以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

Beosin:Themis Protocol被攻擊事件分析

Author:

Block

Time:2023/6/28 22:05:01

據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月28日DeFi借貸協議Themis Protocol遭到攻擊,攻擊者獲利約37萬美元,Beosin Trace追蹤發現已有130,471個USDC、58,824個USDT和94個ETH被盜,目前,被盜資金被轉移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻擊的原因在于預言機實現存在問題,導致預言機被操縱。

攻擊交易為:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻擊的核心是攻擊者在借款前,用大量WETH兌換wstETH,使得預言機獲取價格時被操縱,導致攻擊者僅用55WETH借出317WETH。

如圖,在getAssetPrice函數調用Balancer: Vault.getPoolTokens函數時,wstETH與ETH數量從正常的2,423 : 2,796被操縱為0.238 : 42,520.從而操縱了預言機。

Beosin:攻擊者利用多簽錢包執行了修改TradingHelper合約的router地址的交易:2月21日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Hope Finance項目Rug Pull。Beosin安全團隊分析發現攻擊者(0xdfcb)利用多簽錢包(0x1fc2)執行了修改TradingHelper合約的router地址的交易,從而使GenesisRewardPool合約在使用openTrade函數進行借貸時,調用TradingHelper合約SwapWETH函數進行swap后并不會通過原本的sushiswap的router進行swap操作,而是直接將轉入的代幣發送給攻擊者(0x957d)從而獲利。攻擊者共兩次提取約180萬美金。

Beosin Trace追蹤發現攻擊者已將資金轉入跨鏈合約至以太鏈,最終資金都已進入tornado.cash。

Beosin提醒用戶:請勿在0x1FC2..E56c合約進行抵押操作,建議取消所有與該項目方相關的授權。[2023/2/21 12:19:54]

Beosin:FTX黑客再次清洗部分被盜資產,約830萬美元:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,截止北京時間11月17日11點 , FTX黑客再次清洗部分被盜資產,FTX攻擊事件黑客(鏈上地址被標記為FTX Accounts Drainer)從幣安鏈上通過兌換跨鏈將6868 ETH的資產轉移到以太坊,約830萬美元,Beosin Trace正持續對該黑地址進行監控。[2022/11/17 13:16:04]

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

Web3公司Startale Labs獲得索尼網絡通信350萬美元投資

金色財經報道,新加坡Web3公司Startale Labs獲得索尼網絡通信公司350萬美元的投資。今年2月,索尼和Startale宣布將合作創建一個Web3孵化器.

Block Chain:2023/6/28 22:05:53
巨鯨交易員KOL:Sui基金會并未公布真實Token排放量,SUI持有者持幣份額每月或被稀釋20%

6月27日消息,DeBank 排名前 10 的巨鯨錢包地址交易者 @DefiSquared 在社交媒體上發文表示,Sui 基金會在故意歪曲 SUI 排放量.

Block Chain:2023/6/27 22:03:23
隱私區塊鏈Findora公布《Land, Labor, and Capitol》為其最新受資助者

金色財經報道,隱私區塊鏈Findora官方宣布鏈游《Land, Labor, and Capitol》為其最新受資助者,該游戲將利用Findora的零知識技術來平衡隱私與分布式、可審計的狀態.

Block Chain:2023/6/26 22:01:04
外媒:OKX疑似將停止向居住在日本的用戶提供服務

6月27日消息,OKX的全球版本疑似將停止向居住在日本的用戶提供服務。該應用程序中有一條消息稱,由于當地法律法規,OKX交易所的產品在日本無法獲得。用戶仍然可以注冊/登錄,并訪問OKX錢包.

Block Chain:2023/6/27 22:01:56
知情人士:Prime Trust已于2021年丟失舊錢包控制權,并挪用客戶資產

6月28日消息,據推特用戶tier10k透露,FID的資料顯示,Prime Trust早在2021年就已失去了對舊錢包的訪問權限,并使用客戶的資產來回購加密貨幣.

Block Chain:2023/6/28 22:04:33
Shelley C. Chapman已被任命為Voyager和FTX之間的調解員

金色財經報道,Shelley C. Chapman已被任命為Voyager和FTX之間進行不具約束力調解的調解員,調解預計將于2023年秋季開始.

Block Chain:2023/6/28 22:05:33
知情人士:幣安已撤回奧地利牌照申請

6月26日消息,據知情人士透露,幣安不久前已撤回向奧地利金融市場管理局(FMA)提交的牌照申請。據稱,當局在幕后施壓.

Block Chain:2023/6/26 22:01:23
Aztec宣布與Nym達成合作,雙方將合力創建Web3隱私解決方案

6月28日消息,Aztec宣布與隱私基礎設施項目Nym達成合作,雙方將合力創建一個Web3隱私解決方案,防止各個堆棧級別上的隱私窺探.

Block Chain:2023/6/29 22:06:58
數據聚合器Otherside Wiki發布庫存工具更新

6月26日消息,Yuga Labs元宇宙項目Otherside旗下數據聚合器Otherside Wiki發推稱,推出庫存工具更新,新功能包括快速市場數據訪問、交易指標快速顯示、合約資產視圖、錢包詳細信息等.

Block Chain:2023/6/26 22:00:13
0x34d開頭地址向幣安轉入約51.2萬枚 HOOK

金色財經報道,據Spot On Chain監測,0x34d開頭錢包地址在HOOK價格飆升的情況下,于30分鐘前以1.17美元均價將51.2萬枚(60萬美元)HOOK全部存入Binance,占交易量的5.25%.

Block Chain:2023/6/26 22:01:01
英國法律委員會:英國應創建使用加密貨幣作為抵押品的定制框架

金色財經報道,英國司法部資助的法律委員會在一份報告中表示,英國應該創建一個使用加密貨幣作為抵押品的定制框架。該委員會表示,這種制度的范圍將超出英國現有的傳統金融抵押安排法規。該委員會還加倍呼吁英國將加密資產視為一種新...

Block Chain:2023/6/28 22:04:52
黃立成昨日再次拋售19枚BAYC,為10日內第三次拋售

6月26日消息,鏈上數據顯示,黃立成地址昨日在Blur中以651.56枚ETH價格再次拋售19枚BAYC.

Block Chain:2023/6/26 22:00:22
ads