宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > XRP > 正文

Beosin:dForce 遭攻击是由于 Curve pool 重入漏洞被利用从而导致预言机价格被影响

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,dForce合约,分别在Optimism和Arbitrum上遭到了攻击,总损失约370万美元。据Beosin安全技术人员分析,原因为利用curvepool的重入漏洞,影响了预言机的价格,通过借出超过抵押品价值的贷款不归还以及在价格被操纵的情况下清算头寸获取利润。在Arbitrum上的攻击交易获利719,437枚dForceUSD和1236枚以太坊。以太坊目前还留在Arbitrum的地址上,USX已通过跨链桥转移到Optimism上。在Optimism上的攻击交易获利103.7万枚USX,最后所有的USX被兑换成了1110枚以太坊。BeosinTrace追踪发现目前被盗以太坊仍留在Optimism地址上。

Beosin:Thoreum Finance项目被黑客攻击,被盗资金约58万美元:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,Thoreum Finance项目被黑客攻击,涉及金额约为58万美元。由于ThoreumFinance项目方创建的未开源合约0x79fe的transfer函数疑似存在漏洞,当transfer函数的from和to地址相同时,由于使用临时变量存储余额,导致给自己转账时,余额会成倍增加,攻击者重复操作多次,最终获利2000BNB。

Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入tornado cash。[2023/1/19 11:21:19]

Beosin:QANplatform跨链桥遭受黑客攻击,涉及金额约189万美元:10月11日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,QANplatform跨链桥项目遭受黑客攻击。攻击交易为以下两笔0xf93047e41433d73ddf983cfa008aeb356ec89803c0a92b0e97ccdc6c42a13f51(bsc),

0x048a1a71fd41102c72427cc1d251f4ecbf70558562564306e919f66fd451fe82(eth)。

Beosin安全团队分析发现攻击者首先使用0x68e8198d5b3b3639372358542b92eb997c5c314地址(因为0x68e819是创建跨链桥地址,所以该地址应该属于项目方。)调用跨链桥合约中的bridgeWithdraw函数提取QANX代币,然后把QANX代币兑换为相应平台币。存放在攻击者地址上(0xF163A6cAB228085935Fa6c088f9Fc242AFD4FB11)。目前被盗资金中还存放在攻击者地址,Beosin安全团队将持续跟踪。Beosin Trace将对被盗资金进行持续追踪。[2022/10/11 10:31:06]

Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制:8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。[2022/8/2 2:54:18]

标签:EOSSINFORTRAWeossinoc币为什么一直在跌FORK币TradePlus

XRP热门资讯
币安地址持有约144亿枚BUSD,7天内净流出超8140万枚

2月13日消息,Nansen数据显示,目前BUSD总市值160亿美元,排名稳定币第三。大约90%的BUSD由币安地址持有。其中过去7天内币安净流出超8140万枚BUSD.

1900/1/1 0:00:00
關於支持Cosmos(ATOM)網絡升級的公告

親愛的用戶:幣安將支持Cosmos網絡升級,具體安排如下:幣安預計將於東八區時間2022年02月16日20:00暫停ATOM代幣的充值、提現業務,以支持Cosmos將於Cosmos區塊高度14,099,412進行的網絡升級.

1900/1/1 0:00:00
万向区块链肖风:数字经济中使用权比所有权更重要,Token或是互联网平台反垄断的最佳解决方案

2月12日消息,万向区块链实验室创始人肖风近期在新跃社科大学DBAC论坛主题演讲时发言表示,数字经济会造就一个虚拟资产或者叫数字资产这样的一个市场体系.

1900/1/1 0:00:00
BiKing币王-什么是社交代币?

在社交媒体盛行的时代,人们能够通过创作数字内容和建立个人品牌获得收入。尽管这种创造财富的方式更可以独自实现,但创作者仍然十分依赖中介平台或社交媒体来获得报酬。而为了解决这一问题诞生的社交代币,正是DEFI中兴起的一个新秀.

1900/1/1 0:00:00
ITM Trading分析师:CBDC将允许轻松跟踪用户的资金和消费习惯

金色财经报道,ITMTrading首席市场分析师LynetteZang表示,由于国会通过的立法,美国银行有权没收人们的资金.

1900/1/1 0:00:00
为什么 Lido 价格在整体下跌时上涨,是否值得购买?

Lido是一种去中心化金融(DeFi)协议,由于其令人印象深刻的价格表现,最近受到了广泛关注。尽管熊市状况一直影响着加密货币世界,但Lido的价值一直在稳步上升,这让许多投资者不禁要问:为什么Lido在整体下跌的情况下却在上涨?在本文.

1900/1/1 0:00:00