木星链 木星链
Ctrl+D收藏木星链
首页 > 以太坊 > 正文

EOS:Beosin:AurumNodePool 合约遭攻击是由于 changeRewardPerNode 函数未进行验证

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,根据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50枚BNB。

Beosin:BSC上项目Swap-LP项目遭受攻击,损失609个ETH,约100万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月20日,BSC上项目Swap-LP项目遭受攻击,攻击者地址0xdEAd40082286F7e57a56D6e5EFE242b9AC83B137,累计获利609个ETH,约100万美元。资金仍在攻击者地址。[2023/5/20 15:15:18]

Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞:金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在 ETH 主网上通过omni Bridge 转移 WETH,随后将相同的交易内容在 ETHW 链上进行了重放,获取了等额的 ETHW。目前攻击者已经转移了 741 ETHW 到交易所。

Beosin 安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。[2022/9/19 7:04:46]

动态 | Beosin预警:持续警惕hardfail状态攻击 ?:Beosin(成都链安)预警,根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,目前仍有不少攻击者尝试使用hard_fail 状态攻击,攻击测试目标已由交易所转向各类游戏合约,截止9号晚间10点,攻击者****wge在持续攻击中尝试混合使用正常转账交易和hardfail失败交易,在两次交易中设置同样的memo,如果项目方从节点获取交易数据时没有做好完整的交易判断,可能会因此造成损失,这种攻击尝试虽然简单但仍可能造成危害,Beosin(成都链安)提醒各项目方做好自检自查,对交易执行状态进行校验,避免不必要的损失。[2019/4/9]

标签:EOSSINETHCHAeos币为什么涨不起来Casino CoinSTKETH价格chat币还会涨吗

以太坊热门资讯
BTC:GBTC 比特币折扣近 50%:FTX 破产有影响吗?

 GBTC的股票变得比比特币便宜。这是ARKInvest和LawrenceLepard的完美买入理由。比特币最大的机构投资比特币工具越来越受到批评,因为它非常明显地偏离现货价格.

1900/1/1 0:00:00
BTC:链上侦探:灰度GBTC余额,我只找到50%在Coinbase Custody中

FTX破产的连带效应仍在持续。今日,Genesis或存在偿付能力等问题,将其“兄弟公司”Grayscale推上了风口浪尖.

1900/1/1 0:00:00
比特币:随着 FTX 崩盘掀起波澜,比特币BTC空头创下两年新高

FTX丑闻让加密冬天更加寒冷,交易员纷纷做空比特币价格,认为离春天到来还有一段时间。随着有关FTX破产的坏消息不断出现在加密媒体上,投资者争先恐后地做空比特币和加密市场,空头头寸触及两年高位.

1900/1/1 0:00:00
ETH:ETH 到800?这是我 2023 年的增持策略

?公众号:财圈小风所有平台均为,由于平台限制,图片未能展现出来,大家可以到公众平台阅读此文加密货币市场正在努力站稳脚跟,其中包括市值排名前10位的加密货币.

1900/1/1 0:00:00
HOT:Hotcoin關於開放CMCC交易的公告

尊敬的用戶:Hotcoin將於2022年11月22日23:00開放CMCC/USDT交易業務,2022年11月22日23:00開放CMCC提幣業務,充值業務開放時間將以公告另行通知.

1900/1/1 0:00:00
狗狗币:DOGE 价格预测 – 世界杯开球是什么

在撰写本文时,狗狗币的价格约为0.0785美元,许多人想知道世界杯是否会推动这种meme加密货币升至0.09美元.

1900/1/1 0:00:00