買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > USDT > Info

SIN:Beosin發布Dexible攻擊事件分析,提醒用戶取消對相關地址的代幣授權_EOS

Author:

Time:1900/1/1 0:00:00

區塊鏈安全審計公司Beosin對Dexible事件進行了分析,稱Dexible合約selfSwap函數存在邏輯漏洞,會調用其中的fill函數,該函數存在一個調用攻擊者自定義的data,而攻擊者在此data中構造了一個transferfrom函數,并將其他用戶(0x58f5f0684c381fcfc203d77b2bba468ebb29b098)的地址和自己的攻擊地址(0x684083f312ac50f538cc4b634d85a2feafaab77a)傳入,導致該用戶授權給該合約的代幣被攻擊者轉走。

Beosin:CS (CS)token遭受到攻擊,損失金額截至目前約71.4萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月24日,bsc上鏈的CS(CS)代幣項目遭受攻擊。原因是代幣的_transfer函數中sellAmount沒有及時更新。Beosin安全團隊將簡析分享如下:

1、攻擊者利用閃電貸借入BSC-USD兌換成CS代幣。

2、攻擊者開始賣出3000 CS代幣,這一步會設置sellAmount。

3、攻擊者通過給自己轉賬,會觸發sync(),在這個函數中使用了上一步的sellAmount并且這個函數會銷毀pair的中CS代幣數量。Sync后sellAmount會置為0。重復2,3步持續減少pair中的CS代幣數量,拉升CS代幣的價格,使得后續一步可以兌換出更多的BSC-USD。

借入80,000,000 BSC-USD,兌換出80,954,000 BSC-USD,償還80,240,000 BSC-USD,獲利約714,000 BSC-USD。[2023/5/24 15:22:35]

Beosin提醒用戶:取消對0xde62e1b0edaa55aac5ffbe21984d321706418024地址的代幣授權,防止被盜。

Beosin:FTX黑客再次清洗部分被盜資產,約830萬美元:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,截止北京時間11月17日11點 , FTX黑客再次清洗部分被盜資產,FTX攻擊事件黑客(鏈上地址被標記為FTX Accounts Drainer)從幣安鏈上通過兌換跨鏈將6868 ETH的資產轉移到以太坊,約830萬美元,Beosin Trace正持續對該黑地址進行監控。[2022/11/17 13:16:04]

此前今日早些時候消息,Dexible項目疑似遭遇攻擊,損失約153萬美元。

Beosin:Rabby項目遭受黑客攻擊,涉及金額約20萬美元:金色財經報道,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Rabby項目遭受黑客攻擊。因為RabbyRouter的_swap函數存在外部調用,任意人都可以調用該函數,轉走授權該合約用戶的資金。目前攻擊者已在Ethereum,BSC鏈,polygon,avax,Fantom,optimistic,Arbitrum發起攻擊,請用戶取消對相應合約的授權。以下是存在問題的合約:

Bsc合約地址:0xf756a77e74954c89351c12da24c84d3c206e5355、

Ethereum合約地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、

optimistic合約地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、

avax合約地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、

Fantom合約地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、

Arbitrum合約地址:0xf401c6373a63c7a2ddf88d704650773232cea391、

Beosin安全團隊分析發現攻擊者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部獲得的代幣兌換為相應平臺幣,目前被盜資金已全部轉移到Tornado Cash中。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/12 10:31:31]

Tags:SINEOSBSCUSDFSINUeos幣最新利好消息BBSCoingusd幣騙局

USDT
BitMEX:美國檢察官發現SBF使用VPN訪問互聯網,擔心其隱藏在線活動_SAM

據彭博社報道,美國檢察官表示,他們發現前FTX首席執行官SamBankman-Fried最近兩次使用虛擬專用網絡訪問互聯網,這引發了人們的擔憂,即SBF可能隱藏了他的在線活動.

1900/1/1 0:00:00
加密貨幣:美國財長耶倫:建立強有力的加密監管“至關重要”,美國并未提出任何徹底的禁令_MAN

據路透社報道,G20輪值主席國印度推動監管加密貨幣的努力周六得到了國際貨幣基金組織和美國的支持,G20財長們結束了為期兩天的會談.

1900/1/1 0:00:00
LUN:FTX在申請破產前將77億美元資產從巴哈馬轉移至美國實體_MANEKI Vault (NFTX)

據CoinDesk報道,特拉華州一家破產法庭在周三獲悉,在去年申請破產之前,FTX將其在巴哈馬的77億美元資產轉移至FTX的美國實體.

1900/1/1 0:00:00
TRA:Michael Saylor:MicroStrategy將比特幣期貨視為加密策略的一部分_比特幣在中國能提現嗎現在

據彭博社報道,MicroStrategy聯合創始人兼執行主席MichaelSaylor表示,該公司可能會在某個時候考慮涉足芝商所市場的比特幣期貨合約以產生收益.

1900/1/1 0:00:00
比特幣:美國參議員Warren承諾重新提出加密貨幣反洗錢法案_REN

據TheBlock報道,美國參議員ElizabethWarren在周二的參議院聽證會上承諾重新提出一項法案,以收緊加密貨幣公司的反洗錢規則,為該行業增加護欄.

1900/1/1 0:00:00
以太坊:V神以RAI系統為例探討使用預言機實現共同質押的三個解決方案_比特幣

以太坊創始人V神近日發布題為《預言機是否可實現共同質押,類RAI系統如何安全地支持質押的ETH》的提案.

1900/1/1 0:00:00
ads