火星链 火星链
Ctrl+D收藏火星链

EOS:Beosin:sDAO项目遭受攻击事件简析

作者:

时间:1900/1/1 0:00:00

金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚USD离场。BeosinTrace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。

Beosin:JPEG'd 遭受攻击原因为重入攻击:金色财经报道,据Beosin安全团队分析,JPEG'd 项目遭遇攻击的根本原因在于重入,攻击者在调用remove_liquidity函数移除流动性时通过重入add_liquidity函数添加流动性,由于余额更新在重入进add_liquidity函数之前,导致价格计算出现错误。

此前报道,JPEG'd项目遭遇攻击,损失至少约1000万美元。[2023/7/31 16:07:53]

Beosin:ETH链上COPE代币项目存在后门:金色财经报道,区块链安全审计公司Beosin旗下Beosin?EagleEye安全风险监控、预警与阻断平台监测显示,ETH链上COPE 代币项目存在后门,特权地址可以调用伪造的Approve销毁任意地址的余额。提醒用户注意资金安全。[2023/7/21 15:50:29]

动态 | BEOS 技术白皮书发布:据引力观察报消息,BM父亲 Stan Larimer 发起的区块链项目 BEOS 的技术白皮书于3天前发布。BEOS是一条中间链,用于比特股和EOS主网之间产生交互,带来更大的EOS生态。[2019/2/2]

标签:EOSSINJPEG'd区块链eos币前景SINU币区块链币种类

抹茶交易所热门资讯
Introducing the 13th KuCoin Fractional NFT - Fractionalized Gazers: Limited Sale of 2,666,667 hiGAZERS

Wearehonoredtointroduceour13thprojectonKuCoinFractionalNFTs-hiGAZERS.

1900/1/1 0:00:00
Gate.io 将进行 USDT/USD/BTC 结算永续合约升级公告( 明晚22:00-22:10)

Gate.io将于2022年11月22日22:00-22:10(UTC8)进行USDT,USD以及BTC结算的永续合约引擎升级,时间约为10分钟.

1900/1/1 0:00:00
AND:一文了解国际足联推出的四款Web3足球游戏

原文作者:@CC99Carol原文编辑:吴说区块链交易所的爆雷使得刚刚恢复一点元气的加密市场再受重挫.

1900/1/1 0:00:00
BTC:加密货币市场分析:比特币和以太币接近超卖水平

要了解这是否重要,回顾一下技术指标相对强弱指数过去的含义会有所帮助。当使用RSI作为衡量工具时,比特币和以太币的价格在过去7天分别下跌了4%和12%,接近传统的超卖水平。问题是这是否重要.

1900/1/1 0:00:00
NEX:在最近的市场事件之后,MATIC价格将走向何方?

Polygon(MATIC)价格仍然承压在发布时,MATIC的易手价为0.789美元,过去24小时内下跌1.58%Polygon区块链预告将于11月22日揭晓的重大消息Polygon(MATIC.

1900/1/1 0:00:00
比特币:金色晨讯 | 11月22日隔夜重要动态一览

21:00-7:00关键词:Genesis破产、CoinbaseCustody、Coinbase股价1.美国公诉人早在FTX崩溃之前数个月就已经立案调查;2.

1900/1/1 0:00:00