木星链 木星链
Ctrl+D收藏木星链

EOS:Beosin:sDAO 合约业务逻辑存在漏洞,攻击者获利超 1.3 万 BUSD

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,根据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,BNBChain上的sDAO项目遭受漏洞攻击。Beosin分析发现sDAO合约的业务逻辑存在错误,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获利约13662枚BUSD。

Beosin:TempleDAO项目遭受黑客攻击,涉及金额约236万美元:据Beosin EagleEye Web3安全预警与监控平台监测显示,TempleDAO项目遭受黑客攻击。因为在StaxLPStaking合约的migrateStake函数缺少权限校验,导致任意人都可以通过该函数提取合约中的StaxLP。

Beosin安全团队分析发现攻击者已把全部获得的StaxLP代币全部兑换为ETH,目前被盗资金已全部转移到0x2B63d4A3b2DB8AcBb2671ea7B16993077F1DB5A0地址,Beosin安全团队将持续跟踪。Beosin Trace将对被盗资金进行持续追踪。[2022/10/12 10:31:30]

Beosin:Jumpnfinance项目发生Rugpull,涉及金额约115万美元:金色财经报道,据Beosin EagleEye平台监测显示,Jumpnfinance项目Rugpull。攻击交易为0x48333962e6e946748a26d6222db95ce97e76c9ed3917123a7c9f2731f896b72c。Beosin安全团队分析发现攻击者首先调用0xe156合约的0x6b1d9018()函数,提取了该合约中的用户资产,存放在攻击者地址上(0xd3de02b1af100217a4bc9b45d70ff2a5c1816982)。目前被盗资金中2100 BNB ($581,700)已转入Tornado.Cash,剩余部分2,058 BNB($571,128)还存放在攻击者地址,Beosin安全团队将持续跟踪。Beosin Trace将对被盗资金进行持续追踪。[2022/10/10 12:51:13]

声音 | Beosin(成都链安)预警:某EOS竞猜类游戏遭受攻击 损失超1200枚EOS:根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,今日上午 8:53:15开始,黑客yunmen****对EOS竞猜类游戏th****sgames发起攻击。截止到现在,该黑客已经获利超过1200枚EOS。Beosin建议游戏项目方应该加强项目运维工作,在收到安全公司的安全提醒之后第一时间排查项目安全性,才能及时止损,同时也呼吁项目开发者应该重视游戏逻辑严谨性及代码安全性。Beosin提醒类似项目方全方面做好合约安全审计并加强风控策略,必要时可联系第三方专业审计团队,在上链前进行完善的代码安全审计,防患于未然。[2019/4/3]

标签:EOSSINSTAGLEeosdac币怎么没了superwebusinessPSTAKEGLEEC

以太坊价格热门资讯
瑞波币:瑞波币:SEC没有将XRP标记为证券——价格会达到5美元吗?

Ripple的总法律顾问表示,只有法院才能决定XRP是否是一种证券。RippleCTODavidSchwartz也分享了投资者需要从FTX崩盘中吸取的重要教训.

1900/1/1 0:00:00
ETH:浅谈以太坊合并如何影响质押者的收入和税收

原文作者:SeunGbri原文编译:0x11,ForesightNews史蒂芬·柯维曾说,生活中有三个东西永恒不变:变化、选择和原则。但是,我们要添加第四个:税收.

1900/1/1 0:00:00
KEX:欧易关于 CRVUSDT 永续合约、CRVUSD 永续合约梯度档位规则调整的公告

尊敬的欧易用户:为进一步提升市场流动性,防范市场风险,欧易计划于2022年11月22日19:00(HKT)调整CRVUSDT永续合约、CRVUSD永续合约梯度档位规则.

1900/1/1 0:00:00
区块链:今天的 Defi 代币价格预测

Defi代币价格预测:0.05572美元支撑值处的DEFCUSD价格反转迫在眉睫DEFCUSD对可能很快会面临积极的一面.

1900/1/1 0:00:00
OBI:Huobi Global to Support PLATO Rebrand to MATCH

DearHuobiGlobalUsers,HuobiGlobalwillbesupportingtherebrandingofPLATOtoMATCHwiththefollowingarrang.

1900/1/1 0:00:00
KEX:BKEX 关于持仓ETH获得ETH1并上线 ETH1/USDT交易对的公告

尊敬的用户:?????????BKEX即将上线ETH1?,详情如下:上线交易对:ETH1/USDT?充值功能开放时间:2022年11月22日18:00交易功能开放时间:2022年11月23日16.

1900/1/1 0:00:00