買以太坊 買以太坊
Ctrl+D 買以太坊
ads

TRA:Beosin發布Skyward Finance項目遭受攻擊事件簡析_EOS

Author:

Time:1900/1/1 0:00:00

根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的SkywardFinance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。BeosinTrace追蹤發現被盜金額已被攻擊者轉走。

Beosin:攻擊者利用多簽錢包執行了修改TradingHelper合約的router地址的交易:2月21日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Hope Finance項目Rug Pull。Beosin安全團隊分析發現攻擊者(0xdfcb)利用多簽錢包(0x1fc2)執行了修改TradingHelper合約的router地址的交易,從而使GenesisRewardPool合約在使用openTrade函數進行借貸時,調用TradingHelper合約SwapWETH函數進行swap后并不會通過原本的sushiswap的router進行swap操作,而是直接將轉入的代幣發送給攻擊者(0x957d)從而獲利。攻擊者共兩次提取約180萬美金。

Beosin Trace追蹤發現攻擊者已將資金轉入跨鏈合約至以太鏈,最終資金都已進入tornado.cash。

Beosin提醒用戶:請勿在0x1FC2..E56c合約進行抵押操作,建議取消所有與該項目方相關的授權。[2023/2/21 12:19:54]

攻擊交易:https://explorer.near.org/transactions/92Gq7zehKPwSSnpoZ7LGGtSmgmBb4wP2XNDVJqUZRGqz

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

此前消息,SkywardFinance遭遇漏洞利用,損失約300萬美元,官方呼吁用戶將資金提取至安全的地方,并不要與該協議互動。

聲音 | Beosin(成都鏈安)預警:某EOS競猜類游戲遭受攻擊 損失超1200枚EOS:根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,今日上午 8:53:15開始,黑客yunmen****對EOS競猜類游戲th****sgames發起攻擊。截止到現在,該黑客已經獲利超過1200枚EOS。Beosin建議游戲項目方應該加強項目運維工作,在收到安全公司的安全提醒之后第一時間排查項目安全性,才能及時止損,同時也呼吁項目開發者應該重視游戲邏輯嚴謹性及代碼安全性。Beosin提醒類似項目方全方面做好合約安全審計并加強風控策略,必要時可聯系第三方專業審計團隊,在上鏈前進行完善的代碼安全審計,防患于未然。[2019/4/3]

Tags:EOSSINTRATERleostokenSingularDTVDecentralized BankInterfinex

Gate交易所
比特幣:彭博社:Tiger Global曾在貝恩等公司的盡調幫助下對FTX投資3800萬美元_Tiger Cub

據彭博社報道,知情人士透露,咨詢公司貝恩公司是幫助TigerGlobal對FTX的投資進行盡職調查的咨詢公司之一.

1900/1/1 0:00:00
NET:pNetwork跨鏈橋遭黑客攻擊,BSC上pGALA代幣超發10億美元_WOR

一個BNBChain上地址在BNBChain上地址憑空鑄造了超10億美元的pGALA代幣,并通過在PancakeSwap上售出獲利,導致此前GALA短時下跌超20%.

1900/1/1 0:00:00
Huobi:Huobi Global將中文品牌名變更為“火必”_Huobi BSV

據官方公告,HuobiGlobal今日發布品牌升級戰略,中文品牌名正式由“火幣”更名為“火必”。本次品牌戰略升級標志著火必正式發布其全球發展路線圖及國際化運營戰略.

1900/1/1 0:00:00
TCOIN:俄羅斯立法者建議規范挖礦、禁止加密貨幣交易和廣告_Bitcoin CZ

據BitcoinNews俄羅斯立法者建議對現行法律“關于數字金融資產”進行修改,以監管加密貨幣挖礦,同時禁止加密貨幣在該國流通。該立法還禁止加密相關產品和服務的非定向廣告.

1900/1/1 0:00:00
POLY:韓國數字資產基本法案預計將于明年出臺_POL

據CoinDesk報道,受加密交易所FTX破產的影響,韓國監管機構在韓國國民議會上強調了制定監管框架的必要性.

1900/1/1 0:00:00
RES:沉浸式社交應用VUZ完成2000萬美元B輪融資_TAL

據TechCrunch報道,迪拜Web3沉浸式社交應用VUZ宣布完成2000萬美元B輪融資,CarusoVentures、VisionVCFund、e&capital、DFDF(Duba.

1900/1/1 0:00:00
ads