ForesightNews消息,據BeosinEagleEye平臺監測顯示,DPC代幣合約遭受黑客攻擊,損失約103,755美元。Beosin安全團隊分析發現攻擊者首先利用DPC代幣合約中的tokenAirdop函數為滿足領取獎勵條件做準備,然后攻擊者使用USDT兌換DPC代幣再添加流動性獲得LP代幣,再抵押LP代幣在代幣合約中。前面的準備,是為了滿足領獎條件。然后攻擊者反復調用DPC代幣中的claimStakeLp函數反復領取獎勵。因為在getClaimQuota函數中的「ClaimQuota=ClaimQuota.add(oldClaimQuota);」,導致獎勵可以一直累積。最后攻擊者調用DPC合約中claimDpcAirdrop函數提取出獎勵,換成USDT離場。目前被盜資金還存放在攻擊者地址。
Beosin:1月各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年1月,各類安全事件涉及金額較2022年12月持續大幅下降。1月發生較典型安全事件超『19』起,各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%,比2022年任何一個月的損失金額都要低。
本月較大的安全事件為HECO生態跨鏈借貸平臺LendHub因沒有棄用舊合約而被攻擊,損失近600萬美元。此外,兩起個人錢包被盜事件損失均超過百萬美元,錢包的安全性問題依舊不容忽視。在黑客猖獗的2022年過去之后,2023開年的區塊鏈安全態勢總體相對平穩。本月針對項目方的攻擊事件呈下降趨勢,反倒是一些針對個人用戶錢包、社媒賬號的攻擊事件有所增加。Beosin建議個人用戶一定要提高防釣魚意識,規范操作。本月發生的典型跑路事件均是通過后門代碼進行Rug Pull,建議用戶在交互前一定要仔細查看相關的審計報告,避免資產遭受損失。[2023/1/31 11:38:34]
區塊鏈安全公司Beosin宣布完成近2000萬美元A輪戰略融資:金色財經報道,區塊鏈核心安全服務廠商Beosin宣布完成近2000萬美元戰略融資,投資人為知名產業方,多家老股東跟投。Beosin是一家全球領先的區塊鏈安全公司,其核心業務包括智能合約安全審計,區塊鏈項目安全風險監控、預警與阻斷,被盜虛擬資產追回,KYT/AML等“一站式”安全產品+服務解決方案,目前已為全球2000多個區塊鏈企業服務,保護客戶資產高達5000多億美元。新資金將用于區塊鏈安全新技術研發,生態建設和全球市場布局。[2022/11/3 12:12:23]
Beosin:Rabby項目遭受黑客攻擊,涉及金額約20萬美元:金色財經報道,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Rabby項目遭受黑客攻擊。因為RabbyRouter的_swap函數存在外部調用,任意人都可以調用該函數,轉走授權該合約用戶的資金。目前攻擊者已在Ethereum,BSC鏈,polygon,avax,Fantom,optimistic,Arbitrum發起攻擊,請用戶取消對相應合約的授權。以下是存在問題的合約:
Bsc合約地址:0xf756a77e74954c89351c12da24c84d3c206e5355、
Ethereum合約地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、
optimistic合約地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、
avax合約地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、
Fantom合約地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、
Arbitrum合約地址:0xf401c6373a63c7a2ddf88d704650773232cea391、
Beosin安全團隊分析發現攻擊者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部獲得的代幣兌換為相應平臺幣,目前被盜資金已全部轉移到Tornado Cash中。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/12 10:31:31]
Tags:SINEOS區塊鏈CLAIMethnographyinbusinessEOSDAC區塊鏈中的代幣是什么claim幣圈什么意思
9月14日消息,由新加坡泰坦NFT基金投資的去中心化NFT藝術品交易平臺——TitanNFTDEX將于本月18號在新加坡當地舉行發布會,據悉.
1900/1/1 0:00:00本文來自?Blockworks,原文作者:OrnellaHernandezOdaily星球日報譯者|余順遂風險投資資金繼續涌入GameFi領域,因為投資者在熊市期間仍然看好區塊鏈游戲.
1900/1/1 0:00:009月13日消息,Meta宣布與印度創業生態系統MeityStartupHub啟動擴展現實促進計劃XRStartupProgram,以促進印度的擴展現實生態系統,并幫助構建元宇宙的基礎.
1900/1/1 0:00:009月13日消息,美國加州圣地亞哥一家名為SoapyJoe''s的洗車公司在7月初推出了基于NFT的促銷活動,允許客戶從17個連鎖店中收集不同的基于以太坊的NFT.
1900/1/1 0:00:00DearKuCoinUsers,Duetothenetworkupgrade,wehavesuspendthedepositandwithdrawalservicesforCardanoChai.
1900/1/1 0:00:00原文作者:劉全凱 原文編輯:ColinWu9月8日,Binance宣布推出基于BNBChain上首個靈魂綁定通證:Binance賬戶綁定通證,作為Binance用戶已完成KYC認證的身份證明.
1900/1/1 0:00:00