木星链 木星链
Ctrl+D收藏木星链

EOS:Beosin:sDAO 合约业务逻辑存在漏洞,攻击者获利超 1.3 万 BUSD

作者:

时间:1900/1/1 0:00:00

根据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,BNBChain上的sDAO项目遭受漏洞攻击。Beosin分析发现sDAO合约的业务逻辑存在错误,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。

Beosin:稳定币协议Steadifi遭到攻击损失约114万美元:金色财经报道,据Beosin EagleEye监测发现,稳定币协议Steadifi遭到攻击,攻击者获取了协议部署钱包的控制权。攻击者已将所有金库(借贷和策略)投资组合的所有权转移至自己控制的钱包(0x9cf71F2ff126B9743319B60d2D873F0E508810dc),目前,攻击者已在Arbitrum和Avalanche上耗尽了所有可借出资金,并通过跨链桥将资产兑换成以太币转移到以太坊主网,被盗资金约1,140,000美元。

Steadifi正与攻击者进行谈判,提供10%的赏金以换回剩余90%的被盗资产。[2023/8/8 21:31:18]

而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获利约13662枚BUSD。

Beosin:分布式资本创始人沈波目前被盗资金已经大部分兑换为DAI:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月23日,分布式资本创始人沈波发布消息表示个人钱包被盗,被盗资金约4200万美元。通过分析USDC的转账交易,定位到该笔攻击交易(0xf6ff8f672e41b8cfafb20881f792022f6573bd9fbf4f00acaeea97bbc2f6e4f7)。由于该笔交易是由0x6be85603322df6DC66163eF5f82A9c6ffBC5e894地址发起,因此认定为私钥泄露。目前被盗资金已经大部分兑换为DAI,并且转移到0x4ac9ca41efe0ea19b8f3493a91d8a5f706e1e8f

9和0x66F62574ab04989737228D18C3624f7FC1edAe14地址中,还有1606个Ether在0x24B93EED37e6FfE948A9bdF365d750B52AdCBC2e。再次提醒用户注意钱包安全。Beosin Trace将持续对黑地址异动进行监控。[2022/11/23 8:00:14]

Beosin与SUSS NiFT、NUS AIDF等共同成立“区块链生态安全联盟”:金色财经报道,9月24日,Web3安全公司Beosin宣布与SUSS NiFT、NUS AIDF、新加坡区块链协会、Fomo Pay、Coin Hako、Onchain Custodian、Paritybit、Semisand等在新加坡联合成立“区块链生态安全联盟”。未来,联盟成员将在区块链生态进行紧密合作,通过联盟整合区块链安全领域的技术创新,探索和建立区块链安全生态体系,促进区块链安全领域产学研合作和科技成果转化,营造良好的产业发展环境,推动区块链安全产业的发展。[2022/9/25 7:19:44]

标签:EOSSIN区块链TEAEOSevensinoc币官网下载哪个是区块链最核心的内容TEAM币

比特币价格今日行情热门资讯
EFI:DefiLlama 2022 年 DeFi 年终回顾:创新和挑战并存

原文标题:《2022DeFiYearInReview》作者:DefiLlama编译:倩雯、饼干,ChainCatcher2009年,当中本聪向世界展示区块链时,加密货币算是第一个用例.

1900/1/1 0:00:00
FTX:晚报 |CFTC 称 FTX 为 Alameda 提供交易速度优势;赵长鹏称昨日提币量低于 FTX 崩盘时期

整理:flowie,ChainCatcher“过去24小时都发生了哪些重要事件”?1、CFTC:FTX的系统为Alameda交易提供显著的速度优势根据美国商品期货交易委员会提交的投诉.

1900/1/1 0:00:00
GEN:Genesis 已聘请投行探索破产等可能,DCG 对其负债约 5.75 亿美元

据《纽约时报》援引知情人士报道,GenesisGlobalCapital已聘请投资银行Moelis&Company探索包括破产在内的选项.

1900/1/1 0:00:00
WEB3:《Web3的发展与趋势》:新加坡峰会论坛

链接Web3被誉为互联网的未来,在2021年开始获得世界关注。区块链、加密货币、去中心化金融、NFT、DAO等等一切几乎被Web3所涵盖,这也导致Web3成为人们对于未来生活的畅想.

1900/1/1 0:00:00
APP:加密资产安全事故频发,如何确保你用的平台和钱包 APP 是安全的?

作者:木沐,白话区块链资产安全一直以来都是加密行业老生常谈的重要话题,然而根据白话区块链观察,尽管经常做安全科普,但真正关注安全问题的并不多,因为很多人普遍的心态是:“这完全是概率事件.

1900/1/1 0:00:00
THE:The Block CEO 因未披露从 Alameda Research 获得 4300 万美元贷款引咎辞职

据TheBlock发布公告称,其首席执行官MichaelMcCaffrey因未能披露曾从AlamedaResearch获得的一系列贷款而辞职.

1900/1/1 0:00:00