以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

Beosin:Palmswap被攻擊是因為添加和刪除流動性的計算方法有問題

Author:

Block

Time:2023/7/25 15:56:43

7月25日消息,Beosin Alert發推稱,Palmswap被攻擊是因為添加和刪除流動性的計算方法有問題,當攻擊者添加流動資金時,USDP和PLP之間的匯率為 1:1。 然而,當移除相同數額的PLP時,攻擊者能夠將其兌換為1.9 倍的USDP,從而獲利。

此前消息,Palmswap遭攻擊,損失超90萬美元。

Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析:2月17日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、 預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用Platypus Finance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP(獲利點),由于攻擊者自身存在利用LP-USDC借貸的大量債務(USP),那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP(借貸上限)而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品(4400萬LP-USDC)。歸還4400萬USDC閃電貸后, 攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。[2023/2/17 12:12:32]

Beosin:KyberSwap黑客轉移部分被盜資產,約11.2萬美元:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,截止北京時間11月20日20點 , KyberSwap黑客轉移部分被盜資產,從0xA3740合約地址將130222 Matic轉移到0xe39aa21842017ade7f803451f77cdb391ce1acb6,約11.2萬美元,Beosin Trace正持續對該黑地址進行監控。[2022/11/20 22:09:47]

Beosin:Rabby項目遭受黑客攻擊,涉及金額約20萬美元:金色財經報道,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Rabby項目遭受黑客攻擊。因為RabbyRouter的_swap函數存在外部調用,任意人都可以調用該函數,轉走授權該合約用戶的資金。目前攻擊者已在Ethereum,BSC鏈,polygon,avax,Fantom,optimistic,Arbitrum發起攻擊,請用戶取消對相應合約的授權。以下是存在問題的合約:

Bsc合約地址:0xf756a77e74954c89351c12da24c84d3c206e5355、

Ethereum合約地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、

optimistic合約地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、

avax合約地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、

Fantom合約地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、

Arbitrum合約地址:0xf401c6373a63c7a2ddf88d704650773232cea391、

Beosin安全團隊分析發現攻擊者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部獲得的代幣兌換為相應平臺幣,目前被盜資金已全部轉移到Tornado Cash中。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/12 10:31:31]

鯨魚0x655從stETH中獲利435萬美元

金色財經報道,據Spot On Chain監測,鯨魚0x655從stETH中獲利435萬美元,41小時前市場崩盤后,鯨魚以1,844美元的平均價格,用1563萬枚USDC購買了8,477枚stETH;一小時前平均價格...

Block Chain:2023/7/26 16:00:01
Reddit準備在Polygon上投放第4代NFT頭像

金色財經報道,社交媒體平臺Reddit仍在繼續探索數字收藏品。根據r/CollectibleAvatars上的公告,Reddit將于7月26日投放最新系列的收藏頭像.

Block Chain:2023/7/26 16:00:24
Binance礦池推出BCH挖礦服務

7月27日消息,據官方公告,Binance 礦池推出比特幣現金(BCH)挖礦服務,該服務采用 FPPS 結算方式。挖礦收益將在每日 18:00(東八區時間)之前自動存入用戶的資金賬戶.

Block Chain:2023/7/27 16:01:56
慢霧:CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus

7月26日消息,慢霧發推稱,CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus Group.

Block Chain:2023/7/26 16:00:16
CoinShares將針對美國機構投資者推出數字資產管理基金

金色財經報道,向美國證券交易委員會提交的文件顯示,歐洲加密ETP提供商CoinShares正在首次進軍主動管理型的數字資產產品,其中包括針對美國機構的對沖基金CoinShares Bitcoin US Feeder ...

Block Chain:2023/7/28 16:03:23
數據:某巨鯨9小時前將2196枚ETH轉入幣安,還持有22340枚

7月25日消息,據推特用戶余燼監測,某巨鯨在9小時前將2196枚ETH(約406萬美元)轉入幣安,目前還持有22340枚ETH(約4125萬美元).

Block Chain:2023/7/25 15:56:52
英國地毯零售商Flooring Hut購買BTC并將其納入資產負債表

金色財經報道,英國在線地毯和地板零售商Flooring Hut購買了比特幣并將其納入資產負債表。Flooring Hut首席執行官Paul Brewster表示,我們認為比特幣可能是目前最有潛力增加我們資本儲備的資產.

Block Chain:2023/7/24 15:55:25
太平洋島國帕勞推出美元支持的穩定幣試點項目

金色財經報道,太平洋島國帕勞政府將于7月26日啟動美元支持的穩定幣試點項目。新幣將在XRP Ledger上發行。該國將向政府雇員發放試點項目中的首批帕勞穩定幣(PSC)。經過幾天的測試,測試者可使用各種設備進行購買.

Block Chain:2023/7/26 15:59:03
Ripple和Catalyze Research合作為開發者推出XRPL教育計劃

金色財經報道,Ripple將與總部位于首爾的Catalyze Research公司合作,為開發者推出XRPL教育計劃,以提高 XRP Ledger (XRPL) 的知名度.

Block Chain:2023/7/28 16:03:22
釣魚軟件通過區塊鏈游戲假客戶端竊取蘋果用戶的加密貨幣

7月27日消息,安全研究人員發現了一種名為Realst的新惡意軟件,使ApplemacOS用戶面臨加密資產和敏感信息的潛在盜竊風險.

Block Chain:2023/7/27 16:01:20
Messari:BNB Chain Q2日均活躍地址環比增長25.6%至140萬

7月26日消息,Messari發布BNB Chain2023年第二季度報告,報告顯示,BNB Chain日均活躍地址數和交易量分別增長25.6%和24.4%。這一增長主要是由LayerZero活動的增加推動的.

Block Chain:2023/7/26 16:00:34
數據:2023上半年共記錄3.3億次加密劫持攻擊,已超過前三年相關攻擊次數總和

7月26日消息,據網絡安全公司SonicWall報告數據顯示,該機構于2023上半年共記錄3.323億次加密劫持攻擊,與去年全年相比增長399%.

Block Chain:2023/7/26 16:00:16
ads