以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Beosin:BNBChain上DPC代幣合約遭受黑客攻擊事件分析_EOS

Author:

Time:1900/1/1 0:00:00

據BeosinEagleEye平臺監測顯示,DPC代幣合約遭受黑客攻擊,損失約103,755美元。Beosin安全團隊分析發現攻擊者首先利用DPC代幣合約中的tokenAirdop函數為滿足領取獎勵條件做準備,然后攻擊者使用USDT兌換DPC代幣再添加流動性獲得LP代幣,再抵押LP代幣在代幣合約中。前面的準備,是為了滿足領獎條件。然后攻擊者反復調用DPC代幣中的claimStakeLp函數反復領取獎勵。因為在getClaimQuota函數中的”ClaimQuota=ClaimQuota.add(oldClaimQuota);”,導致獎勵可以一直累積。最后攻擊者調用DPC合約中claimDpcAirdrop函數提取出獎勵,換成Udst離場。目前被盜資金還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。

Beosin:SnarkJS 0.6.11及之前的版本中存在嚴重漏洞:金色財經報道,Beosin 安全研究人員在 SnarkJS 0.6.11及之前的版本的庫中發現了一個嚴重漏洞,SnarkJS 是一款用于構建零知識證明的開源 JavaScript 庫,廣泛應用于 zk-SNARK 技術的實現和優化。Beosin在提了這個漏洞以后,第一時間聯系項目方并協助修復,目前該漏洞還處于修復測試中。Beosin提醒所有使用了SnarkJS庫的項目方,在SnarkJS 庫這個漏洞還沒完全修復時,一定要注意安全風險。[2023/5/18 15:11:20]

Beosin:QANplatform跨鏈橋遭受黑客攻擊,涉及金額約189萬美元:10月11日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,QANplatform跨鏈橋項目遭受黑客攻擊。攻擊交易為以下兩筆0xf93047e41433d73ddf983cfa008aeb356ec89803c0a92b0e97ccdc6c42a13f51(bsc),

0x048a1a71fd41102c72427cc1d251f4ecbf70558562564306e919f66fd451fe82(eth)。

Beosin安全團隊分析發現攻擊者首先使用0x68e8198d5b3b3639372358542b92eb997c5c314地址(因為0x68e819是創建跨鏈橋地址,所以該地址應該屬于項目方。)調用跨鏈橋合約中的bridgeWithdraw函數提取QANX代幣,然后把QANX代幣兌換為相應平臺幣。存放在攻擊者地址上(0xF163A6cAB228085935Fa6c088f9Fc242AFD4FB11)。目前被盜資金中還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/11 10:31:06]

動態 | 成都鏈安推出Beosin-AML虛擬資產調查取證和反洗錢合規系統:為幫助虛擬資產服務商(VASP)監測交易風險、執行反洗錢合規程序,幫助監管部門監督VASP合規流程執行情況,幫助執法部門快速收集虛擬資產犯罪案件證據,為受害者提供技術協助,成都鏈安科技推出可視化的虛擬資產合規監測和調查取證分析系統Beosin-AML。系統上線技術援助服務,受害者被盜幣或不慎參與了跑路盤、資金盤等非法項目后,可在網站提交相關信息,平臺開展調查、分析和追蹤等取證服務。成都鏈安Beosin-AML虛擬資產調查取證和反洗錢合規系統,采集鏈上交易數據,分析加密貨幣犯罪和安全事件,結合機器學習模型綜合分析鏈上交易的合規和安全風險。幫助區塊鏈行業建立合法、合規的應用生態。[2019/12/10]

Tags:EOSSINNARcLAEOS RoyaleSingularityDigiDinar TokenViva Classic

萊特幣價格
Layer-1 公有鏈的進展,它們可能在下一個牛市中表現出色_區塊鏈

公共區塊鏈上智能合約應用程序的日益普及導致了以太坊上臭名昭著的擁塞問題以及近年來的普遍可擴展性辯論。在這一挑戰之后,第1層公共鏈的概念應運而生,隨之而來的是越來越多的以太坊生態系統替代方案.

1900/1/1 0:00:00
幣位 | 4天漲幅,2小時跌完,加息100點再提日程?_FORT

9月13日,美勞工局公布數據稱,美國8月CPI同比上漲8.3%,高于預期的8.1%,環比增速從7月的0升至0.1%,而市場預期環比下降0.1%。消息一出,市場炸裂.

1900/1/1 0:00:00
《時代》雜志:深度解讀以太坊合并的重要性_以太坊

原文作者:AndrewR.Chow 原文編譯:南風 當以太坊區塊鏈完成被稱為「合并」的軟件更新時,Crypto歷史上最重要的轉變之一將發生.

1900/1/1 0:00:00
歐易 OKX 更新以太坊合并升級處理方案,若以太坊分叉將按比例空投分叉幣_以太坊

ForesightNews消息,據歐易OKX公告顯示,以太坊合并預計于9月15日10:00完成,歐易預計于HKT時間9月14日23:00暫停ETH及其它ERC-20網絡代幣的充值、提現.

1900/1/1 0:00:00
Bitgert(BRISE)即將上線AAX_HTT

親愛的AAX用戶們: AAX將於2022年9月13日17:00推出BRISE的充提服務: 立即充值 AAX將於2022年9月14日17:00推出BRISE/USDT的現貨交易對: 立即交易 BR.

1900/1/1 0:00:00
Announcement on Suspension of ERC20-USDT Deposit and Withdrawal_THE

Respecteduser:ThecurrentestimatedtimeofETHMERGEis11:30onSeptember15.

1900/1/1 0:00:00
ads