據區塊鏈安全審計公司Beosin旗下?BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用PlatypusFinance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP。
Beosin:Palmswap被攻擊是因為添加和刪除流動性的計算方法有問題:7月25日消息,Beosin Alert發推稱,Palmswap被攻擊是因為添加和刪除流動性的計算方法有問題,當攻擊者添加流動資金時,USDP和PLP之間的匯率為 1:1。 然而,當移除相同數額的PLP時,攻擊者能夠將其兌換為1.9 倍的USDP,從而獲利。
此前消息,Palmswap遭攻擊,損失超90萬美元。[2023/7/25 15:56:43]
由于攻擊者自身存在利用LP-USDC借貸的大量債務,那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品。
Beosin成為BNB Chain Kickstart Program官方安全審計服務商:據官方消息,近日,區塊鏈安全公司Beosin宣布正式成為BNB ChainKickstart Program官方安全審計服務商。據了解,BNB Chain啟動的“Kickstart Program”計劃,旨在幫助區塊鏈開發人員在業內機構的支持下開始他們的項目。[2023/2/16 12:10:16]
歸還4400萬USDC閃電貸后,攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。
動態 | BEOS 技術白皮書發布:據引力觀察報消息,BM父親 Stan Larimer 發起的區塊鏈項目 BEOS 的技術白皮書于3天前發布。BEOS是一條中間鏈,用于比特股和EOS主網之間產生交互,帶來更大的EOS生態。[2019/2/2]
據官方推特,Conflux的EVM空間eSpace已與Coinhub去中心化錢包達成戰略合作,雙方將在社區合作、資源共享等方面開展深度合作.
1900/1/1 0:00:00Solana基礎設施初創公司Helius現已推出SolanaNFTCompression,開發者能夠通過數字資產標準以低成本鑄造大量NFT.
1900/1/1 0:00:00原文來源:TheDeFiInvestor編譯:Azuma,Odaily星球日報?本文內容系TheDeFiInvestor推文的編譯與補充,并不代表本平臺的觀點,也不構成投資建議.
1900/1/1 0:00:00幣安官方發布《關于福布斯2月27日不實指控的回應》,表示幣安每天都有大量的加密資產充值進入用戶的賬戶地址,也有大量用戶提現去不同的錢包地址.
1900/1/1 0:00:00撰文:Dr.DavidAn,GreenfieldCapital合伙人編譯:餅干,ChainCatcher有人記得評級網站HotorNot嗎?它于2000年10月在Dotcom浪潮的高峰期推出.
1900/1/1 0:00:00NFT聚合市場Element推出ElemetasPassNFT,持有者將獲得以下權益:1.通過NFT質押獲得ELE空投;2.直接獲得ElementVIP4等級用戶專屬權益;3.獲得ELEDAO生.
1900/1/1 0:00:00