買以太坊 買以太坊
Ctrl+D 買以太坊
ads

USD:Beosin:sDAO 合約業務邏輯存在漏洞,攻擊者獲利超 1.3 萬 BUSD_FSINU價格

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BNBChain上的sDAO項目遭受漏洞攻擊。Beosin分析發現sDAO合約的業務邏輯存在錯誤,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲利約13662枚BUSD。

Beosin:Arcadia Finance項目遭受攻擊,黑客獲利約45萬美元:金色財經報道,7月10日,Beosin EagleEye監測顯示,鏈上保證金協議Arcadia Finance項目遭受黑客攻擊,黑客獲利約45萬美元。[2023/7/10 10:45:30]

Beosin:Ara項目被攻擊的根本原因是合約中處理權限存在漏洞:6月19日消息,Beosin Alert發推稱,Ara項目被攻擊的根本原因是合約中處理權限存在漏洞。0xB817開頭地址批準了大量ARA與USDT交換合約,它沒有限制從調用者轉移的用于交換的資金。[2023/6/19 21:46:59]

Beosin:ULME代幣項目遭受黑客攻擊事件簡析:金色財經報道,10月25日,據Beosin EagleEye 安全預警與監控平臺檢測顯示,ULME代幣項目被黑客攻擊,目前造成50646 BUSD損失,黑客首先利用閃電貸借出BUSD,由于用戶前面給ULME合約授權,攻擊者遍歷了對合約進行授權的地址,然后批量轉出已授權用戶的BUSD到合約中,提高價格ULME價格,然后黑客賣掉之前閃電貸借出的ULME,賺取BUSD,歸還閃電貸獲利離場。Beosin安全團隊建議用戶用戶取消BUSD對ULME合約的授權并及時轉移資金減少損失。[2022/10/25 16:38:21]

Tags:EOSSINUSDULMeos幣最新資訊FSINU價格WCUSD價格ULMC

酷幣交易所
OPEN:以版稅之名行壟斷之實?淺談Opensea強制版稅工具的潛在影響_OPEN幣

2022年11月6日Opensea發布公告稱,將推出鏈上強制執行版稅工具。因為當時只是提出,市場并無任何反響.

1900/1/1 0:00:00
ChainLink:LINK攀升至6美元上方,下一個目標是多少?_NLINK

Chainlink價格分析表明上漲至6.30美元最近的支撐位在6.00美元LINK在6.15美元關口面臨阻力Chainlink價格分析顯示,gz呺Web3團子.

1900/1/1 0:00:00
SBF:SBF 發布內部信向 FTX 員工致歉,稱 FTX 今年春天有約 600 億美元的抵押品和 20 億美元的負債_SBF幣

ForesightNews消息,據CoinDesk報道,FTX創始人兼前首席執行官SamBankman-Fried在公司Slack上發布內部信.

1900/1/1 0:00:00
BTC:數據解析 Defi 現狀:ETH、穩定幣流出情況_COIN

ETH流出ETH持續流出交易所。根據智能合約中持有的ETH的增加百分比,這可能是ETH流入DeFi的粗略指標。最大的ETH余額:最大的ETH余額主要與CEX相關.

1900/1/1 0:00:00
Huobi Carnival: Celebrate the new Huobi with 100,000 USDT

DearHuobiUsers,November2022marksthebirthofanewHuobi.Ournamewillbeshortenedfrom"HuobiGlobal"to"Huo.

1900/1/1 0:00:00
Solana:FTX崩盤對Solana的影響有多大?Solana的未來展望_BAKC Vault (NFTX)

FTX的崩盤給整個加密貨幣市場造成了嚴重的沖擊,加密貨幣市值暴跌,而Solana是受其影響最大的區塊鏈之一.

1900/1/1 0:00:00
ads