ForesightNews消息,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,Multichain的AnyswapV4Router合約遭搶跑攻擊,2023年2月15日,攻擊者利用MEV合約在正常的交易執行之前搶先調用了AnyswapV4Router合約的anySwapOutUnderlyingWithPermit函數進行簽名授權轉賬,雖然函數利用了代幣的permit簽名校驗,但是本次被盜的WETH卻并沒有相關簽名校驗函數,僅僅觸發了一個fallback中的deposit函數。在后續的函數調用中攻擊者就能夠無需簽名校驗直接利用safeTransferFrom函數將_underlying地址授權給被攻擊合約的WETH轉移到攻擊合約之中。攻擊者獲利約87枚以太坊,約13萬美元,BeosinTrace追蹤發現目前被盜資金有約70枚以太坊進入了0x690b地址,還有約17枚以太坊還留在MEVBOT的合約中。
Beosin:JPEG'd 遭受攻擊原因為重入攻擊:金色財經報道,據Beosin安全團隊分析,JPEG'd 項目遭遇攻擊的根本原因在于重入,攻擊者在調用remove_liquidity函數移除流動性時通過重入add_liquidity函數添加流動性,由于余額更新在重入進add_liquidity函數之前,導致價格計算出現錯誤。
此前報道,JPEG'd項目遭遇攻擊,損失至少約1000萬美元。[2023/7/31 16:07:53]
Beosin:Polygon鏈上LibertiVault合約遭遇攻擊:金色財經報道,據Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Polygon鏈上LibertiVault合約遭遇攻擊,損失約123ETH和56,234USDT,價值約29萬美元。Beosin安全團隊正在追蹤資金流向。[2023/7/11 10:48:13]
仙人掌CTS智能合約已通過Beosin(成都鏈安)安全審計:據官方消息,Beosin(成都鏈安)近日已完成仙人掌CTS智能合約項目的安全審計服務。
?仙人掌CTS是基于波場底層打造的一個去中心化開放金融底層基礎設施。結合跨鏈,同時包含去中心化穩定數字貨幣,去中心化預言機,去中心化保險,流動性挖礦,智能挖礦等等功能的創新和聚合,進而打造全面的去中心化金融平臺。仙人掌CTS代幣無ICO、零預挖且零私募,社區高度自治。仙人掌CTS將會在9月28日晚20點上線Justswap,并開啟流動性挖礦。
合約地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s
審計報告編號:202009262149[2020/9/28]
7:00-12:00關鍵詞:黃立成、LidoDAO、趙長鵬、Blur1.Blur公布代幣經濟模型:51%分配給社區.
1900/1/1 0:00:00關于Gate.ioStartup免費空投計劃為回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.
1900/1/1 0:00:00親愛的用戶: CoinW將開啟新一期現貨交易贏獎活動,活動期間用戶只要在現貨區進行交易,即可根據其當天累計的交易額獲得交易獎勵,獎勵T1日發放.
1900/1/1 0:00:00昨日稍早傳出美國證管會因認定穩定幣BinanceUSD是「未注冊證券」進而打算起訴發行商Paxos的消息之后,事件再有新進展.
1900/1/1 0:00:00尊敬的用戶:?????????BKEX舉辦的"體驗ETP專區交易,贏取新手多重好禮"活動已于2023年2月12日09:00圓滿結束.
1900/1/1 0:00:00親愛的用戶: 您好!CoinMark現貨交易區將于2022年3月10日17:00上線LUNA,并開通LUNA/USDT交易對,邀您體驗! 關于LUNA Terra是一種區塊鏈協議.
1900/1/1 0:00:00