木星链 木星链
Ctrl+D收藏木星链
首页 > 波场 > 正文

EOS:Beosin:sDAO项目遭受攻击事件简析

作者:

时间:1900/1/1 0:00:00

金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚USD离场。BeosinTrace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。

Beosin:Themis Protocol被攻击事件分析:据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月28日DeFi借贷协议Themis Protocol遭到攻击,攻击者获利约37万美元,Beosin Trace追踪发现已有130,471个USDC、58,824个USDT和94个ETH被盗,目前,被盗资金被转移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻击的原因在于预言机实现存在问题,导致预言机被操纵。

攻击交易为:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻击的核心是攻击者在借款前,用大量WETH兑换wstETH,使得预言机获取价格时被操纵,导致攻击者仅用55WETH借出317WETH。

如图,在getAssetPrice函数调用Balancer: Vault.getPoolTokens函数时,wstETH与ETH数量从正常的2,423 : 2,796被操纵为0.238 : 42,520.从而操纵了预言机。[2023/6/28 22:05:01]

Beosin:CS (CS)token遭受到攻击,损失金额截至目前约71.4万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月24日,bsc上链的CS(CS)代币项目遭受攻击。原因是代币的_transfer函数中sellAmount没有及时更新。Beosin安全团队将简析分享如下:

1、攻击者利用闪电贷借入BSC-USD兑换成CS代币。

2、攻击者开始卖出3000 CS代币,这一步会设置sellAmount。

3、攻击者通过给自己转账,会触发sync(),在这个函数中使用了上一步的sellAmount并且这个函数会销毁pair的中CS代币数量。Sync后sellAmount会置为0。重复2,3步持续减少pair中的CS代币数量,拉升CS代币的价格,使得后续一步可以兑换出更多的BSC-USD。

借入80,000,000 BSC-USD,兑换出80,954,000 BSC-USD,偿还80,240,000 BSC-USD,获利约714,000 BSC-USD。[2023/5/24 15:22:35]

REV智能合约已通过Beosin(成都链安)的安全审计:据官方消息,Justswap上的明星项目,REV团队释放出REV智能合约审计报告,由Beosin(成都链安)安全审计完成。

据了解,REV(Revolution Token)是基于区块链的新型社会实验型代币。其独特之处在于内嵌了交易燃烧、尾单博弈、持币分红三种独特的创新机制。

REV技术介绍:智能合约的整体设计清晰,逻辑缜密,代码安全靠谱,从性能和功能上完全具备了区块链顶级去中心化金融项目的一切条件。合约地址(认准唯一)

TSngG7y4RDSVG6QwoWM4MvVWJb3k8VLZJk。详情点击原文链接。[2020/9/16]

标签:EOSSINUSDETHWeosSIMPSONSINU币USDHBabyETH V2

波场热门资讯
ETH:将魔爪伸向大学生!18数藏的镰刀比币圈更锋利

毫无疑问,2022年对于投资者是残酷的一年,由于宏观经济周期、美联储加息、战争、疫情等多个因素叠加,各大金融市场纷纷暴跌.

1900/1/1 0:00:00
WEB:加密市场在2022年的寒冬之后,2023年有哪些赛道值得关注

又到了一年尾声,我们来尝试总结2022发生的故事,并来看看2023可能发生什么。2022是一个高开低走的一年。年初时以太坊虽然跌到3800,我们依旧能看到链上的交易热情以及NFT市场的火爆.

1900/1/1 0:00:00
INK:从现在开始你必须关注的3个十倍币种!

加密货币市场没有复苏的迹象。全球加密货币市值在过去24小时内下跌1.8%,跌至8210亿美元。此外,投资者情绪也没有改善.

1900/1/1 0:00:00
FTX:波场创始人孙宇晨计划收购 FTX 资产

?据报道,TRON创始人孙宇晨正在评估FTX的资产以进行可能的购买。这家倒闭的交易所上周结束了第一轮破产程序。Sun表示,FTX的崩溃可能会对加密行业的发展产生不利影响.

1900/1/1 0:00:00
THE:【Token Airdrop Event】CandyDrop launches POR on Nov 21 2022

DearHuobiGlobalUsers,CandyDropislaunchingPORonNov21,2022.Registrationperiod:POR:11:00(UTC)Nov21.

1900/1/1 0:00:00
MAKE:MakerDAO 已将 rETH 添加为发行 DAI 的抵押资产

ForesightNews消息,Maker协议发推称,以太坊流动性质押协议RocketPool发行的以太坊质押凭证rETH现已部署在Maker协议上,通过新的rETH-A金库类型.

1900/1/1 0:00:00