買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > SAND > Info

USDC:Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析_ZEOS

Author:

Time:1900/1/1 0:00:00

2月17日,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用PlatypusFinance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP,由于攻擊者自身存在利用LP-USDC借貸的大量債務,那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品。歸還4400萬USDC閃電貸后,攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。。

Beosin:SnarkJS 0.6.11及之前的版本中存在嚴重漏洞:金色財經報道,Beosin 安全研究人員在 SnarkJS 0.6.11及之前的版本的庫中發現了一個嚴重漏洞,SnarkJS 是一款用于構建零知識證明的開源 JavaScript 庫,廣泛應用于 zk-SNARK 技術的實現和優化。Beosin在提了這個漏洞以后,第一時間聯系項目方并協助修復,目前該漏洞還處于修復測試中。Beosin提醒所有使用了SnarkJS庫的項目方,在SnarkJS 庫這個漏洞還沒完全修復時,一定要注意安全風險。[2023/5/18 15:11:20]

Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]

Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元。攻擊交易為0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499

經Beosin安全團隊分析,發現攻擊者首先利用開發者部署的另一個合約的具有Controller權限的0xc81daf6e方法,該方法會調用被攻擊合約的0x7e39d2f8方法,因為合約具有Controller權限,所以通過驗證直接轉走了被攻擊合約的所有UVT代幣,Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入Tornado Cash。[2022/10/27 11:48:46]

Tags:SINEOSUSDCARKsinoc幣最新消息ZEOShusdc幣Shark Lock

SAND
比特幣:CFTC指控Vista CEO欺詐、挪用數字資產_swftc速幣

金色財經報道,根據周四的一份新聞稿,商品期貨交易委員會指控總部位于加利福尼亞州的VistaNetworkTechnologies其首席執行官ArmenTemurian欺詐性地向客戶索取超過700.

1900/1/1 0:00:00
COL:COLLAB將空投2.5 億枚代幣,四步驟輕松領取_OLAND價

Discord驗證機器人將空投2.5億顆代幣,只要曾經用過Collab.land驗證過Discord、Telegram皆有資格領取,預計共有200多萬的用戶,代幣認領期從2月23日到5月23日.

1900/1/1 0:00:00
AIN:ChainPeak,創新視角看區塊鏈營銷_Blockchain Store Token

隨著行情轉暖,用戶熱情不斷提升,區塊鏈市場競爭也逐漸變得激烈,大家對快速的用戶增長以及項目知名度提升的需求變得空前急切,傳統的營銷方式已難以達到大家的要求.

1900/1/1 0:00:00
SHI:柴犬(SHIB):Shib Army 的結局是什么?_SHIBARISE幣

簡單來說 由于可擴展性、總供應量和競爭激烈的市場,SHIB達到0.01美元的可能性很小。ShibArmy銷毀代幣的努力可能無法保證代幣價格上漲,并可能損害其長期生存能力.

1900/1/1 0:00:00
TWI:一文GNS的機制、歷史和競爭優勢!_gns幣未來價格

從Luna危機瀕臨死亡到上幣安,@GainsNetwork_io做對了什么?一個大帖介紹了GNS的機制、歷史和競爭優勢.

1900/1/1 0:00:00
COM:Compute North的重組計劃獲得破產法官的批準_COI

金色財經報道,一名聯邦法官批準了實際上已解散的加密貨幣挖礦服務公司ComputeNorth的最終重組計劃,該公司是北美最大的公司之一,使該公司有望成為昔日的影子.

1900/1/1 0:00:00
ads