根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的SkywardFinance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。BeosinTrace追蹤發現被盜金額已被攻擊者轉走。
Beosin:Polygon鏈上LibertiVault合約遭遇攻擊:金色財經報道,據Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Polygon鏈上LibertiVault合約遭遇攻擊,損失約123ETH和56,234USDT,價值約29萬美元。Beosin安全團隊正在追蹤資金流向。[2023/7/11 10:48:13]
攻擊交易:https://explorer.near.org/transactions/92Gq7zehKPwSSnpoZ7LGGtSmgmBb4wP2XNDVJqUZRGqz
Beosin:1月各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年1月,各類安全事件涉及金額較2022年12月持續大幅下降。1月發生較典型安全事件超『19』起,各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%,比2022年任何一個月的損失金額都要低。
本月較大的安全事件為HECO生態跨鏈借貸平臺LendHub因沒有棄用舊合約而被攻擊,損失近600萬美元。此外,兩起個人錢包被盜事件損失均超過百萬美元,錢包的安全性問題依舊不容忽視。在黑客猖獗的2022年過去之后,2023開年的區塊鏈安全態勢總體相對平穩。本月針對項目方的攻擊事件呈下降趨勢,反倒是一些針對個人用戶錢包、社媒賬號的攻擊事件有所增加。Beosin建議個人用戶一定要提高防釣魚意識,規范操作。本月發生的典型跑路事件均是通過后門代碼進行Rug Pull,建議用戶在交互前一定要仔細查看相關的審計報告,避免資產遭受損失。[2023/1/31 11:38:34]
此前消息,SkywardFinance遭遇漏洞利用,損失約300萬美元,官方呼吁用戶將資金提取至安全的地方,并不要與該協議互動。
Beosin:BNBChain上DPC代幣合約遭受黑客攻擊事件分析:據Beosin EagleEye平臺監測顯示,DPC代幣合約遭受黑客攻擊,損失約103,755美元。Beosin安全團隊分析發現攻擊者首先利用DPC代幣合約中的tokenAirdop函數為滿足領取獎勵條件做準備,然后攻擊者使用USDT兌換DPC代幣再添加流動性獲得LP代幣,再抵押LP代幣在代幣合約中。前面的準備,是為了滿足領獎條件。然后攻擊者反復調用DPC代幣中的claimStakeLp函數反復領取獎勵。因為在getClaimQuota函數中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,導致獎勵可以一直累積。最后攻擊者調用DPC合約中claimDpcAirdrop 函數提取出獎勵(DPC代幣),換成Udst離場。目前被盜資金還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。[2022/9/10 13:21:00]
ApeCoinDAO社區發起兩個新提案:AIP-121和AIP-142。AIP-121名為“生態系統基金分配透明度法案”,旨在提高ApeCoinDAO的資金透明度.
1900/1/1 0:00:00FTX創始人SamBankman-Fried發推表示:“我們基本上已經取締了那些偽裝成FTX欺騙用戶的網站。但我們無法修復假冒‘其他’服務的虛假網站.
1900/1/1 0:00:00據CoinDesk報道,加密做市商Wintermute償還了DeFi協議TrueFi總共9600萬美元的債務.
1900/1/1 0:00:00據Web3多鏈錢包BitKeep官方消息,BitKeepSwap遭黑客攻擊,開發團隊已進行緊急處理,黑客的攻擊行為已被阻止,攻擊集中于BNBChain,造成約100萬美元的損失.
1900/1/1 0:00:00據Cointelegraph報道,NEAR鏈上資產發行平臺SkywardFinance遭遇漏洞利用,已損失110枚NEAR代幣。RefFinance和Skyward團隊已被告知該漏洞的存在.
1900/1/1 0:00:00據華爾街日報引援知情人士報道,美國證券交易委員會美國司法部正在對FTX進行調查,這兩個執法機構的工作人員周三保持著密切聯系。司法部負責起訴欺詐等刑事違規行為,而SEC負責執行民事投資者保護法.
1900/1/1 0:00:00