ForesightNews消息,根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BNBChain上的sDAO項目遭受漏洞攻擊。Beosin分析發現sDAO合約的業務邏輯存在錯誤,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲利約13662枚BUSD。
Beosin:Arcadia Finance項目遭受攻擊,黑客獲利約45萬美元:金色財經報道,7月10日,Beosin EagleEye監測顯示,鏈上保證金協議Arcadia Finance項目遭受黑客攻擊,黑客獲利約45萬美元。[2023/7/10 10:45:30]
Beosin:Ara項目被攻擊的根本原因是合約中處理權限存在漏洞:6月19日消息,Beosin Alert發推稱,Ara項目被攻擊的根本原因是合約中處理權限存在漏洞。0xB817開頭地址批準了大量ARA與USDT交換合約,它沒有限制從調用者轉移的用于交換的資金。[2023/6/19 21:46:59]
Beosin:ULME代幣項目遭受黑客攻擊事件簡析:金色財經報道,10月25日,據Beosin EagleEye 安全預警與監控平臺檢測顯示,ULME代幣項目被黑客攻擊,目前造成50646 BUSD損失,黑客首先利用閃電貸借出BUSD,由于用戶前面給ULME合約授權,攻擊者遍歷了對合約進行授權的地址,然后批量轉出已授權用戶的BUSD到合約中,提高價格ULME價格,然后黑客賣掉之前閃電貸借出的ULME,賺取BUSD,歸還閃電貸獲利離場。Beosin安全團隊建議用戶用戶取消BUSD對ULME合約的授權并及時轉移資金減少損失。[2022/10/25 16:38:21]
2022年11月6日Opensea發布公告稱,將推出鏈上強制執行版稅工具。因為當時只是提出,市場并無任何反響.
1900/1/1 0:00:00Chainlink價格分析表明上漲至6.30美元最近的支撐位在6.00美元LINK在6.15美元關口面臨阻力Chainlink價格分析顯示,gz呺Web3團子.
1900/1/1 0:00:00ForesightNews消息,據CoinDesk報道,FTX創始人兼前首席執行官SamBankman-Fried在公司Slack上發布內部信.
1900/1/1 0:00:00ETH流出ETH持續流出交易所。根據智能合約中持有的ETH的增加百分比,這可能是ETH流入DeFi的粗略指標。最大的ETH余額:最大的ETH余額主要與CEX相關.
1900/1/1 0:00:00DearHuobiUsers,November2022marksthebirthofanewHuobi.Ournamewillbeshortenedfrom"HuobiGlobal"to"Huo.
1900/1/1 0:00:00FTX的崩盤給整個加密貨幣市場造成了嚴重的沖擊,加密貨幣市值暴跌,而Solana是受其影響最大的區塊鏈之一.
1900/1/1 0:00:00