金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月24日,bsc上链的CS(CS)代币项目遭受攻击。原因是代币的_transfer函数中sellAmount没有及时更新。Beosin安全团队将简析分享如下:
1、攻击者利用闪电贷借入BSC-USD兑换成CS代币。
2、攻击者开始卖出3000 CS代币,这一步会设置sellAmount。
3、攻击者通过给自己转账,会触发sync(),在这个函数中使用了上一步的sellAmount并且这个函数会销毁pair的中CS代币数量。Sync后sellAmount会置为0。重复2,3步持续减少pair中的CS代币数量,拉升CS代币的价格,使得后续一步可以兑换出更多的BSC-USD。
借入80,000,000 BSC-USD,兑换出80,954,000 BSC-USD,偿还80,240,000 BSC-USD,获利约714,000 BSC-USD。
Beosin:CS (CS)token遭受到攻击,损失金额截至目前约71.4万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月24日,bsc上链的CS(CS)代币项目遭受攻击。原因是代币的_transfer函数中sellAmount没有及时更新。Beosin安全团队将简析分享如下:
1、攻击者利用闪电贷借入BSC-USD兑换成CS代币。
2、攻击者开始卖出3000 CS代币,这一步会设置sellAmount。
3、攻击者通过给自己转账,会触发sync(),在这个函数中使用了上一步的sellAmount并且这个函数会销毁pair的中CS代币数量。Sync后sellAmount会置为0。重复2,3步持续减少pair中的CS代币数量,拉升CS代币的价格,使得后续一步可以兑换出更多的BSC-USD。
借入80,000,000 BSC-USD,兑换出80,954,000 BSC-USD,偿还80,240,000 BSC-USD,获利约714,000 BSC-USD。[2023/5/24 15:22:35]
Beosin:BRA代币被攻击,损失820个WBNB:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。据Beosin安全技术人员分析,该攻击是由BRA合约的逻辑漏洞所导致,BRA转移过程中如果调用方或接收方为pair,则会产生奖励。此处,攻击者直接转移部分BRA代币给0x8F4BA1交易pair合约,并调用pair的skim函数,该函数会将多余供应量的BRA代币发送给指定地址,此处攻击者设置本pair为接收地址,BRA又重新回到pair,导致经过一次skim,pair的BRA代币就会增加(奖励部分),多次skim后,pair中已经存在大量BRA代币。最后,攻击者通过pair的闪电贷功能,将UBST借贷出来,由于BRA代币异常多,所以pair在闪电贷最后判断余额的时候,就算UBST少了,也能通过检查(类似于乘积恒定的方式)。目前被盗资金全部存在攻击者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace将持续对被盗资金进行监控。[2023/1/10 11:04:38]
Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]
金色财经报道,Color Capital联合创始人Chris Cantino在社交媒体上称,关于NFT的未来有一件事是肯定的,那就是生成和算法艺术在艺术史中的地位。在一个由指数技术进程和计算机的诞生所定义的世纪中,现...
区块链:2023/5/23 15:19:54金色财经报道,据Whale Alert监测数据显示,USDC 财政部销毁 97,723,829 枚 USDC (价值97,753,146美元)。 Circle:USDC储备中80%为美国国库券,20%为美国银...
区块链:2023/5/23 15:19:565月23日消息,Binance 预计将于 5 月 23 日 20:00 暂停 FET Token 的充值、提现业务,以支持 Fetch.ai(FET)将于 Fetch.ai 区块高度 11,235,813(预计 5 ...
区块链:2023/5/23 15:20:06金色财经报道,近日,江苏省落地首个数字人民币“退货保险”,投保商户遇到消费者退货时,可按照保险约定获得一定数额的数字人民币保险赔付。梳理发现,保险行业加速布局数字人民币,涵盖投保、理赔等多种应用场景。业内人士认为,数...
区块链:2023/5/23 15:19:51金色财经报道,市场消息:香港证监会将于周二就虚拟资产交易平台举行媒体发布会。 香港证监会行政总裁:虚拟资产交易平台指引以保护投资者为首要考虑:金色财经报道,香港证券及期货事务监察委员会(香港证监会)行政总裁梁...
区块链:2023/5/22 15:18:305月23日消息,移动社交杂志平台 Flipboard 将与去中心化社交网络 Bluesky 和 PixelFed 集成,将允许 Flipboard 移动应用用户直观地浏览来自 Bluesky 和 PixelFed 的...
区块链:2023/5/24 15:21:38金色财经报道,数字资产对冲基金公司AltTab Capital宣布在英国伦敦设立办事处,这将使其能够扩大其国际专业投资者和其他合作伙伴网络。该基金目前的资产管理规模为1900万美元,包括其主要的先导基金(vangua...
区块链:2023/5/20 15:15:04金色财经报道,据Dune Analytics数据显示,Sudoswap已交易NFT数量突破30万枚,本文撰写时达到305,021枚,共完成305,021笔交易,参与交易的地址数达到43,738个。此外,截至目前Sud...
区块链:2023/5/22 15:19:02金色财经报道,Lookonchain监测数据显示,Justin Sun在1小时前向Binance存入了6801枚MKR(430万美元)。 BSC链上托管平台Justcows疑似跑路,项目方已转移500万美元资...
区块链:2023/5/23 15:21:00金色财经报道,数字资产平台Bakkt首席产品官Dan O'Prey在比特币2023的大会上表示,加密货币的国际监管环境正在改善,该公司正着眼于在非洲大陆的零售扩张。美国对加密货币的监管总体上缺乏明确性一直是比特币采用...
区块链:2023/5/22 15:17:33金色财经报道,苏富比周五结束了从破产的加密对冲基金三箭资本的大量收藏中缴获的几种稀有的NFT拍卖,拍卖获得了2,482,850美元,以弥补部分损失的资金。据悉,苏富比将Grails收藏的内容称为有史以来最重要的数字艺...
区块链:2023/5/20 15:15:20金色财经报道,OpenAI创始人Sam Altman:将利用欧洲之行研究新办公室的建设。ChatGPT移动应用程序的专业订阅数量“显著增长”。 Animoca首席商务官:Open Campus没有以TinyT...
区块链:2023/5/23 15:21:05