ForesightNews消息,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺分析,今晨被攻擊的DeFi借貸協議Sentiment被盜資產約100萬美元,其中包含0.5枚WBTC、30枚WETH、53.8萬枚USDC和36萬枚USDT。目前,大部分被盜資金還在攻擊者地址。其攻擊的原因在于重入導致的價格錯誤。Beosin安全團隊分析該起事件:1.攻擊者首先調用BalancerVault的「joinPool」函數進行質押。2.然后再調用「exitPool」取回質押,在這個過程中,BalancerVault會向攻擊者發送eth從而調用攻擊合約的fallback函數。在該函數中,攻擊者調用0x62c5合約的borrow函數,該過程需要根據BalancerVault.getPoolTokens()的返回數據進行價格計算。而當前正在攻擊者的「exitPool」過程中,pool中總供應量已經減少而數據還沒有更新,攻擊者利用這個數據錯誤從而多借出資產達成獲利。
Beosin:ETH鏈上COPE代幣項目存在后門:金色財經報道,區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,ETH鏈上COPE 代幣項目存在后門,特權地址可以調用偽造的Approve銷毀任意地址的余額。提醒用戶注意資金安全。[2023/7/21 15:50:29]
Beosin:CS (CS)token遭受到攻擊,損失金額截至目前約71.4萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月24日,bsc上鏈的CS(CS)代幣項目遭受攻擊。原因是代幣的_transfer函數中sellAmount沒有及時更新。Beosin安全團隊將簡析分享如下:
1、攻擊者利用閃電貸借入BSC-USD兌換成CS代幣。
2、攻擊者開始賣出3000 CS代幣,這一步會設置sellAmount。
3、攻擊者通過給自己轉賬,會觸發sync(),在這個函數中使用了上一步的sellAmount并且這個函數會銷毀pair的中CS代幣數量。Sync后sellAmount會置為0。重復2,3步持續減少pair中的CS代幣數量,拉升CS代幣的價格,使得后續一步可以兌換出更多的BSC-USD。
借入80,000,000 BSC-USD,兌換出80,954,000 BSC-USD,償還80,240,000 BSC-USD,獲利約714,000 BSC-USD。[2023/5/24 15:22:35]
Beosin:SEAMAN合約遭受漏洞攻擊簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。
攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。[2022/11/29 21:10:04]
比特幣作為全球最大的加密貨幣,自2023年初以來經歷了過山車式的走勢,一季度飆升超過70%。這一表現超過了實物黃金和美國股票等其他資產.
1900/1/1 0:00:00持續時間:2023年4月6日至4月21日新月宣告齋月的到來。為慶祝齋月,Gate.io將推出價值2200美元的贈品活動.
1900/1/1 0:00:00隨著交易員為下周的主要網絡升級做準備,ETH價格發現消息看漲勢頭。多項積極的價格成就根據CointelegraphMarketsPro和TradingView的數據,盡管市場波動,但以太幣價格在.
1900/1/1 0:00:00市場靜等非農數據的公布 在周五美國非農就業報告發布之前,加密市場顯示出疲軟跡象,比特幣在剛剛創下八個月高點之后,再次跌破28,000美元3月份非農就業人數估計將增加238,000個.
1900/1/1 0:00:00尊敬的BitVenus用戶: 1.關于合約體驗金 1)合約體驗金可通過平臺活動獲得;2)獲取的體驗金將直接發放至合約賬戶中.
1900/1/1 0:00:00尊敬的唯客用戶您好! 2023/04/0616:10目前用戶眾多,部份用戶遭遇行情顯示異常之情況,技術已定位,正在加急優化相關數據中,會加緊恢復最佳狀態.
1900/1/1 0:00:00