宇宙链 宇宙链
Ctrl+D收藏宇宙链

Beosin:Rubic 被攻击事件简析

作者:

时间:1900/1/1 0:00:00

据区块链安全审计公司Beosin旗下BeosinEagleEye监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。

Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]

攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过BeosinTrace追踪发现被盗资金已经全部转入了Tornadocash。

Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,UVT项目被黑客攻击,涉及金额为150万美元。攻击交易为0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499

经Beosin安全团队分析,发现攻击者首先利用开发者部署的另一个合约的具有Controller权限的0xc81daf6e方法,该方法会调用被攻击合约的0x7e39d2f8方法,因为合约具有Controller权限,所以通过验证直接转走了被攻击合约的所有UVT代币,Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入Tornado Cash。[2022/10/27 11:48:46]

Beosin与SUSS NiFT、NUS AIDF等共同成立“区块链生态安全联盟”:金色财经报道,9月24日,Web3安全公司Beosin宣布与SUSS NiFT、NUS AIDF、新加坡区块链协会、Fomo Pay、Coin Hako、Onchain Custodian、Paritybit、Semisand等在新加坡联合成立“区块链生态安全联盟”。未来,联盟成员将在区块链生态进行紧密合作,通过联盟整合区块链安全领域的技术创新,探索和建立区块链安全生态体系,促进区块链安全领域产学研合作和科技成果转化,营造良好的产业发展环境,推动区块链安全产业的发展。[2022/9/25 7:19:44]

标签:EOSSIN区块链TEReospaceTraders Global Business区块链通俗易懂的例子图Piratera

酷币交易所热门资讯
ZBC 即将上线 Coinbase Institutional,生态开年迎新利好

以支付为最初定位的加密货币,在支付领域的发展始终停滞不前,尤其是在2022年,加密行业经历了几次“至暗时刻”,导致加密市场资金不断出逃市场全面转熊,越来越多的人对加密货币市场的发展前景失去信心.

1900/1/1 0:00:00
盘点 2023 年一月份加密行业值得关注的 17 件事

来自:Karl0x 编译:PANews 在2023年的第一个月里,加密行业会有哪些值得关注的事件呢?下面就让我们一起来盘点梳理一下.

1900/1/1 0:00:00
《凹凸世界》IP衍生AotuNFT即将发行,开启AotuVerse新叙事

撰文:AotuNFT 全球首个IPO-NFT项目《凹凸世界》IP衍生AotuNFT将于1月5日同步进行NFTMINT及母公司Multimetaverse纳斯达克IPO.

1900/1/1 0:00:00
火必荣誉之夜:2022 年度综合影响力颁奖典礼

作者:火必 加密市场自诞生来就是不稳定的,2022熊市发生的所有,一如既往刷新着所有人的认知。但熊市中也不尽是负面,依然有一大批人在默默坚持自己的信仰,火必的Web3.0内容建设者在过去一年辛勤创作,为广大用户提供了大量有价值的投资参.

1900/1/1 0:00:00
赵长鹏公开信全文:《2022,韧性为王》

作者:赵长鹏,币安 从数据来看,加密行业的2022是跌宕起伏的一年。对于Binance和整个加密行业来说,在Celsius、Voyager、FTX等项目接连破产之后,我们更应该学会反思.

1900/1/1 0:00:00
Assure Wallet:巨人林立的钱包赛道,Web3 社交钱包如何破局?

作者:AssureWallet钱包赛道上,充满了巨人,难以撼动,但并不意味着没有机会。站在巨人的肩膀上,眺望Web3用户的需求,就有可能杀出重围,成为钱包新锐。Web3全链钱包AssureWallet就是其中先锋.

1900/1/1 0:00:00