ForesightNews消息,據BeosinEagleEye安全預警與監控平臺檢測顯示,以太坊鏈上DeFi項目TeamFinance遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH、CAW、USDC、TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利,共計套利了約1300萬美元。ForesightNews此前消息,DeFi應用TeamFinance團隊表示遭到黑客攻擊,損失1450萬美元,目前已暫停協議使用。
Beosin:Arcadia Finance項目遭受攻擊,黑客獲利約45萬美元:金色財經報道,7月10日,Beosin EagleEye監測顯示,鏈上保證金協議Arcadia Finance項目遭受黑客攻擊,黑客獲利約45萬美元。[2023/7/10 10:45:30]
Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析:2月17日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、 預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用Platypus Finance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP(獲利點),由于攻擊者自身存在利用LP-USDC借貸的大量債務(USP),那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP(借貸上限)而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品(4400萬LP-USDC)。歸還4400萬USDC閃電貸后, 攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。[2023/2/17 12:12:32]
Beosin:BNBChain上DPC代幣合約遭受黑客攻擊事件分析:據Beosin EagleEye平臺監測顯示,DPC代幣合約遭受黑客攻擊,損失約103,755美元。Beosin安全團隊分析發現攻擊者首先利用DPC代幣合約中的tokenAirdop函數為滿足領取獎勵條件做準備,然后攻擊者使用USDT兌換DPC代幣再添加流動性獲得LP代幣,再抵押LP代幣在代幣合約中。前面的準備,是為了滿足領獎條件。然后攻擊者反復調用DPC代幣中的claimStakeLp函數反復領取獎勵。因為在getClaimQuota函數中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,導致獎勵可以一直累積。最后攻擊者調用DPC合約中claimDpcAirdrop 函數提取出獎勵(DPC代幣),換成Udst離場。目前被盜資金還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。[2022/9/10 13:21:00]
億萬富翁埃隆馬斯克正朝著他最終收購Twitter的方向前進,而狗狗幣(DOGE)鯨魚正在為收購做準備。馬斯克收購社交媒體平臺的交易一路上充滿了障礙,但雙方現在已達成協議以促進收購.
1900/1/1 0:00:00原文作者:HassanShafiq 原文編譯:白澤研究院 數據治理是當今世界的熱門話題之一,這已不是什么新鮮事.
1900/1/1 0:00:00金色財經報道,在丟失與BTC-e相關的數據后,谷歌公司今天同意改進其法律合規計劃,BTC-e因2017年涉嫌洗錢而被FBI調查并關閉.
1900/1/1 0:00:00DearKCSHolders,?Toacceleratetheprocessof?KCS?burnandadapttomarketdevelopmentmoreefficiently.
1900/1/1 0:00:00NFT,隨著Cryptopunk和BAYC等天價交易而聲名遠揚。除了用于彰顯個性的頭像類,還有藝術家的藝術作品、社區發布的會員卡、GameFi鑄造的道具、用于參與證明的POAP、注冊ENS的域名.
1900/1/1 0:00:0010月27日,馬斯克在發布了一條其訪問推特總部的視頻,并已將其推特簡介改為「ChiefTwit」.
1900/1/1 0:00:00