火星链 火星链
Ctrl+D收藏火星链

SIN:Beosin:BonqDAO和AllianceBlock损失8800万美元攻击事件简析

作者:

时间:1900/1/1 0:00:00

金色财经报道,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2023年2月2日,加密协议BonqDAO和AllianceBlock遭到价格操控攻击,Beosin安全团队分析发现,攻击原因为攻击者提高了ALBT价格并铸造了大量BEUR代币,然后在Uniswap上将BEUR换成其他代币,然后ALBT价格下降到几乎为零,这进一步引发了ALBT宝库的清算,造成损失约8800万美元,BeosinTrace追踪发现目前大部分获利资金仍在黑客钱包(0x34483cfc1ea7e59d42a04096f56cd5517bb66b44)。目前AllianceBlock和Bonq团队,包括所有相关合作伙伴,现在正在消除流动性并停止所有交易所交易。同时,暂停了AllianceBlockBridge上的所有活动。

Beosin:CS (CS)token遭受到攻击,损失金额截至目前约71.4万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月24日,bsc上链的CS(CS)代币项目遭受攻击。原因是代币的_transfer函数中sellAmount没有及时更新。Beosin安全团队将简析分享如下:

1、攻击者利用闪电贷借入BSC-USD兑换成CS代币。

2、攻击者开始卖出3000 CS代币,这一步会设置sellAmount。

3、攻击者通过给自己转账,会触发sync(),在这个函数中使用了上一步的sellAmount并且这个函数会销毁pair的中CS代币数量。Sync后sellAmount会置为0。重复2,3步持续减少pair中的CS代币数量,拉升CS代币的价格,使得后续一步可以兑换出更多的BSC-USD。

借入80,000,000 BSC-USD,兑换出80,954,000 BSC-USD,偿还80,240,000 BSC-USD,获利约714,000 BSC-USD。[2023/5/24 15:22:35]

Beosin:BRA代币被攻击,损失820个WBNB:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。据Beosin安全技术人员分析,该攻击是由BRA合约的逻辑漏洞所导致,BRA转移过程中如果调用方或接收方为pair,则会产生奖励。此处,攻击者直接转移部分BRA代币给0x8F4BA1交易pair合约,并调用pair的skim函数,该函数会将多余供应量的BRA代币发送给指定地址,此处攻击者设置本pair为接收地址,BRA又重新回到pair,导致经过一次skim,pair的BRA代币就会增加(奖励部分),多次skim后,pair中已经存在大量BRA代币。最后,攻击者通过pair的闪电贷功能,将UBST借贷出来,由于BRA代币异常多,所以pair在闪电贷最后判断余额的时候,就算UBST少了,也能通过检查(类似于乘积恒定的方式)。目前被盗资金全部存在攻击者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace将持续对被盗资金进行监控。[2023/1/10 11:04:38]

声音 | Beosin预警:Mercatox交易所再次遭hard_fail攻击:成都链安态势感知系统Beosin Eagle Eye检测到,今日晚上7点左右攻击mercatox交易所的黑客于晚上10:23时再次对该交易所发起(hard_fail)攻击,并获利500多EOS。成都链安提醒各大交易所,近日来不断有黑客尝试用(hard_fail)攻击手法来试探各大交易所,各大交易所需做好防护措施。[2019/3/15]

标签:EOSSINAIRPAIDEOS GamesSincere CateWanaka Farm WAIRERE TokenMPAI价格

狗狗币价格热门资讯
NEW:加密公司 My Big Coin 创始人因销售欺诈性虚拟货币等罪名被判入狱八年以上

ForesightNews消息,加密货币和虚拟支付服务公司MyBigCoin创始人RandallCrater在波士顿联邦法院因营销和销售欺诈性虚拟货币以及经营未经许可的虚拟货币兑换而被判处100.

1900/1/1 0:00:00
TPS:XT.COM關於隱藏並下架KPC/USDT交易對公告

尊敬的XT.COM用戶:應項目方要求,XT.COM將於2023年02月03日08:00隱藏KPC/USDT交易對。於2023年02月06日08:00關閉其交易對.

1900/1/1 0:00:00
JUS:NFT项目Cool Cats推出“Cool Score”评分和奖励系统

金色财经报道,NFT项目CoolCats在社交媒体宣布推出名为“CoolScore”的评分和奖励系统,旨在奖励CoolCats社区的忠诚和活跃成员.

1900/1/1 0:00:00
Huobi to Open Trading for SSV (SSV Network) at 12:00 (UTC) on January 31

DearHuobiUsers,HuobiwillbeopeningSSV(SSVNetwork)?spottrading(SSV/USDT)andspotGridtrading(SSV/USDT.

1900/1/1 0:00:00
SDT:WEEX已上线FTM/DYDX/UNI/NEO/AVAX合约币对

尊敬的唯客用户您好!WEEX已上线FTM/DYDX/UNI/NEO/AVAX之USDT合约币对.

1900/1/1 0:00:00
PACT:以Kadena智能合约为例,简析如何规避重入攻击和跨函数攻击

在这篇文章中,我们将简要地解释重入和跨函数重入之间的区别,以及图灵不完备性如何能够防止一些这样的攻击.

1900/1/1 0:00:00