安全团队:稳定币DEI被盗资金目前存在黑客地址

[安全团队:稳定币DEI被盗资金目前存在黑客地址]金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月6日,DEI项目遭到攻击总共约损失超600万美元,被盗资金目前存在黑客地址。

Beosin安全团队分析原因是DEI代币合约中存在一个burnFrom函数,该函数在获取用户授权值的时候,将两个地址参数写反,导致获取的授权值为黑客可操控的值。扣除销毁数量后,函数将授权值更新为了一个错误的授权值,使得黑客可以直接将pair中的DEI代币转移出去并将稳定币兑换出来。

BSC交易:0xde2c8718a9efd8db0eaf9d8141089a22a89bca7d1415d04c05ba107dc1a190c3

Arbitrum交易:

0xb1141785b7b94eb37c39c37f0272744c6e79ca1517529fec3f4af59d4c3c37ef

安全团队:BSC上的ORT)项?遭受攻击:1月17日消息,据Fairyproof监测,BSC上的 OMNI Real Estate Token (ORT) 项?遭受攻击,攻击原因疑似为合约代码有漏洞。

攻击者地址为:0x9BbD94506398a1459F0Cd3B2638512627390255e,其中?个攻击合约为

0x0eFfECA3dBCBcda4d5e4515829b0d42181700606,攻击初始gas来源 FixedFloat热钱包,攻击者获利超过236个BNB,价值约70705美元。

漏洞合约为项?的 StakingPool合约,在 _Check_reward 函数中,当 durations 为0时,条件判断没有覆盖,会返回?个上次的全局变量值(预期外的值),造成奖励计算错误。

攻击者调?invest函数时, end_date 输?为0,此时合约未验证?户输?,因此合约可以继续运?, duration[msg.sender] = 0 ,?在 _Check_reward 函数中也未验证 durations 的值,并且在 _Check_reward 函数中使?了全局变量来参与计算,多重因素造成了?错误的奖励值。[2023/1/17 11:15:57]

安全团队:BNBChain上聚合DAO社区DAO Officials疑似被攻击:金色财经消息,派盾(PeckShield)监测显示,BNBChain上聚合DAO社区DAO Officials疑似被攻击,此外链上数据显示攻击者或获利逾50万美元。[2022/9/5 13:09:12]

安全团队:Web3音乐平台Audius社区金库被利用,损失1850万枚AUDIO Token:7月24日消息,据慢雾官方推特表示,Web3音乐流媒体服务平台Audius社区金库被利用,损失1850万枚AUDIO Token,黑客将资金在Uniswap兑换为约705枚ETH,此时仍保留在黑客地址中(0xa0c......ab4c)。

Audius官方回应目前该问题已被发现并且正在进行修复,以太坊上的所有Audius智能合约都必须停止,包括Token,团队认为没有进一步的资金风险,修复完成前Token余额、转账等将暂时不可用。[2022/7/24 2:33:56]

郑重声明: 安全团队:稳定币DEI被盗资金目前存在黑客地址版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 币安新增AERGO/USDT、RNDR/TRY交易对

    [2023-5-4 14:41:58]金色财经报道,据官方公告,币安将于2023年05月05日16:00(东八区时间)上线AERGO/USDT、RNDR/TRY交易对。 币安新增部分FDUSD交易对:金色财经报道,币安将于北京时间2023年09月...

  • 币安活期借币新增BETH作为可质押资产

    [2023-5-4 14:42:19]金色财经报道,据官方公告,币安活期借币新增 BETH 作为可质押资产,并提供 ETH 质押奖励,ETH 质押奖励将以 BETH 的形式每天发放到用户的现货钱包。 币安回应CYBER活期赚币事件:因期现价差导致...

  • Curve:当前版本原生稳定币 crvUSD 需重新部署

    [2023-5-4 14:42:49]金色财经报道,Curve Finance 发推称,在对其原生稳定币 crvUSD 的部署进行同行审计后,发现当前版本的 crvUSD 需要重新部署,部署将在今日进行。此外,因为部署脚本中存在错误,veCRV 不会获得...

  • Chris Zuehlke:创新和监管没有理由必须相互排斥

    [2023-5-4 14:41:24]金色财经报道,加密货币做市商 Cumberland DRW 全球负责人 Chris Zuehlke 表示,创新和监管没有理由必须相互排斥。该评论汇集了经济的两个重要方面。一方面创新代表尚未发现的东西,即效率、收入、增...

  • 无代码NFT平台 Vibe 完成 400 万美元融资

    [2023-5-4 14:43:08]金色财经报道,提供从 NFT 到产品的解决方案的平台 Vibe 完成 400 万美元融资, Alchemy 的风险投资部门 Aglaé Ventures 和 K-Pop 艺术家 Psy 的音乐品牌 P Nation ...

  • 安全团队:稳定币DEI被盗资金目前存在黑客地址

    [2023-5-6 14:46:00]金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月6日,DEI项目遭到攻击总共约损失超600万美元,被盗资金目前存在黑客地址。 ...

  • 美国法院已命令SEC限期对Coinbase提出的加密规则请愿书作出回应

    [2023-5-4 14:41:17]金色财经报道,Coinbase首席法务官Paul Grewal发推称:“第三巡回法院刚刚发布了一项纯文本命令,指示美国证券交易委员会(SEC)在10天内对我们的强制执行令请愿书做出回应(并给了我们7天的回复时间)。以...

  • 数据:蔡文胜朋友相关地址从币安转出475万枚USDT

    [2023-5-6 14:46:47]5月6日消息,Debank数据显示,1个小时前,蔡文胜朋友相关地址从币安交易所地址转出475万枚USDT。 数据:BTC已实现上限达到15个月低点:金色财经消息,据Glassnode数据显示,BTC已实现上限...

  • 某巨鲸过去两天买入9623亿枚PEPE,目前亏损约54万美元

    [2023-5-7 14:48:04]金色财经报道,据Lookonchain监测显示,一巨鲸在过去两天用70枚WBTC(约207万美元)与470枚ETH(约93.7万美元)买入9623亿枚PEPE,平均买入价格为0.000003122美元。按照目前价格,...

  • 数据:比特币主导率已从42%上升至接近49%,处于近22个月内高位

    [2023-5-4 14:42:53]金色财经报道,自近两个月前美国银行业持续动荡开始以来,衡量加密货币在大盘中份额的比特币(BTC)主导率急剧上升。据TradingView数据显示,自3月初以来,主导率已从42%上升至接近49%的22个月高位,表明顶级...

  • Horizen Labs Ventures (HLV) 与0N1 Force建立战略合作伙伴关系

    [2023-5-5 14:44:04]金色财经报道,据0N1 Force在社交媒体宣布,该NFT项目已与Horizen Labs Ventures (HLV) 建立战略合作伙伴关系,以探索新机会并推动增长,HLV将为其提供代币发布、NFT开发、元宇宙参与...

金宝趣谈

[0:0ms0-7:716ms