链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 币赢 > 正文

PIT:Beosin:Xave Finance遭黑客攻击,导致RNBW增发1000倍_RNBW币

作者:

时间:

据BeosinEagleEye平台监测显示,XaveFinance项目遭受黑客攻击,导致RNBW增发了1000倍。攻击交易为0xc18ec2eb7d41638d9982281e766945d0428aaeda6211b4ccb6626ea7cff31f4a。Beosin安全团队分析发现攻击者首先创建攻击合约0xe167cdaac8718b90c03cf2cb75dc976e24ee86d3,该攻击合约首先调用DaoModule合约0x8f90的executeProposalWithIndex()函数执行提案,提案内容为调用mint()函数铸造100,000,000,000,000个RNBW,并将ownership权限转移给攻击者。最后黑客将其兑换为xRNBW,存放在攻击者地址上。目前被盗资金还存放在攻击者地址,BeosinTrace将对被盗资金进行持续追踪。

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

区块链安全公司Beosin宣布完成近2000万美元A轮战略融资:金色财经报道,区块链核心安全服务厂商Beosin宣布完成近2000万美元战略融资,投资人为知名产业方,多家老股东跟投。Beosin是一家全球领先的区块链安全公司,其核心业务包括智能合约安全审计,区块链项目安全风险监控、预警与阻断,被盗虚拟资产追回,KYT/AML等“一站式”安全产品+服务解决方案,目前已为全球2000多个区块链企业服务,保护客户资产高达5000多亿美元。新资金将用于区块链安全新技术研发,生态建设和全球市场布局。[2022/11/3 12:12:23]

Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制:8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。[2022/8/2 2:54:18]

标签:PITPARRNBWANCpitb币上几家交易所Paragon CapitalRNBW币Cosmik Finance

币赢热门资讯
ELS:Celsius破产案独立审查员已定由Shoba Pillay担任,其将制作Celsius财务状况报告_SIU价格

据TheBlock报道,美国联邦法官MartinGlenn已签署一项新命令,批准美国受托人关于“任命ShobaPillay为Celsius破产案的独立审查员”的申请.

SIU:美国破产法院命令Celsius破产案独立审查员制作中期报告,预计将于11月中旬提交_cell币与火箭交易所

据CoinDesk报道,美国破产法官MartinGlenn周五在法庭听证会上裁定,加密借贷平台CelsiusNetwork破产案的独立审查员ShobaPillay将需要提供一份中期报告.

TAL:基于Solana的稳定币项目Hubble Protocol完成500万美元融资,Multicoin Capital领投_ITA

基于Solana的稳定币借贷平台HubbleProtocol完成500万美元战略融资,MulticoinCapital领投.

KUSA:波卡公布最新路线图:部署异步支持功能后预计网络TPS将达10-100万_SAMA

据官方博客,波卡联合创始人RobHabermeier在公布波卡最新路线图,其中包括年底前在Kusama上部署异步支持功能,随后部署在主网,该功能可以将平行链出块时间减少到6秒.

BXH:BXH近日被盗250万美元的资产和3800万枚BXH,官方对此发布回购方案_Sewer Rat Social Club CHIZ Token

根据去中心化交易协议BXH笨小孩团队9月23日的通告,前天晚被盗共计价值250万美元的资产以及3800万枚BXH代币.

NFT:a16z Crypto推出纪念以太坊合并的NFT“Proof-of-Merge”,用户可免费铸造_CRYSTL币

据a16zCrypto官网,a16zCrypto推出纪念以太坊合并的NFT“Proof-of-Merge”,用户合并发生前可免费铸造,但不可转让.