火星链 火星链
Ctrl+D收藏火星链
首页 > KuCoin > 正文

ETH:Beosin:Gnosis Omni Bridge 跨链桥项目存在合约层面的重放漏洞

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,Beosin安全团队发现,在以太坊合并并分叉出ETHW后,GnosisOmniBridge跨链桥项目由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在ETH主网上通过OmniBridge转移WETH,随后将相同的交易内容在ETHW链上进行了重放,获取了等额的ETHW。目前攻击者已经转移了741ETHW到交易所。Beosin安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。

Beosin发现Move VM严重级别漏洞:金色财经报道,近日,区块链安全公司Beosin发现Move VM严重级别漏洞。Beosin安全研究团队在Move虚拟机中发现了一个没有限制递归调用深度而导致的栈溢出漏洞,这个漏洞可以导致整个网络崩溃(total network shutdown),还会让新的validator节点无法加入到网络中,甚至有可能导致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3以前的版本都受此漏洞影响。目前该漏洞已被官方修复。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023年6月10日之后的版本修复了此漏洞。[2023/6/15 21:37:59]

Beosin:攻击者利用多签钱包执行了修改TradingHelper合约的router地址的交易:2月21日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Hope Finance项目Rug Pull。Beosin安全团队分析发现攻击者(0xdfcb)利用多签钱包(0x1fc2)执行了修改TradingHelper合约的router地址的交易,从而使GenesisRewardPool合约在使用openTrade函数进行借贷时,调用TradingHelper合约SwapWETH函数进行swap后并不会通过原本的sushiswap的router进行swap操作,而是直接将转入的代币发送给攻击者(0x957d)从而获利。攻击者共两次提取约180万美金。

Beosin Trace追踪发现攻击者已将资金转入跨链合约至以太链,最终资金都已进入tornado.cash。

Beosin提醒用户:请勿在0x1FC2..E56c合约进行抵押操作,建议取消所有与该项目方相关的授权。[2023/2/21 12:19:54]

动态 | 成都链安推出Beosin-AML虚拟资产调查取证和反合规系统:为帮助虚拟资产服务商(VASP)监测交易风险、执行反合规程序,帮助监管部门监督VASP合规流程执行情况,帮助执法部门快速收集虚拟资产犯罪案件证据,为受害者提供技术协助,成都链安科技推出可视化的虚拟资产合规监测和调查取证分析系统Beosin-AML。系统上线技术援助服务,受害者被盗币或不慎参与了跑路盘、资金盘等非法项目后,可在网站提交相关信息,平台开展调查、分析和追踪等取证服务。成都链安Beosin-AML虚拟资产调查取证和反合规系统,采集链上交易数据,分析加密货币犯罪和安全事件,结合机器学习模型综合分析链上交易的合规和安全风险。帮助区块链行业建立合法、合规的应用生态。[2019/12/10]

标签:SINEOSETHAINsingularpointeosdac币怎么没了ethnicHyperonChain

KuCoin热门资讯
Polkadot Hackathon: North America 公布黑客松获胜项目

ForesightNews消息,波卡公布PolkadotHackathon:NorthAmerica的获胜项目,大将获得项目为XCMDOTAutostake,奖金3万美元.

1900/1/1 0:00:00
LUN:在一个有趣的转折中,LUNA走在LUNC前面

过去几周,整个加密社区都在密切关注TerraClassic的空前增激事件。Terra生态系统中发生的几项发展有可能永远改变其命运.

1900/1/1 0:00:00
USD:为什么美联储加息 0.75% 可能对比特币和山寨币有利的原因

?美联储本周将加息。这就是为什么交易员预计加息0.75%会引发加密市场反弹的原因。公众号:币圈一级市场阿生所有平台均为,由于平台限制,图片未能展现出来,大家可以到公众平台阅读此文标准普尔500指.

1900/1/1 0:00:00
OIN:[New Token Launch] Announcement on the Boba?Network(BOBA)

DearCoinUpusers:CoinUpwillofficiallylaunchBoba?Network(BOBA)?at5pm,September18.

1900/1/1 0:00:00
LEG:Ramestta Blockchain Network (RAMA)

一、项目介绍Ramestta网络是一个由来自世界各地的贡献者组成的分散团队建立的开源项目,为网络安全和经济设计了一种新颖的"购买证明"机制.

1900/1/1 0:00:00
GATE:Gate.io WCTC S2 返場活動送壕禮,瓜分$30,000

Gate.ioWCTCS2世界杯交易大賽已完美地落下帷幕,感謝每一位參與此次大賽的用戶。雖然WCTCS2已經結束,但來自Gate.ioFutures各種類型的活動卻依然在不斷推出中.

1900/1/1 0:00:00