木星链 木星链
Ctrl+D收藏木星链
首页 > AVAX > 正文

SIN:Beosin:AES 项目遭受攻击,攻击者获利约 61608 美元

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,AES项目遭到黑客攻击。Beosin安全团队分析发现由于AES-USDT交易对合约有一个skim函数,该函数可以强制平衡交易对的供应量,将多余资金发送给指定地址。攻击者在本次攻击过程中,首先向交易对中直接转入了部分AES代币,导致供应量不平衡,从而当调用skim函数时,会将多余的这部分代币转到攻击者指定地址,而攻击者在此处指定了交易对合约为接收地址,使得多余的AES又发送到了交易对合约,导致强制平衡之后交易对合约依然处于不平衡状态,攻击者便可重复调用强制平衡函数。另外一点,当调用AES代币合约的transfer函数时,若发送者为合约设置的交易对合约时,会将一部分AES销毁掉,攻击者经过反复的强制平衡操作,将交易对里面的AES销毁得非常少,导致攻击者利用少量AES兑换了大量的USDT。目前获利资金已转移到攻击者地址(0x85214763f8eC06213Ef971ae29a21B613C4e8E05),约获利约61,608美元。

Beosin:ETH链上COPE代币项目存在后门:金色财经报道,区块链安全审计公司Beosin旗下Beosin?EagleEye安全风险监控、预警与阻断平台监测显示,ETH链上COPE 代币项目存在后门,特权地址可以调用伪造的Approve销毁任意地址的余额。提醒用户注意资金安全。[2023/7/21 15:50:29]

Beosin:Arcadia Finance项目遭受攻击,黑客获利约45万美元:金色财经报道,7月10日,Beosin EagleEye监测显示,链上保证金协议Arcadia Finance项目遭受黑客攻击,黑客获利约45万美元。[2023/7/10 10:45:30]

Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析:2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。[2023/2/17 12:12:32]

标签:SINEOSUSDAESFreedom. Jobs. BusinessEOSJacksNUSD币加密算法AESTKIP

AVAX热门资讯
APE:APE 质押机制详解丨为何质押上线后套利者成最大获利者

对于BAYC及其衍生系列NFT和APE代币的持有者来说,APE质押是近期最值得关注的大事,对于NFT行业后续发展也有借鉴性意义.

1900/1/1 0:00:00
比特币:“华尔街之狼”乔丹贝尔福特预计比特币和以太坊将“大幅上涨”

JordanBelfort,又名华尔街之狼,预计比特币和以太坊将比现在“高得多”。注意到崩溃的加密货币交易所FTX是一个局,他强调它的内爆“并不意味着你可以完全无视比特币并说它一文不值或归零.

1900/1/1 0:00:00
马斯克:马斯克新宠现身Twitter Coin即将推出?

马斯克迄今尚未将加密货币,真正引用到刚接管的推特平台上。币圈纷纷押注狗狗币之际,币圈却传出重磅谣言,新宠TwitterCoin才是真正会放入推特支付与打赏使用的代币,一时间各家媒体都聊起马斯克的.

1900/1/1 0:00:00
加密货币:加密行业正在努力寻找未来

在2008年许多华尔街银行倒闭后不久,一份不知名的邮件列表中出现了一份长达九页的文件,该文件提出了一种不依赖任何“受信任的第三方”的新型金融系统。该研究为加密货币市场的发展奠定了基础.

1900/1/1 0:00:00
FTX:FTX托管的 NFT 指向损坏的元数据,揭示了NFT 的缺陷

周三,不可替代代币支持者发现托管在FTXUS平台上的NFT元数据指向损坏的元数据,链接现在指向FTX的重组网站.

1900/1/1 0:00:00
比特币:比特币和以太坊,以及山寨币应该投资哪个?

?从字面上看,加密市场试图告诉我们,这个领域有两种加密货币,比特币和其他。第一个已知的去中心化数字货币在行业中获得了比任何其他加密货币更多的吸引力.

1900/1/1 0:00:00