Beosin:sDAO项目遭受攻击事件简析

[Beosin:sDAO项目遭受攻击事件简析]金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。

区块链智能标签技术公司Beontag完成1.2亿欧元债务融资:1月17日消息,区块链智能标签技术公司 Beontag 宣布通过其全资子公司 Tag Lux Sarl. 完成 1.2 亿欧元债务融资,德意志银行领投。Beontag 推出的智能标签技术能让 Web2 和 Web3 领域里的品牌商为客户提供基于智能手机的售后服务和体验,其智能标签使消费者可以访问详细说明产品生命周期的链上数字证书,还可以让消费者以转售为目的转让所有权,其客户包括 Alexander McQueen、Dolce & Gabbana 和 Bulgari 等奢侈品牌。[2023/1/17 11:16:52]

Beosin:10月区块链生态安全事件损失总金额约9亿8104万美元:金色财经报道,据 Beosin EagleEye 安全预警与监控平台监测显示,2022 年 10 月,各类安全事件数量和涉及金额较 9 月大幅上升。10 月发生较典型安全事件超 25 起,其中攻击类安全事件损失总金额约 9.8104 亿美元,约为 9 月损失金额的 5.97 倍。10 月为 2022 年以来区块链领域损失金额最高的一个月,有 60% 的攻击事件来自合约漏洞利用。[2022/10/31 12:01:06]

Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制:8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。[2022/8/2 2:54:18]

郑重声明: Beosin:sDAO项目遭受攻击事件简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 数据:55,000,000枚USDT从Tether Treasury转移到Bitfinex

    [2022-11-21 7:50:28]金色财经报道,Whale Alert数据显示,55,000,000枚USDT从Tether Treasury转移到Bitfinex。 数据:以太坊交易笔数突破20亿笔:6月15日消息,据Dune数据,以太坊交...

  • SOS Limited发布中期经营业绩报告:2022上半年收入179.32个ETH

    [2022-9-28 5:58:34]金色财经报道,SOS Limited今天发布2022 年中期经营业绩报告。报告显示,与2021 年 6月 30 日相比,截至 2022 年 6 月 30 日的六个月净收入为 1.327 亿美元,同比下降 28.1%。...

  • Aptos Labs拟将Anchorage Digital作为主网启动时的首选机构托管方

    [2022-9-27 5:55:10]金色财经报道,Aptos Labs拟将Anchorage Digital作为主网启动时的首选机构托管方,Anchorage 是美国第一家联邦特许加密银行,它将通过允许机构在 Aptos 上构建,包括通过 NFT、De...

  • 波卡生态NFT项目Moonsama团队计划推出兼容EVM波卡Layer 2网络

    [2022-9-28 5:59:19]9月28日消息,基于Kusama平行链 Moonriver 的 NFT 项目 Moonsama 的团队成员 Donnie 在社交媒体发文表示,该团队计划与 Aventus 合作,在两周内推出兼容 EVM 的波卡 La...

  • Ribbon Finance推出期权交易平台Aevo,目前仅提供以太坊期权

    [2022-9-28 5:57:54]9月28日消息,链上结构化产品Ribbon Finance宣布推出期权交易平台Aevo,首个版本仅提供以太坊期权,将在未来支持其他加密货币。 Aevo建立在由Ribbon团队开发的以太坊Rollup上,该R...

  • Beosin:sDAO项目遭受攻击事件简析

    [2022-11-21 7:53:09]金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,...

  • SBF:价值约41亿美元FTT转账为钱包整理

    [2022-9-28 5:58:28]9月28日消息,针对约1.74亿枚FTT(价值约41亿美元)在未知钱包间转移,SBF表示,今天正在轮换几个FTX钱包(大部分是非流通的);我们定期这样做。可能还会有一些,不会有任何影响。 美司法部表示SBF对...

  • 跨链DeFi协议Umee正在创建名为UDX的机构借贷DAO

    [2022-9-27 5:55:16]金色财经报道,跨链DeFi协议Umee正在创建一个名为 UDX 的机构借贷 DAO,以帮助促进债券市场向 DeFi 借贷的过渡。该计划将提高 Umee 的 Cosmos、以太坊、Avalanche、Near 和 So...

  • CryptoPunks系列NFT近24小时交易额增幅超300%

    [2022-9-29 6:01:58]金色财经报道,OpenSea数据显示,CryptoPunks系列NFT近24小时交易额为4,171 ETH,增幅达342%。24小时交易额排名位列OpenSea第1。

  • 香港金管局总裁:香港将从第四季度开始测试e-HKD

    [2022-9-29 6:01:40]金色财经报道,香港金融管理局总裁余伟文表示,金管局将与银行和科技公司启动一系列试点计划,从第四季度开始测试数字货币(e-HKD)。这些试验旨在寻找CBDC在香港的最佳用途。余伟文在接受采访时说:“香港的电子零售支付系...

  • 加密KOL:Genesis或存在偿付能力问题

    [2022-11-16 13:11:57]11月16日消息,加密KOL Autism Capital在社交媒体发文表示,有市场传言称,加密交易和借贷机构Genesis或存在偿付能力问题,该公司将于美国东部时间11月17日8:00am与债权人通话以解释情况。若...

金宝趣谈

[0:15ms0-6:164ms