以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > DYDX > Info

SEA:Beosin:dForce 遭攻擊是由于 Curve pool 重入漏洞被利用從而導致預言機價格被影響

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,dForce合約,分別在Optimism和Arbitrum上遭到了攻擊,總損失約370萬美元。據Beosin安全技術人員分析,原因為利用curvepool的重入漏洞,影響了預言機的價格,通過借出超過抵押品價值的貸款不歸還以及在價格被操縱的情況下清算頭寸獲取利潤。在Arbitrum上的攻擊交易獲利719,437枚dForceUSD和1236枚以太坊。以太坊目前還留在Arbitrum的地址上,USX已通過跨鏈橋轉移到Optimism上。在Optimism上的攻擊交易獲利103.7萬枚USX,最后所有的USX被兌換成了1110枚以太坊。BeosinTrace追蹤發現目前被盜以太坊仍留在Optimism地址上。

Beosin:Ara項目被攻擊的根本原因是合約中處理權限存在漏洞:6月19日消息,Beosin Alert發推稱,Ara項目被攻擊的根本原因是合約中處理權限存在漏洞。0xB817開頭地址批準了大量ARA與USDT交換合約,它沒有限制從調用者轉移的用于交換的資金。[2023/6/19 21:46:59]

Beosin:SEAMAN合約遭受漏洞攻擊簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。

攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。[2022/11/29 21:10:04]

Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。

第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

Tags:SINEOSGVCSEABusiness UniverseEOS TrustDGVC價格BooBanker Research Association

DYDX
加密貨幣:DeFi 的優點和缺點是什么?

DeFi是金融領域一個不斷發展的領域。我們分解了這種基于區塊鏈的替代經濟生態系統的優點和缺點。公眾號:幣圈一級市場阿生作為“去中心化”和“金融”的合成詞,DeFi已成為區塊鏈和web3世界中的通.

1900/1/1 0:00:00
ADO:DOT仍處于看漲區域,目前沒有崩潰的跡象

Polkadot仍處于看漲區域,目前沒有崩潰的跡象。雖然它最近出現了一些損失,但已經找到了動態支持。昨天,它又發起了一次每日買入.

1900/1/1 0:00:00
DAO:Gate.io 已調整 TRX 網絡代幣提現手續費的公告

根據TRON官方公告,TRX網絡已采用動態能量模式,該模式導致代幣在TRON網絡上的轉賬費用有所提高.

1900/1/1 0:00:00
LTC:LTC 價格今年會達到新的高度嗎?

gz呺Web3團子 萊特幣,比特幣價格長期保持顯著看跌趨勢后最古老、最原始的加密貨幣之一。盡管是“精簡版比特幣”,LTC價格未能引起市場參與者的注意,因此繼續在窄幅區間內交易.

1900/1/1 0:00:00
SHOP:Shopify 區塊鏈團隊為其平臺商家推出代幣門控應用構建工具

ForesightNews消息,電子商務軟件開發商Shopify區塊鏈團隊設計師cordellsy.eth發推稱.

1900/1/1 0:00:00
TTE:幣安流動性挖礦支持ARPA/USDT流動性池,提供ARPA和BNB組合獎勵

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。 親愛的用戶: 幣安流動性挖礦現已開放ARPA/USDT新流動性池:活動期間,幣安流動性挖礦將對所有為ARPA/USDT流動性池增加.

1900/1/1 0:00:00
ads