链资讯 链资讯
Ctrl+D收藏链资讯
首页 > NEAR > 正文

SIN:Beosin:Yearn 攻击是因合约错误导致 yusdt 大量增发,被盗资金已转移到 Tornado cash_sinoc币未来能涨多少倍

作者:

时间:

据区块链安全审计公司Beosin旗下BeosinEagleEye监测显示,2023年4月13日,Yearn项目遭到黑客闪电贷攻击,本次攻击导致超1000万美元的损失。

Beosin安全团队分析发现本次攻击是由于合约配置错误,导致yusdt的大量增发所造成。攻击者通过调用yearn的yusdt合约,并控制其中代币余额,使得pool的值异常减小,而pool是作为除数参与铸币数量计算的,此时给攻击者铸了大量的yusdt,攻击者使用这些yusdt兑换成了其他稳定币而离场。beosinKYT反分析平台发现目前被盗资金部分被转移到tornadocash,其余还存储在黑客地址。攻击交易:0xd55e43c1602b28d4fd4667ee445d570c8f298f5401cf04e62ec329759ecda95d0x8db0ef33024c47200d47d8e97b0fcfc4b51de1820dfb4e911f0e3fb0a40531380xee6ac7e16ec8cb0a70e6bae058597b11ec2c764601b4cb024dec28d766fe88b2攻击者地址:0x8102ae88c617deb2a5471cac90418da4ccd0579e0x16Af29b7eFbf019ef30aae9023A5140c012374A50x6f4A6262d06272c8B2E00Ce75e76d84b9D6F6aB8

Beosin:civfund的ETH合约遭到攻击,损失18万美元:金色财经报道,据Beosin监测,civfund的ETH合约遭到攻击,损失18万美元。受害者合约0x7CAEC5E4a3906d0919895d113F7Ed9b3a0cbf826不是开源的。攻击者调用uniswapV3MintCallback来转移其他用户批准的资金。请尽快撤销对受攻击合约的批准。[2023/7/8 22:25:30]

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

Beosin:XaveFinance项目遭受黑客攻击事件分析:金色财经报道,据Beosin EagleEye平台监测显示,XaveFinance项目遭受黑客攻击,导致RNBW增发了1000倍。攻击交易为0xc18ec2eb7d41638d9982281e766945d0428aaeda6211b4ccb6626ea7cff31f4a。Beosin安全团队分析发现攻击者首先创建攻击合约0xe167cdaac8718b90c03cf2cb75dc976e24ee86d3,该攻击合约首先调用DaoModule合约0x8f90的executeProposalWithIndex()函数执行提案,提案内容为调用mint()函数铸造100,000,000,000,000个RNBW,并将ownership权限转移给攻击者。最后黑客将其兑换为xRNBW,存放在攻击者地址上(0x0f44f3489D17e42ab13A6beb76E57813081fc1E2)。目前被盗资金还存放在攻击者地址,Beosin Trace将对被盗资金进行持续追踪。[2022/10/9 12:50:38]

标签:SINSDTUSDTEOSsinoc币未来能涨多少倍比特币价格今日行情usdtusdt币圈子EOS Trust

NEAR热门资讯
KEN:Buidler DAO x Sui:Sui Move 官方系列课重磅发布_New TronFun Token

作者:BuidlerDAOBuidlerDAO教育公会致力于传播重实践、能变革现实的知识,构建一所包罗万象的加密学院.

KEN:Bitget 研究院:瑞士信贷暴雷使资金更加谨慎,市场涨跌出现分歧_XAC Token

撰文:Bitget研究院数据统计时间:3月16日10:30数据来源:Dune、Dapps、Twitter、Google 说明: 1)新增活跃用户:是指在该公链过去24小时新产生.

NFT:LQTY 深度用户亲述:LUSD 是顶级 DeFi 稳定币,却面临扩张之殇_FHT Token

作者:darkforest最近一段时间,市场开始对usdc,busd甚至dai都有了一些fud,从curve的交易量我们就能看出来市场情绪的变化,3pool24小时的交易量达到了6.13亿美金.

coinbase:美国加密监管“指南针” Coinbase 可能的未来_musd币是什么时候发行的

作者:西昻翔,ChainCatcher作为美国头部合规交易所,Coinbase代表了该国政府对加密行业的容忍度界限。其股价涨跌不仅直接反映财务业绩的好坏,也是资本市场对美国加密监管预期的体现.

PRO:速览 Gitcoin 推出的 Allo Protocol:社区赠款计划的协议层基础设施_ocean-protocol

作者:Frank,ForesightNewsAlloProtocol是一个由Gitcoins推出的开源、去中心化、模块化的数字公共产品.

PRO:比特币 Pizza Day 活动回顾_CHECOIN

作者:动区动趋BlockTempo2010年5月22日,一位工程师以10,000万枚比特币购买了两盒披萨,为了纪念这历史性的时刻,每年此时就被定为「比特币披萨日」.