火星链 火星链
Ctrl+D收藏火星链
首页 > FIL > 正文

SIN:Beosin:Lymex 发生 RugPull,合约部署者获利约 30 万美元

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,去中心化金融衍生品交易平台Lymex项目发生RugPull,通过白名单地址的资金,通过合卖出大量的LYM代币,合约部署者获利约30万美元。白名单地址向合约1授权,合约1转移白名单地址的LYM代币到合约2中,合约2进行卖出获利将部分转移给了合约部署者和一个EOA账户,最终合约部署者获利约30万美元。此前Lymex在推特上表示,Lymex网络出现严重异常失误导致大量的LYM已经被转移到0x00e6开头的地址,这一这一事件是由一个「技术错误」引起,已经完全耗尽了资金池。

Beosin:CS (CS)token遭受到攻击,损失金额截至目前约71.4万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月24日,bsc上链的CS(CS)代币项目遭受攻击。原因是代币的_transfer函数中sellAmount没有及时更新。Beosin安全团队将简析分享如下:

1、攻击者利用闪电贷借入BSC-USD兑换成CS代币。

2、攻击者开始卖出3000 CS代币,这一步会设置sellAmount。

3、攻击者通过给自己转账,会触发sync(),在这个函数中使用了上一步的sellAmount并且这个函数会销毁pair的中CS代币数量。Sync后sellAmount会置为0。重复2,3步持续减少pair中的CS代币数量,拉升CS代币的价格,使得后续一步可以兑换出更多的BSC-USD。

借入80,000,000 BSC-USD,兑换出80,954,000 BSC-USD,偿还80,240,000 BSC-USD,获利约714,000 BSC-USD。[2023/5/24 15:22:35]

Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析:2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。[2023/2/17 12:12:32]

动态 | Beosin预警:持续警惕hardfail状态攻击 ?:Beosin(成都链安)预警,根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,目前仍有不少攻击者尝试使用hard_fail 状态攻击,攻击测试目标已由交易所转向各类游戏合约,截止9号晚间10点,攻击者****wge在持续攻击中尝试混合使用正常转账交易和hardfail失败交易,在两次交易中设置同样的memo,如果项目方从节点获取交易数据时没有做好完整的交易判断,可能会因此造成损失,这种攻击尝试虽然简单但仍可能造成危害,Beosin(成都链安)提醒各项目方做好自检自查,对交易执行状态进行校验,避免不必要的损失。[2019/4/9]

标签:EOSSINUSDBSCleostokenSINX币usdd币怎么挖矿VBSC币

FIL热门资讯
USD:来唯客交易 200,000U等你拿【活动一&活动二&活动三&活动四已派发】

活动时间:2022/11/1612:00至2022/11/2911:59活动一:新手注册礼活动方式:新注册用户活动期间充值任意金额,并进行一笔合约交易,可领取20USDT合约抵扣金.

1900/1/1 0:00:00
SIL:Gate NFT「2022梦幻足球」系列奖池火热进行中!小组赛晋级名单即将揭晓!

正值2022年卡塔爾世界杯之際,GateNFT推出了「2022夢幻足球」NFT作品集,一經上線,火爆全場.

1900/1/1 0:00:00
ALGO:ALGO价格预测:市场小幅复苏,Algorand该涨了吗?

Algorand今天兑美元汇率下跌-3.14%Algorand目前的交易价格比我们在2022年12月7日的预测低9.87%Algorand在上个月下跌了-33.20%.

1900/1/1 0:00:00
比特币:比特币与QQQ Trust的相关性跌至3年多来最低水平

金色财经报道,根据TradingView数据,比特币与QQQTrust的30天相关系数跌至-0.77以下,创下三年多以来的低点.

1900/1/1 0:00:00
HOOK:HOOK上线首日暴涨2700 %,单日成交量达3 亿美元

币安昨日完成Launchpad项目HookedProtocol的代币分配,并开放HOOK交易对,开盘便有1.8美元,以发行成本0.1美元计算,将近1,800%报酬,截稿前现报2.7美元.

1900/1/1 0:00:00
TER:一文速览八个中等市值项目潜力股

众所周知,最安全的高回报通常来自中等市值项目。在分析了50多个中市值项目之后,我选出了我认为的最佳选择。$AZEROAlephZero是一个区块链平台,旨在解决当前基础设施层的缺点.

1900/1/1 0:00:00