宇宙链 宇宙链
Ctrl+D收藏宇宙链

Beosin:AurumNodePool 合约遭攻击是由于 changeRewardPerNode 函数未进行验证

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,根据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50枚BNB。

Web3区块链安全公司Beosin与阿里云达成战略合作:金色财经报道,近日,Web3区块链安全公司Beosin宣布与阿里云(Alibaba Cloud)达成战略合作,为Web3客户提供一站式的安全与合规解决方案。同时,Beosin的智能合约审计服务、链平台检测服务、安全咨询和应急响应服务已正式上线阿里云市场。[2023/4/25 14:25:07]

Beosin:2022年全年Web3领域因各类攻击造成的总损失达到了36亿384万美元:金色财经报道,2022 年全年,Beosin EagleEye 安全风险监控、预警与阻断平台共监测到 Web3 领域主要攻击事件超 167 起,因各类攻击造成的总损失超 36 亿美元,较 2021 年攻击类损失增加了 47.4%。其中单次损失超过一亿美元的安全事件共 10 起,1000 万至一亿美元的安全事件共 21 起。[2022/12/29 22:14:40]

Beosin:黑地址FTX Accounts Drainer已对大额资产进行兑换转移跨链等操作:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,截止2022年11月15日,黑地址FTX Accounts Drainer(0x59AB...32b)已对大额资产进行兑换转移跨链等操作。

目前大部分资金位于账户FTX Accounts Drainer的ETH平台,约228,523 个ETH($288,934,108)和8,184 个PAXG($14,395,174)。BSC平台约108,454 个BNB($29,962,644) 和1,685,309 个DAI($1,686,562) 。

其他部分资金位于ETH上的FTX Accounts Drainer 2账户上,约1999.4 个PAXG($3,516,404),FTX Accounts Drainer 3账户上约499 个PAXG($878,114),FTX Accounts Drainer 4账户上约499 个PAXG($878,114),其它链上的资产目前尚无异动,Beosin Trace将持续对黑地址异动进行监控。[2022/11/16 13:09:37]

标签:EOSSININEUNTNEOS价格sinoc币未来能涨多少倍SolarMineXXHUNTER价格

欧易okex官网热门资讯
OTC交易介绍

亲爱的8V用户: 购买USDT出售USDT购买USDT出售USDT: 1.什么是OTC交易? 在OTC交易中,用户直接在OTC平台、交易平台或市场中买卖加密货币。作为交易的促进者,OTC平台为买方和卖方提供了发布报价的渠道.

1900/1/1 0:00:00
Huobi Earn and PrimeBox X CryptoSoccer jointly launches Collect Cards to Win Prizes

DearHuobiUsers,HuobiEarnandPrimeBoxXCryptoSoccerCarnivaljointlylaunchesCollectCardstoWinPrizes.Duringtheeventperiod.

1900/1/1 0:00:00
深度剖析NIKE Web3平台:为什么Web3对品牌很重要?

原文编译:白泽研究院 原作者为ConsenSys开发与战略计划总监、3mint创始人TomBorgers,白泽研究院编译并整理.

1900/1/1 0:00:00
价值11亿美元的比特币将于明天到期,是要砸盘?

比特币的月末期权即将到期。明天世界标准时间上午8:00,价值11.4亿美元的BTC将到期。Coinglass的数据显示,交易员仍然存在分歧,看涨和看跌之间的差异很小截至发稿时,11月25日到期的看涨期权OI为36,465.67BTC.

1900/1/1 0:00:00
Fireblocks转移托管的FTX剩余资产引发归属权争议

11月23日消息,在FTX遭遇攻击后,数字资产托管平台Fireblocks受巴哈马政府委托转移并托管了价值4亿美元的加密资产;整个流程只用时一个小时,通常需要一到两周,Fireblocks公司也没有向巴哈马政府收费.

1900/1/1 0:00:00
今天加密货币市场上涨的三大原因?FOMC 正在推动反弹吗?

强调: 加密货币市场经历了本月初以来的大屠杀后略有回升此外,联邦公开市场委员会的会议纪要也在进行中,这可能会在市场上引发明显的看涨势头我会在交流群做更仔细的分析,如果想加入圈子.

1900/1/1 0:00:00