链资讯 链资讯
Ctrl+D收藏链资讯

0X0:Beosin:针对Wintermute损失1.6亿美元黑客事件,建议项目方移除相关地址管理权限_Miner Arena

作者:

时间:

据BeosinEagleEye监测显示,Wintermute在DeFi黑客攻击中损失1.6亿美元,Beosin安全团队发现,攻击者频繁的利用0x0000000fe6a...地址调用0x00000000ae34...合约的0x178979ae函数向0x0248地址转账,通过反编译合约,发现调用0x178979ae函数需要权限校验,通过函数查询,确认0x0000000fe6a地址拥有setCommonAdmin权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认0x0000000fe6a的私钥被泄露。结合地址特征,疑似项目方使用Profanity工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷,导致私钥可能泄漏。Beosin安全团队建议:1.项目方移除0x0000000fe6a地址以及其他靓号地址的setCommonAdmin/owner等管理权限,并使用安全的钱包地址替换。2.其他使用Profanity工具生成钱包地址的项目方或者用户,请尽快转移资产。

Beosin:Base链RocketSwap被攻击是因部署者私钥泄露:金色财经报道,据Beosin舆情监测显示,RocketSwap_Labs由于部署者私钥发生泄露,导致Base链上部署的farm合约中的资产转移至攻击者账户中,现项目方已关闭fram合约。

攻击者现将盗取的资产兑换成472ETH,并通过Stargate bridge从base链跨链至以太坊。目前资金存放在攻击者账户及其创建的uniswap V2 LoveRCKT池子中。[2023/8/15 21:23:59]

Beosin:Themis Protocol被攻击事件分析:据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月28日DeFi借贷协议Themis Protocol遭到攻击,攻击者获利约37万美元,Beosin Trace追踪发现已有130,471个USDC、58,824个USDT和94个ETH被盗,目前,被盗资金被转移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻击的原因在于预言机实现存在问题,导致预言机被操纵。

攻击交易为:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻击的核心是攻击者在借款前,用大量WETH兑换wstETH,使得预言机获取价格时被操纵,导致攻击者仅用55WETH借出317WETH。

如图,在getAssetPrice函数调用Balancer: Vault.getPoolTokens函数时,wstETH与ETH数量从正常的2,423 : 2,796被操纵为0.238 : 42,520.从而操纵了预言机。[2023/6/28 22:05:01]

仙人掌CTS智能合约已通过Beosin(成都链安)安全审计:据官方消息,Beosin(成都链安)近日已完成仙人掌CTS智能合约项目的安全审计服务。

?仙人掌CTS是基于波场底层打造的一个去中心化开放金融底层基础设施。结合跨链,同时包含去中心化稳定数字货币,去中心化预言机,去中心化保险,流动性挖矿,智能挖矿等等功能的创新和聚合,进而打造全面的去中心化金融平台。仙人掌CTS代币无ICO、零预挖且零私募,社区高度自治。仙人掌CTS将会在9月28日晚20点上线Justswap,并开启流动性挖矿。

合约地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s

审计报告编号:202009262149[2020/9/28]

标签:0X0SINEOSMIN0X0价格SINX TokenFarmEOSMiner Arena

火币网下载官方app热门资讯
稳定币:中国工程院院士张平:建议央行发行锚定数字人民币的稳定币_哪种稳定币最安全

据蓝鲸财经报道,在今日百度举办的2022WAIC元宇宙分论坛上,中国工程院院士张平表示,建立以数字人民币为锚定基础的链上支付系统,是实现我国安全、经济安全、文化安全和、网络空间安全的关键.

数字资产:美国各机构对拜登加密行政命令的7份反馈报告提交日期将于至9月5日截止_加密货币

据TheBlock报道,美国各机构对总统拜登的加密行政命令的部分反馈提交日期将于至9月5日截止.

CEO:币印钱包:因流动性问题暂停提现,不存在无法兑付或介入三箭资本出现亏损等现象_BCEO

据官方公告,币印钱包针对流动性问题回应称,因近期挤兑式提现,平台暂时出现流动性极其困难的局面,正极尽全力出具流动性纾解方案.

COSM:Lido DAO发布在Neutron上部署Lido跨链以向Cosmos生态提供流动性质押的提案_Neutrino USD

流动性质押协议LidoDAO论坛发布一项“在Cosmos生态链Neutron上将Lido部署为自定义实现的框架来满足整个IBC生态系统的流动质押需求”的提案.

:币安回应关于风控的6个问题,计划进一步完善执法支持系统_

币安官网发布《直面社区疑问:关于币安风控的6个关键问题》。包括币安配合监管机构和执法部门的原因、被风控账户的资产是否安全、被风控账户的资产如何处理、过去被风控的账户如何处理、用户发现账户被风控后.

AVE:推特用户指出Aave社区关于“缓解以太坊合并期间的风险”的提案存在巨大风险_SAFEHAMSTERS

对于Aave社区发起关于缓解协议在以太坊合并期间面临的相关风险的提案,推特用户@nigdaemon指出该提案存在风险:如果该提案通过,会导致AAVE协议面临巨大挤兑风险.