宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火星币 > 正文

Beosin:BRA代币被攻击,损失820 WBNB

作者:

时间:1900/1/1 0:00:00

金色财经报道,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。据Beosin安全技术人员分析,该攻击是由BRA合约的逻辑漏洞所导致,BRA转移过程中如果调用方或接收方为pair,则会产生奖励。此处,攻击者直接转移部分BRA代币给0x8F4BA1交易pair合约,并调用pair的skim函数,该函数会将多余供应量的BRA代币发送给指定地址,此处攻击者设置本pair为接收地址,BRA又重新回到pair,导致经过一次skim,pair的BRA代币就会增加,多次skim后,pair中已经存在大量BRA代币。最后,攻击者通过pair的闪电贷功能,将UBST借贷出来,由于BRA代币异常多,所以pair在闪电贷最后判断余额的时候,就算UBST少了,也能通过检查。目前被盗资金全部存在攻击者地址,BeosinTrace将持续对被盗资金进行监控。

Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]

Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。

第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

动态 | Beosin预警:持续警惕hardfail状态攻击 ?:Beosin(成都链安)预警,根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,目前仍有不少攻击者尝试使用hard_fail 状态攻击,攻击测试目标已由交易所转向各类游戏合约,截止9号晚间10点,攻击者****wge在持续攻击中尝试混合使用正常转账交易和hardfail失败交易,在两次交易中设置同样的memo,如果项目方从节点获取交易数据时没有做好完整的交易判断,可能会因此造成损失,这种攻击尝试虽然简单但仍可能造成危害,Beosin(成都链安)提醒各项目方做好自检自查,对交易执行状态进行校验,避免不必要的损失。[2019/4/9]

标签:SINEOSPAIAIRSingularityNETEOS INFINITYpai币官网Airtor Protocol

火星币热门资讯
BitMart上线VRJAM (VRJAM)

亲爱的BitMart用户:BitMart将于2023年1月13日上线代币VRJAM(VRJAM)。届时将开通VRJAM/USDT交易对.

1900/1/1 0:00:00
一文速览以太坊官方2023年一季度路线图

以太坊在新年动作频频,不仅在1月8日的开发者会议上确认了上海升级,包括2月份的公共测试网和3月份的主网启动计划,也在1月9日发布了以太坊基金会官网的2023年Q1路线图,本文对其路线图进行详细说明.

1900/1/1 0:00:00
关于CITEX平台举办“邀好友,玩合约,瓜分5,000美金奖池”的活动公告

尊敬的CITEX用户: 新年福利享不停,为给合约用户带来更多的福利,CITEX平台即将举办“邀好友,玩合约,瓜分5,000美金奖池”的活动.

1900/1/1 0:00:00
前美SEC律师:SEC希望通过针对Gemini和Genesis的案件巩固其加密主要监管机构的地位

金色财经报道,前美国证券交易委员会律师HowardFischer在CoinDeskTV中表示,美SEC可能希望通过其针对加密公司GeminiTrust和GenesisCapital的案件巩固自己作为加密货币行业主要监管机构的地位.

1900/1/1 0:00:00
OpenSea「被卷」后加速产品优化,百亿估值或虚高?

1月10日,NFT市场OpenSea官方推特表示,推出批量NFT购买功能Sweep,该功能允许用户在单笔交易中向单个NFT系列的最多30个藏品扫地板.

1900/1/1 0:00:00
CPI 数据反弹后需要注意的 3 种加密货币

美国的通胀正在降温,因为周四的CPI报告显示12月份的通胀率从2022年11月的7.1%降至6.5%。美联储的鹰派加息似乎正在奏效,但要达到2%的正常利率还有很长的路要走.据报道,美联储可能会在2023年再次加息以抑制通胀数据.

1900/1/1 0:00:00