以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制

Author:

Block

Time:2022/8/2 2:54:18

8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。

Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

仙人掌CTS智能合約已通過Beosin(成都鏈安)安全審計:據官方消息,Beosin(成都鏈安)近日已完成仙人掌CTS智能合約項目的安全審計服務。

?仙人掌CTS是基于波場底層打造的一個去中心化開放金融底層基礎設施。結合跨鏈,同時包含去中心化穩定數字貨幣,去中心化預言機,去中心化保險,流動性挖礦,智能挖礦等等功能的創新和聚合,進而打造全面的去中心化金融平臺。仙人掌CTS代幣無ICO、零預挖且零私募,社區高度自治。仙人掌CTS將會在9月28日晚20點上線Justswap,并開啟流動性挖礦。

合約地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s

審計報告編號:202009262149[2020/9/28]

ENS 7月收入達5400枚以太坊,創下單月新高

8月1日消息,ENS公布2022年7月數據,7月共注冊了37.8萬新域名,使得被注冊的域名總數達到186萬個;7月總收入達到了5400枚以太坊,創下單月該數據的歷史新高;7月有4.8萬新賬戶持有至少一個域名,使得總數...

Block Chain:2022/8/2 2:51:59
P2ENFT游戲Blockchain Brawlers即將推出BRWL MALL

金色財經報道,P2ENFT游戲Blockchain Brawlers將很快推出自己的 \"BRWL MALL”,BRWL MALL是Blockchain Brawlers自己的市場.

Block Chain:2022/8/1 2:50:19
美聯儲布拉德:仍然希望今年將利率提高到3.75%-4%

8月3日消息,美聯儲布拉德表示:仍然希望今年將利率提高到3.75%-4%,我更喜歡提前加息.

Block Chain:2022/8/3 2:56:35
微策略CEO轉任執行主席一職,將專注于收購和持有比特幣及相關的倡導計劃

金色財經消息,Michael Saylor周二宣布辭去MicroStrategy(微策略)CEO的職位,并轉任執行主席的新職務。公司總裁Phong Le將擔任新首席執行官和董事會成員.

Block Chain:2022/8/3 2:54:32
Zilliqa 主網因故障停止出塊,已在測試修復程序

7月31日消息,Layer1 區塊鏈 Zilliqa 在官方博客表示,因特定函數調用(Scilla 內置函數)在 UTC 時間 7 月 29 日 22:59:14 影響主網運行,該網絡發生意外中斷.

Block Chain:2022/7/31 2:48:28
以太坊L2 NFT平臺Mint Square上線StarkNet主網

8月3日消息,以太坊L2 NFT平臺Mint Square宣布上線StarkNet主網。用戶可通過Argent X錢包和Braavos錢包登錄平臺,并進行NFT鑄造.

Block Chain:2022/8/3 2:55:24
南昌八一起義紀念館發行《歡慶勝利》數字藏品獻禮建軍95周年

金色財經報道,據南昌八一起義紀念館官方公眾號,為慶祝中國人民解放軍建軍95周年,傳承紅色基因,南昌八一起義紀念館推出《歡慶勝利》數字藏品,獻禮“八一”建軍節.

Block Chain:2022/8/2 2:52:36
收益聚合器Reaper Farm遭到攻擊,攻擊者將160萬DAI轉入Tornado.Cash

8月2日消息,據PeckShield監測,收益聚合器Reaper Farm遭到攻擊,攻擊者已轉移160萬DAI和62枚ETH至Tornado.Cash.

Block Chain:2022/8/2 2:54:01
YFI突破12500美元,日內漲幅超37%

行情顯示,YFI突破12500美元,現報12501.0美元,日內漲幅達到37.04%,行情波動較大,請做好風險控制.

Block Chain:2022/7/31 2:48:27
加密貨幣先驅Jeff Garzik成立專注于Web3的娛樂公司NxC

金色財經報道,早期比特幣開發人員Jeff Garzik成立NextCypher Productions(NxC),這是一家專注于Web3新興科技(包括 NFT、加密貨幣、區塊鏈)的獨立娛樂公司.

Block Chain:2022/8/3 2:56:22
V神將MicroStrategy CEO 稱為“徹頭徹尾的小丑”

7月31日消息,針對MicroStrategy首席執行官 Michael Saylor 認為太坊本質上是不道德的的言論,以太坊創始人 Vitalik 在一條推文中將 Michael Saylor 稱為“徹頭徹尾的小丑”.

Block Chain:2022/7/31 2:49:48
廣東省工藝美術協會考慮涉足數字藏品

金色財經報道,廣東省工藝美術協會會長、廣輕控股集團有限公司黨委書記、董事長戴智在接受《羊城晚報》采訪時表示,廣東省工藝美術協會將考慮涉足數字藏品,這是廣東工美會產品創新的一個方向,藝術數字化方面已經開始了嘗試.

Block Chain:2022/8/1 2:50:39
ads