宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 币安下载 > 正文

Beosin:Skyward Finance 合约函数未正确校验 token_account_ids 参数,导致攻击者重复领取奖励

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,根据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,NEAR生态项目SkywardFinance项目遭到攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNEAR奖励。本次攻击导致项目损失了约108万枚NEAR,价值约320万美元。BeosinTrace追踪发现被盗资金已被攻击者转移。

Beosin:Ankr Staking遭遇私钥泄露,目前Wombat池子被掏空:12月2日消息,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,由于Ankr Staking: aBNBc Token项目遭受私钥泄露攻击,导致增发了大量的aBNBc,从而影响了pair(0x272c...880)中的WBNB和aBNBc的价格,而Wombat项目的WBNB和aBNBc兑换率约为1:1,导致存在套利空间。目前套利地址(0x20a..76f)共获利约200万美元,Beosin Trace将持续对被盗资金进行监控。[2022/12/2 21:17:42]

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

Beosin:Jumpnfinance项目发生Rugpull,涉及金额约115万美元:金色财经报道,据Beosin EagleEye平台监测显示,Jumpnfinance项目Rugpull。攻击交易为0x48333962e6e946748a26d6222db95ce97e76c9ed3917123a7c9f2731f896b72c。Beosin安全团队分析发现攻击者首先调用0xe156合约的0x6b1d9018()函数,提取了该合约中的用户资产,存放在攻击者地址上(0xd3de02b1af100217a4bc9b45d70ff2a5c1816982)。目前被盗资金中2100 BNB ($581,700)已转入Tornado.Cash,剩余部分2,058 BNB($571,128)还存放在攻击者地址,Beosin安全团队将持续跟踪。Beosin Trace将对被盗资金进行持续追踪。[2022/10/10 12:51:13]

标签:EOSSINGVCAMAeos币柚子已经确定跑路SINX价格GVC价格metamask官网下载2023年最新版本

币安下载热门资讯
MegaTrade is Live! Trade Spot and Futures to Share 1,000,000 USDT!

DearHuobiGlobalUsers,OurmegatradingcompetitionMegaTradeiskickingoffsoon!Jointhiscompetitionbygoingtotheeventpagedurin.

1900/1/1 0:00:00
由于过去五天交易量下降 63%,$DOGE 应进行修正

概括: 由于ElonMusk对Twitter的收购,流行的memecoinDOGE的价格在上周上涨了100%以上。链上数据评估显示,当前市场以买家疲惫为标志。日线图上的关键指标表明价格反转迫在眉睫.

1900/1/1 0:00:00
在狗狗币之后,这种山寨币与其他加密货币大幅脱钩

上周,memecoin狗狗币(DOGE)以超过100%的稳健收益席卷了加密市场。狗狗币价格上涨是在埃隆马斯克收购Twitter的背景下发生的。现在,还有另一种山寨币主要与加密货币市场的其他部分脱钩.

1900/1/1 0:00:00
武汉正式发布元宇宙产业方案,涉及NFT类的内容被删除

11月4日,武汉市人民政府正式发布了《关于印发武汉市促进元宇宙产业创新发展实施方案的通知》。对比2022年8月武汉市对外公开征求意见的《武汉市元宇宙产业创新发展实施方案》,正式公布的方案在内容上有较大的修改.

1900/1/1 0:00:00
十个有用的加密工具和项目

下面我分享一些你可能还没有听说过的加密货币和以太坊有用的工具。有数百个甚至数千个令人敬畏的东正在构建,因此无法对它们进行排名或涵盖所有内容,但希望您至少可以从本文中提取一件事.

1900/1/1 0:00:00
盘点多边形战士Polygon的扩容解决方案

加密行业里,以太坊扩容问题的解决方案一直是个巨大的市场。多边形战士Polygon则一直以来致力于解决以太坊的扩容问题.

1900/1/1 0:00:00