正式上線的公告_TPS

親愛的用戶: 您好!火必將于2023年3月13日20:00上線USDT本位合約:AGIX/USDT、FET/USDT和RNDR/USDT.

1900/1/1 0:00:00
XT.COM關於恢復USDC充提的公告_COM

尊敬的XT.COM用戶:USDC錢包升級維護已完成,XT.COM現已恢復USDC充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2023年03月11日XTZ.

1900/1/1 0:00:00
ads