以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FTX > Info

Beosin:Team Finance 漏洞攻擊事件簡析_SIN

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據BeosinEagleEye安全預警與監控平臺檢測顯示,以太坊鏈上DeFi項目TeamFinance遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH、CAW、USDC、TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利,共計套利了約1300萬美元。ForesightNews此前消息,DeFi應用TeamFinance團隊表示遭到黑客攻擊,損失1450萬美元,目前已暫停協議使用。

Beosin:Themis Protocol被攻擊事件分析:據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月28日DeFi借貸協議Themis Protocol遭到攻擊,攻擊者獲利約37萬美元,Beosin Trace追蹤發現已有130,471個USDC、58,824個USDT和94個ETH被盜,目前,被盜資金被轉移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻擊的原因在于預言機實現存在問題,導致預言機被操縱。

攻擊交易為:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻擊的核心是攻擊者在借款前,用大量WETH兌換wstETH,使得預言機獲取價格時被操縱,導致攻擊者僅用55WETH借出317WETH。

如圖,在getAssetPrice函數調用Balancer: Vault.getPoolTokens函數時,wstETH與ETH數量從正常的2,423 : 2,796被操縱為0.238 : 42,520.從而操縱了預言機。[2023/6/28 22:05:01]

Beosin:QANplatform跨鏈橋遭受黑客攻擊,涉及金額約189萬美元:10月11日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,QANplatform跨鏈橋項目遭受黑客攻擊。攻擊交易為以下兩筆0xf93047e41433d73ddf983cfa008aeb356ec89803c0a92b0e97ccdc6c42a13f51(bsc),

0x048a1a71fd41102c72427cc1d251f4ecbf70558562564306e919f66fd451fe82(eth)。

Beosin安全團隊分析發現攻擊者首先使用0x68e8198d5b3b3639372358542b92eb997c5c314地址(因為0x68e819是創建跨鏈橋地址,所以該地址應該屬于項目方。)調用跨鏈橋合約中的bridgeWithdraw函數提取QANX代幣,然后把QANX代幣兌換為相應平臺幣。存放在攻擊者地址上(0xF163A6cAB228085935Fa6c088f9Fc242AFD4FB11)。目前被盜資金中還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/11 10:31:06]

Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]

Tags:SINEOSETHFORSINOVATEEOST幣SheBollETH CommerceInnitForTheTECH

FTX
Gate.io Daily SharkFin Package Launched: Earn up to 16% APR

Asoftoday,Gate.iolistedthreeSharkfinproducts,theDailyBTC&USDTSharkFinandDailyETHSharkFin.They.

1900/1/1 0:00:00
Beosin:2022 年 Q3 全球區塊鏈生態總損失逾 4 億美元,環比下降超 43%_SIN

ForesightNews消息,據BeosinEagleEye安全預警與監控平臺監測顯示,2022年第三季度共監測到區塊鏈生態領域主要攻擊事件超37起,總損失約4.0504億美元.

1900/1/1 0:00:00
巴菲特一邊喊加密貨幣糟糕,一邊卻悄悄入場布局“已經準備發幣?_比特幣

巴菲特一直是加密貨幣的反對者,長期來對加密貨幣的結局觀點只有一個,那就是糟糕。但從他持股的Nubank新行動來看,卻似乎不怎么與股神的立場一致,近期他們正悄悄在幣圈發力,更宣布入場布局,即將準備.

1900/1/1 0:00:00
詳解Azuki PBT:現實世界與Web3交互能否成為下一個敘事潮流?_AZU

原文作者:Carol@CC99Carol 原文編輯:吳說區塊鏈 摘要: 2022年10月18日,Azuki發布了一種全新的開源Token標準——PhysicalBackedToken(PBT).

1900/1/1 0:00:00
馬投顧會實現諾言嗎?狗狗幣上漲,推特支持DOGE支付?_狗狗幣

「狗狗幣教父」馬斯克即將在周五之前完成推特收購交易,正式入主推特,隨著預期推特交易即將完成,狗狗幣社群歡欣鼓舞,狗狗幣價格今日更大漲逾17%.

1900/1/1 0:00:00
Gate.io 非首發上線Startup項目 Mojito (MOJO) 及免費分發規則公告(免費瓜分5,000,000 個MOJO)_GAT

關于Gate.ioStartup免費空投計劃為回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.

1900/1/1 0:00:00
ads