宇宙链 宇宙链
Ctrl+D收藏宇宙链

Beosin发布Skyward Finance项目遭受攻击事件简析

作者:

时间:1900/1/1 0:00:00

根据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,Near链上的SkywardFinance项目遭受漏洞攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNear奖励。本次攻击导致项目损失了约108万个Near,约320万美元。BeosinTrace追踪发现被盗金额已被攻击者转走。

Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案:金色财经报道,区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上Atlantis Loans协议再度发起恶意提案,提案ID:18。事前2023年6月11日Atlantis Loans协议曾经因恶意提案篡改管理合约权限,替换后门合约,导致协议损失250W美元。Beosin提醒相关用户尽快移除相关授权,防止资产损失。[2023/7/14 10:55:03]

攻击交易:https://explorer.near.org/transactions/92Gq7zehKPwSSnpoZ7LGGtSmgmBb4wP2XNDVJqUZRGqz

Beosin:攻击者利用多签钱包执行了修改TradingHelper合约的router地址的交易:2月21日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Hope Finance项目Rug Pull。Beosin安全团队分析发现攻击者(0xdfcb)利用多签钱包(0x1fc2)执行了修改TradingHelper合约的router地址的交易,从而使GenesisRewardPool合约在使用openTrade函数进行借贷时,调用TradingHelper合约SwapWETH函数进行swap后并不会通过原本的sushiswap的router进行swap操作,而是直接将转入的代币发送给攻击者(0x957d)从而获利。攻击者共两次提取约180万美金。

Beosin Trace追踪发现攻击者已将资金转入跨链合约至以太链,最终资金都已进入tornado.cash。

Beosin提醒用户:请勿在0x1FC2..E56c合约进行抵押操作,建议取消所有与该项目方相关的授权。[2023/2/21 12:19:54]

此前消息,SkywardFinance遭遇漏洞利用,损失约300万美元,官方呼吁用户将资金提取至安全的地方,并不要与该协议互动。

Beosin:QANplatform跨链桥遭受黑客攻击,涉及金额约189万美元:10月11日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,QANplatform跨链桥项目遭受黑客攻击。攻击交易为以下两笔0xf93047e41433d73ddf983cfa008aeb356ec89803c0a92b0e97ccdc6c42a13f51(bsc),

0x048a1a71fd41102c72427cc1d251f4ecbf70558562564306e919f66fd451fe82(eth)。

Beosin安全团队分析发现攻击者首先使用0x68e8198d5b3b3639372358542b92eb997c5c314地址(因为0x68e819是创建跨链桥地址,所以该地址应该属于项目方。)调用跨链桥合约中的bridgeWithdraw函数提取QANX代币,然后把QANX代币兑换为相应平台币。存放在攻击者地址上(0xF163A6cAB228085935Fa6c088f9Fc242AFD4FB11)。目前被盗资金中还存放在攻击者地址,Beosin安全团队将持续跟踪。Beosin Trace将对被盗资金进行持续追踪。[2022/10/11 10:31:06]

标签:EOSSINTRAWARNeos Creditsrisingsun币是什么币Travalaswarm币简介

比特币最新价格热门资讯
加密做市商Wintermute向DeFi协议TrueFi偿还了9600万美元债务

据CoinDesk报道,加密做市商Wintermute偿还了DeFi协议TrueFi总共9600万美元的债务。TrueFi贷款是Wintermute从DeFi贷款平台获得的已知最大未偿还债务之一.

1900/1/1 0:00:00
V神提出的“THE Protocol”或成为新Meme币

据Nansen发推称,VitalikButerin于10月15日发布了一条推文,建议创建一个名为“THEProtocol”的新加密项目,意欲给者和机器人带来一些问题,因为每当机器人在Twitter上使用他们常用的先令短语时.

1900/1/1 0:00:00
报告:Brink已成为比特币开发者和审核者的主要支持者

据CoinDesk报道,BitMEXResearch发布的报告显示,非营利比特币研究和开发公司Brink已成为比特币开发者和审核者的主要支持者.

1900/1/1 0:00:00
外媒:Alameda曾多次利用FTX上币内幕信息囤积代币

据华尔街日报援引区块链分析公司Argus对链上数据的分析,Alameda曾多次购买即将在FTX上线的代币.

1900/1/1 0:00:00
Magic Eden联创提出可在技术层面强制执行版税的NFT新标准

据Decrypt报道,Solana生态NFT市场MagicEden联合创始人兼首席执行官JackLu提出一种全新NFT标准,该标准将在技术层面强制执行版税.

1900/1/1 0:00:00
金融时报披露FTX的紧急筹款意向书:曾在破产前寻求100亿美元融资

据金融时报获取的一份准投资意向书显示,在濒临破产之际FTX寻求高达100亿美元的紧急资金。投资意向书中提供了两种方案,一种是传统投资,按投资方式和规模划分;另一种是所谓整体组合投资,后者类似具有最低目标的众筹活动,如果投资者总共向FT.

1900/1/1 0:00:00