宇宙链 宇宙链
Ctrl+D收藏宇宙链

Beosin:Yearn 攻击是因合约错误导致 yusdt 大量增发,被盗资金已转移到 Tornado cash

作者:

时间:1900/1/1 0:00:00

据区块链安全审计公司Beosin旗下BeosinEagleEye监测显示,2023年4月13日,Yearn项目遭到黑客闪电贷攻击,本次攻击导致超1000万美元的损失。

Beosin安全团队分析发现本次攻击是由于合约配置错误,导致yusdt的大量增发所造成。攻击者通过调用yearn的yusdt合约,并控制其中代币余额,使得pool的值异常减小,而pool是作为除数参与铸币数量计算的,此时给攻击者铸了大量的yusdt,攻击者使用这些yusdt兑换成了其他稳定币而离场。beosinKYT反分析平台发现目前被盗资金部分被转移到tornadocash,其余还存储在黑客地址。攻击交易:0xd55e43c1602b28d4fd4667ee445d570c8f298f5401cf04e62ec329759ecda95d0x8db0ef33024c47200d47d8e97b0fcfc4b51de1820dfb4e911f0e3fb0a40531380xee6ac7e16ec8cb0a70e6bae058597b11ec2c764601b4cb024dec28d766fe88b2攻击者地址:0x8102ae88c617deb2a5471cac90418da4ccd0579e0x16Af29b7eFbf019ef30aae9023A5140c012374A50x6f4A6262d06272c8B2E00Ce75e76d84b9D6F6aB8

Beosin成为BNB Chain Kickstart Program官方安全审计服务商:据官方消息,近日,区块链安全公司Beosin宣布正式成为BNB ChainKickstart Program官方安全审计服务商。据了解,BNB Chain启动的“Kickstart Program”计划,旨在帮助区块链开发人员在业内机构的支持下开始他们的项目。[2023/2/16 12:10:16]

Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]

Beosin:黑地址FTX Accounts Drainer已对大额资产进行兑换转移跨链等操作:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,截止2022年11月15日,黑地址FTX Accounts Drainer(0x59AB...32b)已对大额资产进行兑换转移跨链等操作。

目前大部分资金位于账户FTX Accounts Drainer的ETH平台,约228,523 个ETH($288,934,108)和8,184 个PAXG($14,395,174)。BSC平台约108,454 个BNB($29,962,644) 和1,685,309 个DAI($1,686,562) 。

其他部分资金位于ETH上的FTX Accounts Drainer 2账户上,约1999.4 个PAXG($3,516,404),FTX Accounts Drainer 3账户上约499 个PAXG($878,114),FTX Accounts Drainer 4账户上约499 个PAXG($878,114),其它链上的资产目前尚无异动,Beosin Trace将持续对黑地址异动进行监控。[2022/11/16 13:09:37]

标签:EOSSINAININEIEOs WinblockchainBusiness官网RAINIsuperwebusiness

芝麻开门交易所热门资讯
Web3 钱包开发商 Absolute Labs 完成 800 万美元种子轮融资,Near Foundation、Animoca Brands 等参投

Web3钱包关系管理平台WRM开发商AbsoluteLabs宣布完成800万美元种子轮融资,AglaéVentures、AlphaPraetorianCapital、TheLuxuryFund、NearFoundation、MoonP.

1900/1/1 0:00:00
Hash Global 创始人 KK :Web3 的价值投资实践

文章来源:KK,HashGlobal创始人编辑:Yifan、Kevin,登月工坊MooonshotCommons自2023年以来,加密世界的风在香港这片多元发展的土壤上演变得愈发热烈.

1900/1/1 0:00:00
Trader Joe 正式推出升级版交易引擎 Liquidity Book V2.1

去中心化交易协议TraderJoe现已推出升级版交易引擎自动做市商LiquidityBookV2.1.

1900/1/1 0:00:00
Buidler DAO:LSD 生态全景扫描与前沿发展

文章:@BuidlerDAO 作者:@Barrett 一、LSD基础知识 LSD概念 LiquidityStakingDerivatives,简称LSD,是用户通过联合质押方式质押ETH换取的凭证,LSD代表了持有者的质押资产.

1900/1/1 0:00:00
Voyager 现拥有 13.34 亿美元的资产,拟向客户提供两种初始恢复的方式

Voyager在官方博客上发布关于客户初始恢复的重要更新。根据该文章,Voyager现拥有13.34亿美元的资产,相当于客户对Voyager资产索赔总额的75.68%。由于某些延期,客户将收到估计为索赔金额35.72%的初步赔偿.

1900/1/1 0:00:00
从理论走向落地,一文读懂 Lens Protocol 的 Layer3 扩展解决方案 Momoka

撰文:LensProtocol编译:PengSUN,ForesightNews4月27日,Web3社交图谱协议LensProtocol推出OptimisticL3扩展解决方案Momoka内测版,已可供Lens开发者使用.

1900/1/1 0:00:00