宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Fil > 正文

Beosin:Multichain 的 AnyswapV4Router 合约遭抢跑攻击,攻击者获利约 13 万美元

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,Multichain的AnyswapV4Router合约遭抢跑攻击,2023年2月15日,攻击者利用MEV合约在正常的交易执行之前抢先调用了AnyswapV4Router合约的anySwapOutUnderlyingWithPermit函数进行签名授权转账,虽然函数利用了代币的permit签名校验,但是本次被盗的WETH却并没有相关签名校验函数,仅仅触发了一个fallback中的deposit函数。在后续的函数调用中攻击者就能够无需签名校验直接利用safeTransferFrom函数将_underlying地址授权给被攻击合约的WETH转移到攻击合约之中。攻击者获利约87枚以太坊,约13万美元,BeosinTrace追踪发现目前被盗资金有约70枚以太坊进入了0x690b地址,还有约17枚以太坊还留在MEVBOT的合约中。

Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞:金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在 ETH 主网上通过omni Bridge 转移 WETH,随后将相同的交易内容在 ETHW 链上进行了重放,获取了等额的 ETHW。目前攻击者已经转移了 741 ETHW 到交易所。

Beosin 安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。[2022/9/19 7:04:46]

仙人掌CTS智能合约已通过Beosin(成都链安)安全审计:据官方消息,Beosin(成都链安)近日已完成仙人掌CTS智能合约项目的安全审计服务。

?仙人掌CTS是基于波场底层打造的一个去中心化开放金融底层基础设施。结合跨链,同时包含去中心化稳定数字货币,去中心化预言机,去中心化保险,流动性挖矿,智能挖矿等等功能的创新和聚合,进而打造全面的去中心化金融平台。仙人掌CTS代币无ICO、零预挖且零私募,社区高度自治。仙人掌CTS将会在9月28日晚20点上线Justswap,并开启流动性挖矿。

合约地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s

审计报告编号:202009262149[2020/9/28]

动态 | Beosin预警:持续警惕hardfail状态攻击 ?:Beosin(成都链安)预警,根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,目前仍有不少攻击者尝试使用hard_fail 状态攻击,攻击测试目标已由交易所转向各类游戏合约,截止9号晚间10点,攻击者****wge在持续攻击中尝试混合使用正常转账交易和hardfail失败交易,在两次交易中设置同样的memo,如果项目方从节点获取交易数据时没有做好完整的交易判断,可能会因此造成损失,这种攻击尝试虽然简单但仍可能造成危害,Beosin(成都链安)提醒各项目方做好自检自查,对交易执行状态进行校验,避免不必要的损失。[2019/4/9]

标签:SINEOSETHETHWMARSINU币leostokenYETHethw币有前景吗

Fil热门资讯
Grayscale的GBTC折扣扩大至接近历史最高水平

金色财经报道,Grayscale的比特币信托(GBTC)是全球最大的公开交易比特币基金,其折价扩大至接近历史高位。根据TradeBlock的数据,周一GBTC对资产净值(NAV)的折让达到自12月29日以来的最低水平.

1900/1/1 0:00:00
关于上线BSW(Biswap)的公告(0321)

亲爱的用户: 您好!CoinMark现货交易区将于2022年3月21日22:00上线BSW,并开通BSW/USDT交易对.

1900/1/1 0:00:00
关于上线CEEK及AGLD的公告(0707)

亲爱的用户: 您好!CoinMark现货交易区将于2022年7月7日上线CEEK(CEEKVR)及AGLD(AdventureGold).

1900/1/1 0:00:00
“礼遇中秋每日抽奖送华为Mate50”9月10日获奖名单公示

亲爱的用户: 您好,第三期“全站嘉年华中秋“蟹”礼”活动正在进行中,活动详情及9月10日获奖用户如下:活动时间:2022年9月8日00:00至2022年9月14日24:00与孙宇晨相关的钱包将1亿美元的稳定币转移到Huobi:金色财经.

1900/1/1 0:00:00
Gate.io关于Fanzee (FNZ)延期开盘公告

由于流通量不足,Fanzee(FNZ)的开盘时间将从2023年2月13日20:00PM延期至2023年2月14日20:00PM。 给您造成不便深表歉意.

1900/1/1 0:00:00
回望BUSD的四年起落:150亿美元的稳定币帝国宣告结束统治

原文作者:Jack、FYJ,BlockBeats本月14日,纽约州金融服务部命令加密金融机构PaxosTrustCo.停止发行更多的BUSDToken,曾经市值前三的稳定币巨头就此宣告结束自己的统治.

1900/1/1 0:00:00