據BeosinEagleEye平臺監測顯示,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。攻擊交易為0xc18ec2eb7d41638d9982281e766945d0428aaeda6211b4ccb6626ea7cff31f4a。Beosin安全團隊分析發現攻擊者首先創建攻擊合約0xe167cdaac8718b90c03cf2cb75dc976e24ee86d3,該攻擊合約首先調用DaoModule合約0x8f90的executeProposalWithIndex()函數執行提案,提案內容為調用mint()函數鑄造100,000,000,000,000個RNBW,并將ownership權限轉移給攻擊者。最后黑客將其兌換為xRNBW,存放在攻擊者地址上。目前被盜資金還存放在攻擊者地址,BeosinTrace將對被盜資金進行持續追蹤。
Beosin:BASE鏈上LeetSwap中axlUSD/WETH池子遭遇價格操控攻擊分析:金色財經報道,Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BASE鏈上LeetSwap中axlUSD/WETH遭遇價格操控攻擊,損失金額約62萬美元。經Beosin分析攻擊的主要原因是:攻擊主要利用了pair合約中的_transferFeesSupportingTaxTokens函數,它允許任意人使用函數讓pair合約中的axlUSD轉移,導致代幣價格上升,攻擊者可以賣出代幣進行獲利。[2023/8/1 16:11:02]
Beosin:ETH鏈上SCO項目Rug Pull:金色財經報道,區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,ETH鏈上SCO項目Rug Pull,獲利90ETH,約17萬美元。[2023/7/21 15:50:12]
Beosin:Gnosis Omni Bridge跨鏈橋項目存在合約層面的重放漏洞:金色財經報道,Beosin 安全團隊發現,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨鏈橋項目,由于合約代碼中固定寫死了chainID,而未真正驗證當前所在鏈的chainID,導致合約在驗證簽名時能夠在分叉鏈上驗證通過。攻擊者首先在 ETH 主網上通過omni Bridge 轉移 WETH,隨后將相同的交易內容在 ETHW 鏈上進行了重放,獲取了等額的 ETHW。目前攻擊者已經轉移了 741 ETHW 到交易所。
Beosin 安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。[2022/9/19 7:04:46]
Tags:ETHSINEOSETHWLift.Kitchen ETHGlobal Business Hubleostokenethw幣最新消息
據Venturebeat報道,Web3游戲工作室GalliumStudios宣布完成600萬美元融資,GriffinGamingPartners參投.
1900/1/1 0:00:00據TheBlock報道,超過300枚NFT從三箭資本支持的基金StarryNightCapital的地址轉出,這也是四個月來StarryNight的地址首次轉出NFT.
1900/1/1 0:00:00Alavanche創始人EminGünSirer今日發布了一篇《針對CryptoLeaks謊言的聲明》:“這個網站上的指控是錯誤的.
1900/1/1 0:00:00據BeosinEagleEye平臺監測顯示,BNBChain上DAOOfficials項目項目遭受攻擊.
1900/1/1 0:00:00爆料AvaLabs惡意競爭的媒體CryptoLeaks針對Avalanche開發公司AvaLabs的創始人EminGünSirer發表的關于“怎么會有人相信像Cryptoleaks上的陰謀論胡說.
1900/1/1 0:00:00據TheVerge報道,CNN已經宣布結束其旗下Web3項目VaultNFT,CNN將按照10月6日捕獲的每個錢包中的NFT購買價格來補償用戶.
1900/1/1 0:00:00