火星链 火星链
Ctrl+D收藏火星链
首页 > BTC > 正文

PAI:Beosin:BRA代币被攻击,损失820 WBNB

作者:

时间:1900/1/1 0:00:00

金色财经报道,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。据Beosin安全技术人员分析,该攻击是由BRA合约的逻辑漏洞所导致,BRA转移过程中如果调用方或接收方为pair,则会产生奖励。此处,攻击者直接转移部分BRA代币给0x8F4BA1交易pair合约,并调用pair的skim函数,该函数会将多余供应量的BRA代币发送给指定地址,此处攻击者设置本pair为接收地址,BRA又重新回到pair,导致经过一次skim,pair的BRA代币就会增加,多次skim后,pair中已经存在大量BRA代币。最后,攻击者通过pair的闪电贷功能,将UBST借贷出来,由于BRA代币异常多,所以pair在闪电贷最后判断余额的时候,就算UBST少了,也能通过检查。目前被盗资金全部存在攻击者地址,BeosinTrace将持续对被盗资金进行监控。

Web3区块链安全公司Beosin与阿里云达成战略合作:金色财经报道,近日,Web3区块链安全公司Beosin宣布与阿里云(Alibaba Cloud)达成战略合作,为Web3客户提供一站式的安全与合规解决方案。同时,Beosin的智能合约审计服务、链平台检测服务、安全咨询和应急响应服务已正式上线阿里云市场。[2023/4/25 14:25:07]

Beosin:BNBChain上DPC代币合约遭受黑客攻击事件分析:据Beosin EagleEye平台监测显示,DPC代币合约遭受黑客攻击,损失约103,755美元。Beosin安全团队分析发现攻击者首先利用DPC代币合约中的tokenAirdop函数为满足领取奖励条件做准备,然后攻击者使用USDT兑换DPC代币再添加流动性获得LP代币,再抵押LP代币在代币合约中。前面的准备,是为了满足领奖条件。然后攻击者反复调用DPC代币中的claimStakeLp函数反复领取奖励。因为在getClaimQuota函数中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,导致奖励可以一直累积。最后攻击者调用DPC合约中claimDpcAirdrop 函数提取出奖励(DPC代币),换成Udst离场。目前被盗资金还存放在攻击者地址,Beosin安全团队将持续跟踪。[2022/9/10 13:21:00]

动态 | Beosin预警:持续警惕hardfail状态攻击 ?:Beosin(成都链安)预警,根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,目前仍有不少攻击者尝试使用hard_fail 状态攻击,攻击测试目标已由交易所转向各类游戏合约,截止9号晚间10点,攻击者****wge在持续攻击中尝试混合使用正常转账交易和hardfail失败交易,在两次交易中设置同样的memo,如果项目方从节点获取交易数据时没有做好完整的交易判断,可能会因此造成损失,这种攻击尝试虽然简单但仍可能造成危害,Beosin(成都链安)提醒各项目方做好自检自查,对交易执行状态进行校验,避免不必要的损失。[2019/4/9]

标签:EOSSINAIRPAIeos币为什么涨不起来Frasindo RentFAIR币归零MPAI

BTC热门资讯
LANA:Solana 上的新狗币Bonk 为何爆红?

在过去的几天里,Solana生态似乎一扫2022年的阴霾,沉浸在一种积极、喜悦的氛围里。不管是出于Vitalik等人对Solana的积极言论,还是因为名为柴犬主题的meme币Bonk,过去几天,

1900/1/1 0:00:00
比特币:路透社:Coinbase 前经理的兄弟因内幕交易入狱

金色财经报道,据路透社报道,前Coinbase经理IshanWahi的兄弟NikhilWahi于1月10日被判处10个月监禁,原因是他根据从其兄弟那里获得的Coinbase机密信息进行交易.

1900/1/1 0:00:00
GATE:Gate.io 首发上线Startup项目Alongside Crypto Market Index (AMKT)及免费认购规则公告(免费瓜分769.23个AMKT)

关于Gate.ioStartup免费空投计划为回馈平台用户,Gate.io上线“免费空投计划”,在Startup区不定期进行区块链项目的免费空投计划.

1900/1/1 0:00:00
ERT:步 Su Zhu 和 SBF 后尘?DCG的终局究竟是什么?

如果把熊市比作是一场行业信心保卫战,那么luna和三箭的崩盘可视一次滑铁卢,更为惨烈的FTX破产究竟是不是被攻破的最后一道防线,投资者们只能暗自祈祷.

1900/1/1 0:00:00
WEB3:Web3 数据存储解决方案 KYVE 将于本季度末启动主网,后半年发布 KYVE 2.0

ForesightNews消息,Web3数据存储解决方案KYVE在发布的2023年路线图中表示.

1900/1/1 0:00:00
区块链:重庆永川发布元宇宙三年行动计划,拟构建数字藏品等领域新模式新服务

1月9日消息,重庆市永川区人民政府官网于1月6日发布《重庆市永川区元宇宙产业发展三年行动计划》,力争到2025年,将永川打造成为以数字内容制作为特色的全国知名、西部领先的元宇宙应用示范城市.

1900/1/1 0:00:00