宇宙链 宇宙链
Ctrl+D收藏宇宙链

Beosin:TempleDAO 遭受黑客攻击,涉及金额约 236 万美元

作者:

时间:1900/1/1 0:00:00

据BeosinEagleEyeWeb3安全预警与监控平台监测显示,TempleDAO项目遭受黑客攻击。因为在StaxLPStaking合约的migrateStake函数缺少权限校验,导致任意人都可以通过该函数提取合约中的StaxLP。

Beosin:2022年全年Web3领域因各类攻击造成的总损失达到了36亿384万美元:金色财经报道,2022 年全年,Beosin EagleEye 安全风险监控、预警与阻断平台共监测到 Web3 领域主要攻击事件超 167 起,因各类攻击造成的总损失超 36 亿美元,较 2021 年攻击类损失增加了 47.4%。其中单次损失超过一亿美元的安全事件共 10 起,1000 万至一亿美元的安全事件共 21 起。[2022/12/29 22:14:40]

Beosin安全团队分析发现攻击者已把全部获得的StaxLP代币全部兑换为ETH,目前被盗资金已全部转移到0x2B63d4A3b2DB8AcBb2671ea7B16993077F1DB5A0地址。

Beosin:Rabby项目遭受黑客攻击,涉及金额约20万美元:金色财经报道,据Beosin EagleEye Web3安全预警与监控平台监测显示,Rabby项目遭受黑客攻击。因为RabbyRouter的_swap函数存在外部调用,任意人都可以调用该函数,转走授权该合约用户的资金。目前攻击者已在Ethereum,BSC链,polygon,avax,Fantom,optimistic,Arbitrum发起攻击,请用户取消对相应合约的授权。以下是存在问题的合约:

Bsc合约地址:0xf756a77e74954c89351c12da24c84d3c206e5355、

Ethereum合约地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、

optimistic合约地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、

avax合约地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、

Fantom合约地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、

Arbitrum合约地址:0xf401c6373a63c7a2ddf88d704650773232cea391、

Beosin安全团队分析发现攻击者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部获得的代币兑换为相应平台币,目前被盗资金已全部转移到Tornado Cash中。Beosin Trace将对被盗资金进行持续追踪。[2022/10/12 10:31:31]

攻击者:

Beosin:BNBChain上DPC代币合约遭受黑客攻击事件分析:据Beosin EagleEye平台监测显示,DPC代币合约遭受黑客攻击,损失约103,755美元。Beosin安全团队分析发现攻击者首先利用DPC代币合约中的tokenAirdop函数为满足领取奖励条件做准备,然后攻击者使用USDT兑换DPC代币再添加流动性获得LP代币,再抵押LP代币在代币合约中。前面的准备,是为了满足领奖条件。然后攻击者反复调用DPC代币中的claimStakeLp函数反复领取奖励。因为在getClaimQuota函数中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,导致奖励可以一直累积。最后攻击者调用DPC合约中claimDpcAirdrop 函数提取出奖励(DPC代币),换成Udst离场。目前被盗资金还存放在攻击者地址,Beosin安全团队将持续跟踪。[2022/9/10 13:21:00]

0x9c9fb3100a2a521985f0c47de3b4598dafd25b01

攻击合约:

0x2df9c154fe24d081cfe568645fb4075d725431e0

被攻击合约:

0xd2869042e12a3506100af1d192b5b04d65137941

攻击交易:

0x8c3f442fc6d640a6ff3ea0b12be64f1d4609ea94edd2966f42c01cd9bdcf04b5

标签:SINEOSDPCSTASINU价格EOS柚子币官网dpc币到底怎么样STARC价格

币安app官方下载最新版热门资讯
UXD Protocol 在 Mango 攻击事件中受影响资金近 2 千万美元

ChainCatcher消息,据UXDProtocol官方推特,Solana生态算法稳定币协议UXDProtocol在Mango攻击事件中受影响资金总额为19,986,134.9037美元.

1900/1/1 0:00:00
详解首个基于订单簿的 DeFi 底层协议 Sei Network

原文标题:《一文详解首个基于订单簿的DeFi底层协议SeiNetwork》作者:0xMoonda,WAGMiVenturesSeiNetwork是什么SeiNetwork是首个基于订单簿的L1区块链.

1900/1/1 0:00:00
Mango 攻击事件黑客提案:使用国库 7000 万美元偿还坏账,投票将于3天后结束

Mango攻击事件黑客发起提案,希望使用Mango国库中约7000万枚USDC偿还坏账,如果此提案在3天后的投票中被通过,黑客将把账户中MSOL、SOL和MNGO转入Mango团队发布的地址.

1900/1/1 0:00:00
熊市下,Game Space 如何携小游戏逆市而行

作者:CryptoNews10月,一款由全网首个GameFiasaService平台GameSpace支持链改的小游戏《Goat!Goat!》上线,并在上线第一周即达到了周活60万.

1900/1/1 0:00:00
Huobi Global 将对 pGALA 设置税费燃烧机制,税费用于回购销毁 pGALA

HuobiGlobal发布关于?BNBChain上pGALA税费燃烧机制的公告,称为最大限度的保护用户资产安全,进一步针对pGALA做出如下调整:1.平台将关闭pGALA充值;数据:9,999.

1900/1/1 0:00:00
泰国最大的区块链峰会“Blockchain Thailand Genesis 2022”将在 11 月 26 日举行

作者:BitcoinAddict泰国最大的区块链盛会“BlockchainThailandGenesis2022”回归,以“RoadtoWeb3”为主题,连续第五年召开。今年的活动比以往任何时候都更大.

1900/1/1 0:00:00