宇宙链 宇宙链
Ctrl+D收藏宇宙链

Beosin:TrustPad被黑客攻击损失15.5万美元

作者:

区块链

时间:2023/11/7 22:41:58

金色财经报道,据Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,TrustPad被黑客攻击,Beosin安全团队分析发现TrustPad被攻击的根本原因在于 receiveUpPool函数未验证msg.sender,导致newlockstartTime被攻击者操控。攻击者重复调用receiveUpPool与withdraw函数刷取奖励,并调用stakePendingRewards将刷取的奖励转换为质押金额,最后通过withdraw函数将奖励提取出来。

其它快讯:

Beosin:TrustPad被黑客攻击损失15.5万美元:金色财经报道,据Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,TrustPad被黑客攻击,Beosin安全团队分析发现TrustPad被攻击的根本原因在于 receiveUpPool函数未验证msg.sender,导致newlockstartTime被攻击者操控。攻击者重复调用receiveUpPool与withdraw函数刷取奖励,并调用stakePendingRewards将刷取的奖励转换为质押金额,最后通过withdraw函数将奖励提取出来。[2023/11/7 17:45:16]

Beosin:BRA代币被攻击,损失820个WBNB:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。据Beosin安全技术人员分析,该攻击是由BRA合约的逻辑漏洞所导致,BRA转移过程中如果调用方或接收方为pair,则会产生奖励。此处,攻击者直接转移部分BRA代币给0x8F4BA1交易pair合约,并调用pair的skim函数,该函数会将多余供应量的BRA代币发送给指定地址,此处攻击者设置本pair为接收地址,BRA又重新回到pair,导致经过一次skim,pair的BRA代币就会增加(奖励部分),多次skim后,pair中已经存在大量BRA代币。最后,攻击者通过pair的闪电贷功能,将UBST借贷出来,由于BRA代币异常多,所以pair在闪电贷最后判断余额的时候,就算UBST少了,也能通过检查(类似于乘积恒定的方式)。目前被盗资金全部存在攻击者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace将持续对被盗资金进行监控。[2023/1/10 11:04:38]

tribeOS通过GRID平台完成证券型代币发行:广告科技公司tribeOS已通过GSX Group旗下的GRID平台完成了证券型代币发行。GSX Group首席执行官Nick Cowan强调,tribeOS是第一家使用该公司证券型代币平台GRID的公司,该公司同样欢迎其他希望“加快在资本领域采用区块链技术”的公司。(Cointelegraph)[2020/5/28]

相关资讯
英国国王查尔斯:政府将为数字市场引入新的竞争规则

金色财经报道,英国国王查尔斯表示,政府将为数字市场引入新的竞争规则。 此前报道,伦敦证交所已制定基于区块链的数字资产业务计划,明年将启动首个数字市场。此前6月,英国《金融服务和市场法案》获得皇家批准成为法律...

区块链:2023/11/7 22:42:28
慢雾余弦:X账号名称为@joinapocalypse的项目是木马

11月7日消息,慢雾创始人余弦在X平台发文表示,@joinapocalypse(项目名:Apocalypse Cool)是木马,与此前披露木马项目类似。请用户谨防资产被盗。 其它快讯: 慢雾余弦:用户...

区块链:2023/11/7 22:42:19
ORDI短时突破11美元,最高涨幅87.43%

金色财经报道,行情显示,ORDI短时突破11美元,现报10.889美元,日内涨幅达到83.86%,行情波动较大,请做好风险控制。 其它快讯: Binance将支持ORDI(ORDI)和BNB智能链(B...

区块链:2023/11/7 22:42:15
Bitfarms 10月开采398枚BTC

金色财经报道,比特币挖矿公司Bitfarms Ltd.公布了截至2023年9月30日的第三季度财务业绩,2023年10月开采的398BTC中的341BTC已出售,获得收益1,000万美元。将剩下57BTC加入金库,使...

区块链:2023/11/7 22:42:13
Mantle和Ondo Finance推出RWA支持的USDY收益代币

11月7日消息,以太坊Layer2网络Mantle Network联合代币化金融产品平台Ondo Finance推出一种由现实世界资产支持的产生收益的代币USDY。 USDY类似于USDT或USDC,是一种...

区块链:2023/11/7 22:42:10
币安将上线ORDI 1-50倍 U本位永续合约

金色财经报道,币安将于2023年11月07日20:30(东八区时间)上线ORDI 1-50倍 U本位永续合约。 其它快讯: 币安将于5月26日移除APT/BRL、AMP/BTC等21个交易对:5月24...

区块链:2023/11/7 22:42:04
HashKey Exchange将于11月10日16:00上线LINK/USD

金色财经报道,Chainlink(LINK)即将上线香港持牌虚拟资产交易所HashKey Exchange。现已开放充值和提现,交易开放:2023年11月10日16:00(香港时间),交易对:LINK/USD。开放用...

区块链:2023/11/7 22:41:54
香港财库局:促进虚拟资产和Web3.0领域与实体经济相关应用和创新,进一步完善监管架构

11月7日消息,香港财经事务及库务局公布《联动金融科技惠及实体经济发展的三项主要措施》,包括为零售基金分销设立新综合基金平台、欢迎数字人民币跨境使用、促进虚拟资产和Web3.0领域与实体经济相关应用和创新,并进一步完...

区块链:2023/11/7 22:41:51
支付初创公司Due筹集330万美元资金以开发基于区块链的平台

金色财经报道,伦敦支付服务提供商Due在由Semantic和Fabric Ventures领投的种子轮融资中获得了330万美元。Due在去中心化网络之上建立了自己的平台,以通过非托管账户促进国际交易。 Du...

区块链:2023/11/7 22:41:48
CZ:“末日博士”未经许可发行一个Token并使用Binance的标志

金色财经报道,币安创始人CZ在社交媒体上发文表示,“末日博士”Dr.Nouriel Roubini曾在一年前在公开场合上公开攻击币安之后,现在未经许可就发行了一个Token,并在他们的网站上放上了Binance的标志...

区块链:2023/11/7 22:41:34
NFT市场呈上升趋势,以太坊周交易量稳步增长

金色财经报道,据区块链分析平台Nansen报道,在NFT生态系统最近的发展中,出现了持续增长的模式。在为期五周的时间里,NFT市场的交易量出现了强劲增长,尤其是ETH交易。上升轨迹始于10月9日结束的一周,NFT销售...

区块链:2023/11/7 22:41:31
Web3内容创作平台RepubliK将于本月发行并空投代币RPK

11月7日消息,Web3内容创作平台RepubliK于X平台更新关于代币RPK的详细信息。RPK已确认将于本月发行并空投,由于实施了额外的反女巫措施,空投较原计划略有延迟,目前RepubliK已剔除了超15万个女巫账...

区块链:2023/11/7 22:41:27