以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析_EOS

Author:

Time:1900/1/1 0:00:00

2月17日,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用PlatypusFinance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP,由于攻擊者自身存在利用LP-USDC借貸的大量債務,那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品。歸還4400萬USDC閃電貸后,攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。。

Beosin:BRA代幣被攻擊,損失820個WBNB:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BRA代幣被攻擊,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047與0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。據Beosin安全技術人員分析,該攻擊是由BRA合約的邏輯漏洞所導致,BRA轉移過程中如果調用方或接收方為pair,則會產生獎勵。此處,攻擊者直接轉移部分BRA代幣給0x8F4BA1交易pair合約,并調用pair的skim函數,該函數會將多余供應量的BRA代幣發送給指定地址,此處攻擊者設置本pair為接收地址,BRA又重新回到pair,導致經過一次skim,pair的BRA代幣就會增加(獎勵部分),多次skim后,pair中已經存在大量BRA代幣。最后,攻擊者通過pair的閃電貸功能,將UBST借貸出來,由于BRA代幣異常多,所以pair在閃電貸最后判斷余額的時候,就算UBST少了,也能通過檢查(類似于乘積恒定的方式)。目前被盜資金全部存在攻擊者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace將持續對被盜資金進行監控。[2023/1/10 11:04:38]

Beosin:QANplatform跨鏈橋遭受黑客攻擊,涉及金額約189萬美元:10月11日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,QANplatform跨鏈橋項目遭受黑客攻擊。攻擊交易為以下兩筆0xf93047e41433d73ddf983cfa008aeb356ec89803c0a92b0e97ccdc6c42a13f51(bsc),

0x048a1a71fd41102c72427cc1d251f4ecbf70558562564306e919f66fd451fe82(eth)。

Beosin安全團隊分析發現攻擊者首先使用0x68e8198d5b3b3639372358542b92eb997c5c314地址(因為0x68e819是創建跨鏈橋地址,所以該地址應該屬于項目方。)調用跨鏈橋合約中的bridgeWithdraw函數提取QANX代幣,然后把QANX代幣兌換為相應平臺幣。存放在攻擊者地址上(0xF163A6cAB228085935Fa6c088f9Fc242AFD4FB11)。目前被盜資金中還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/11 10:31:06]

Beosin已完成對永久通縮協議Mimosa代碼審計:12月28日消息。據官方通告,區塊鏈安全公司Beosin(LianAnTech)宣布已完成對永久通縮協議Mimosa的審計工作,審計項包括協議安全性評估、代碼漏洞審查等,確認了MIMO在以太坊鏈上傳輸,通過扣除轉賬手續費的形式進行代幣銷毀,手續費比例可在有效范圍0-100%內修改,當手續費比例為100%時轉賬數量全部銷毀;目前手續費為默認5%。[2020/12/28 15:54:14]

Tags:EOSSINAIRPAIEOSevenSINU幣FAIRPAINT幣

幣安app官網下載
你應該值得關注的幾種加密貨幣—MEMAG、AGIX、FGHT_FET

比特幣重新生效,在連續下跌后飆升至22,000美元以上。加密貨幣的整體市值也回到了1萬億美元,這表明加密市場存在潛在的上升趨勢.

1900/1/1 0:00:00
Fil發布2023三大重點更新!值得埋伏嗎?_FIL

去中心化儲存項目Filecoin于上月底表示將于幾周內正式上線EVM兼容的FVM虛擬機,已有100多個團隊在FVM上進行建設,Filecoin生態成長負責人也證實將于3月23日推出智能合約.

1900/1/1 0:00:00
Gate.io HODL & Earn: Lock Sidus HEROES (SIDUS) To Earn 150% APR

TheLock&EarnSIDUSwillbelaunchedatthe"Lock&Earn"ofGate.ioHODL&Earnat2023-2-218:00UTC.

1900/1/1 0:00:00
香港6月發放虛擬資產交易商牌照;中國電信港推出區塊鏈SIM卡_虛擬資產

今日消息,近期網路盛傳「今年6月1日香港居民自由買賣加密貨幣將完全合法」,經BlockBeats咨詢相關人士,香港原定于今年3月1日起實施的虛擬資產服務的發牌制度,將改在6月執行.

1900/1/1 0:00:00
本周可能會引發新的比特幣反彈;這是你應該知道的_比特幣

比特幣(BTC)似乎表現良好,試圖消除因對加密行業進行新的監管審查而產生的不確定性。事實上,不確定性似乎使2023年的收益無效,資產面臨重新測試20,000美元的威脅增加.

1900/1/1 0:00:00
4.0.9版本更新(2023.02.16)_TAL

4.0.9版本更新 UEEx優易App已于2023年02月16日更新至4.0.9版本,誠邀各位用戶前往UEEx優易官網下載最新版本.

1900/1/1 0:00:00
ads