木星链 木星链
Ctrl+D收藏木星链
首页 > DOGE > 正文

EOS:Beosin:MTDAO项目方的未开源合约遭受闪电贷攻击,损失近50万美元

作者:

时间:1900/1/1 0:00:00

据BeosinEagleEyeWeb3安全预警与监控平台检测显示,MTDAO项目方的未开源合约0xFaC064847aB0Bb7ac9F30a1397BebcEdD4879841遭受闪电贷攻击,受影响的代币为MT和ULM。攻击交易为0xb1db9743efbc306d9ba7b5b892e5b5d7cc2319d85ba6569fed01892bb49ea499,共获利487,042.615BUSD。攻击者通过未开源合约中的0xd672c6ce和0x70d68294函数,调用了MT与ULM代币合约中的sendtransfer函数获利。

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

Beosin安全团队分析发现攻击者共获利1930BNB,其中1030BNB发送到0xb2e83f01D52612CF78e94F396623dFcc608B0f86地址后全部转移到龙卷风地址,其余的swap为其他代币转移到其它地址。用户和项目方请尽快移除流动性,防止攻击合约有提币和兑换接口。Beosin安全团队将持续跟踪,BeosinTrace将对被盗资金进行持续追踪。

Beosin与SUSS NiFT、NUS AIDF等共同成立“区块链生态安全联盟”:金色财经报道,9月24日,Web3安全公司Beosin宣布与SUSS NiFT、NUS AIDF、新加坡区块链协会、Fomo Pay、Coin Hako、Onchain Custodian、Paritybit、Semisand等在新加坡联合成立“区块链生态安全联盟”。未来,联盟成员将在区块链生态进行紧密合作,通过联盟整合区块链安全领域的技术创新,探索和建立区块链安全生态体系,促进区块链安全领域产学研合作和科技成果转化,营造良好的产业发展环境,推动区块链安全产业的发展。[2022/9/25 7:19:44]

Beosin已完成对永久通缩协议Mimosa代码审计:12月28日消息。据官方通告,区块链安全公司Beosin(LianAnTech)宣布已完成对永久通缩协议Mimosa的审计工作,审计项包括协议安全性评估、代码漏洞审查等,确认了MIMO在以太坊链上传输,通过扣除转账手续费的形式进行代币销毁,手续费比例可在有效范围0-100%内修改,当手续费比例为100%时转账数量全部销毁;目前手续费为默认5%。[2020/12/28 15:54:14]

标签:EOSSINGVC区块链eos币柚子FSINU价格DGVC区块链是什么多选题

DOGE热门资讯
PAR:Paradigm提出用于NFT+Token模式的GOO机制,可避免NFT持有者与代币持有者分离

Paradigm发文介绍其创建的名为“GOO”新机制,适用于“NFT+Token”模式。该机制可避免NFT持有者与代币持有者分离,确保代币长期处于NFT持有者的控制之下.

1900/1/1 0:00:00
以太坊:以太坊基金会确认合并日期,Bellatrix升级定于9月6日,最终合并预计在9月10日-20日之间

以太坊基金会在一篇博文中确认了主网合并的时间。必须首先通过Bellatrix升级在信标链上激活,然后工作量证明链将在达到特定的挖矿难度时迁移到权益证明.

1900/1/1 0:00:00
USD:币安将移除HNT杠杆交易对和现货交易对

币安宣布将于10月12日11:00移除全仓、逐仓杠杆交易对HNT/BUSD、HNT/USDT,10月14日11:00移除现货交易对HNT/BTC和HNT/USDT.

1900/1/1 0:00:00
区块链:金融科技公司Pezesha完成IOG参投的1100万美元融资,已建立数字借贷基础设施

据Techcruch报道,肯尼亚金融科技公司Pezesha完成1100万美元融资,Women''sWorldBankingCapitalPartnersII领投.

1900/1/1 0:00:00
BEN:BendDAO新提案拟通过出售代币来融资800万美元,以设立不良资产投资基金

NFT借贷平台BendDAO已在社区论坛上提交了一项提案,寻求社区批准从其国库中出售10亿枚代币来融资约800万美元,以分期设立BendDAO不良资产投资基金.

1900/1/1 0:00:00
EDX:嘉信理财、富达等巨头组成的财团宣布启动加密交易所EDX Markets(EDXM)

据周二的一份新闻稿,由领先的经纪自营商、全球做市商和风险投资公司组成的财团今天宣布启动加密货币交易所EDXMarkets.

1900/1/1 0:00:00