ForesightNews消息,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,Dexible項目合約遭受到黑客攻擊。Beosin安全團隊分析發現Dexible合約selfSwap函數存在邏輯漏洞,會調用其中的fill函數,該函數存在一個調用攻擊者自定義的data,而攻擊者在此data中構造了一個transferfrom函數,并將其他用戶的地址和自己的攻擊地址傳入,導致該用戶授權給該合約的代幣被攻擊者轉走。被盜資金154萬,BeosinTrace追蹤發現攻擊者已將被盜資金轉入TornadoCash。Beosin提醒用戶:取消對0xde62e1b0edaa55aac5ffbe21984d321706418024地址的代幣授權,防止被盜!
Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]
Beosin:Skyward Finance項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的Skyward Finance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。Beosin Trace追蹤發現被盜金額已被攻擊者轉走。[2022/11/3 12:12:36]
Beosin:Gnosis Omni Bridge跨鏈橋項目存在合約層面的重放漏洞:金色財經報道,Beosin 安全團隊發現,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨鏈橋項目,由于合約代碼中固定寫死了chainID,而未真正驗證當前所在鏈的chainID,導致合約在驗證簽名時能夠在分叉鏈上驗證通過。攻擊者首先在 ETH 主網上通過omni Bridge 轉移 WETH,隨后將相同的交易內容在 ETHW 鏈上進行了重放,獲取了等額的 ETHW。目前攻擊者已經轉移了 741 ETHW 到交易所。
Beosin 安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。[2022/9/19 7:04:46]
親愛的CoinW用戶: 幣贏CoinW將于2023/2/1921:00在NFT區首發上線SUDO,開通SUDO/USDT交易對.
1900/1/1 0:00:00金色財經報道,加密礦企BITMiningLimited公布2022年第四季度和全年未經審計的財務報告。據報告顯示,2022年全年收入為6.502億美元,虧損1.829億美元.
1900/1/1 0:00:00ForesightNews消息,BNBChain推出針對Web3女性的新導師計劃,名為Web3WonderWomen,旨在為女性學生和應屆生提供指導與教育,增強和培養年輕女性社區.
1900/1/1 0:00:00GMX和SNXPerp的新版本都不約而同的借鑒了一個項目-GNS,GNS從去年Luna危機至今上漲10倍有余,交易量和費用收入也屢創新高,這離不開其在機制上的不斷創新.
1900/1/1 0:00:00為了提升用戶理財體驗,Gate.io理財寶定期理財現已支持7天、14天定期理財服務,您可按需選擇投資期限參與,理財方式靈活,歡迎大家前往體驗.
1900/1/1 0:00:00狗狗幣可能涼了? 在經過馬斯克收購推特等一系列事件發酵之后,狗狗幣似乎陷入了沉寂當中,沒有了老馬流量大咖的賦能狗狗幣的表現,目前來看相當掙扎,再加上近期Twitter發布新幣的謠言.
1900/1/1 0:00:00