比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > BNB > Info

ETH:Beosin:Xave Finance遭黑客攻擊,導致RNBW增發1000倍_ETHW

Author:

Time:1900/1/1 0:00:00

據BeosinEagleEye平臺監測顯示,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。攻擊交易為0xc18ec2eb7d41638d9982281e766945d0428aaeda6211b4ccb6626ea7cff31f4a。Beosin安全團隊分析發現攻擊者首先創建攻擊合約0xe167cdaac8718b90c03cf2cb75dc976e24ee86d3,該攻擊合約首先調用DaoModule合約0x8f90的executeProposalWithIndex()函數執行提案,提案內容為調用mint()函數鑄造100,000,000,000,000個RNBW,并將ownership權限轉移給攻擊者。最后黑客將其兌換為xRNBW,存放在攻擊者地址上。目前被盜資金還存放在攻擊者地址,BeosinTrace將對被盜資金進行持續追蹤。

Beosin:BASE鏈上LeetSwap中axlUSD/WETH池子遭遇價格操控攻擊分析:金色財經報道,Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BASE鏈上LeetSwap中axlUSD/WETH遭遇價格操控攻擊,損失金額約62萬美元。經Beosin分析攻擊的主要原因是:攻擊主要利用了pair合約中的_transferFeesSupportingTaxTokens函數,它允許任意人使用函數讓pair合約中的axlUSD轉移,導致代幣價格上升,攻擊者可以賣出代幣進行獲利。[2023/8/1 16:11:02]

Beosin:ETH鏈上SCO項目Rug Pull:金色財經報道,區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,ETH鏈上SCO項目Rug Pull,獲利90ETH,約17萬美元。[2023/7/21 15:50:12]

Beosin:Gnosis Omni Bridge跨鏈橋項目存在合約層面的重放漏洞:金色財經報道,Beosin 安全團隊發現,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨鏈橋項目,由于合約代碼中固定寫死了chainID,而未真正驗證當前所在鏈的chainID,導致合約在驗證簽名時能夠在分叉鏈上驗證通過。攻擊者首先在 ETH 主網上通過omni Bridge 轉移 WETH,隨后將相同的交易內容在 ETHW 鏈上進行了重放,獲取了等額的 ETHW。目前攻擊者已經轉移了 741 ETHW 到交易所。

Beosin 安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。[2022/9/19 7:04:46]

Tags:ETHSINEOSETHWLift.Kitchen ETHGlobal Business Hubleostokenethw幣最新消息

BNB
WEB:Web3游戲工作室Gallium Studios完成600萬美元融資_gal幣私募價格

據Venturebeat報道,Web3游戲工作室GalliumStudios宣布完成600萬美元融資,GriffinGamingPartners參投.

1900/1/1 0:00:00
NFT:超過300枚NFT從三箭資本支持的基金Starry Night Capital轉出,為四個月來首次_Yearn DeFi Fork

據TheBlock報道,超過300枚NFT從三箭資本支持的基金StarryNightCapital的地址轉出,這也是四個月來StarryNight的地址首次轉出NFT.

1900/1/1 0:00:00
AVA:Ava Labs再次回應惡意訴訟指控:Kyle Roche獨立于我們提起的所有訴訟_aval幣未來價值多少錢

Alavanche創始人EminGünSirer今日發布了一篇《針對CryptoLeaks謊言的聲明》:“這個網站上的指控是錯誤的.

1900/1/1 0:00:00
DAO:安全公司:DAO Officials項目攻擊者利用閃電貸獲利約58萬美元_AST

據BeosinEagleEye平臺監測顯示,BNBChain上DAOOfficials項目項目遭受攻擊.

1900/1/1 0:00:00
CRY:CryptoLeaks 公開律所內部 AVAX 代幣分配條款_CryptoVoxels

爆料AvaLabs惡意競爭的媒體CryptoLeaks針對Avalanche開發公司AvaLabs的創始人EminGünSirer發表的關于“怎么會有人相信像Cryptoleaks上的陰謀論胡說.

1900/1/1 0:00:00
CNN:CNN宣布結束其旗下Web3項目Vault NFT,用戶質疑此為Rug Pull行為_NFT

據TheVerge報道,CNN已經宣布結束其旗下Web3項目VaultNFT,CNN將按照10月6日捕獲的每個錢包中的NFT購買價格來補償用戶.

1900/1/1 0:00:00
ads