ForesightNews消息,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,dForce合約,分別在Optimism和Arbitrum上遭到了攻擊,總損失約370萬美元。據Beosin安全技術人員分析,原因為利用curvepool的重入漏洞,影響了預言機的價格,通過借出超過抵押品價值的貸款不歸還以及在價格被操縱的情況下清算頭寸獲取利潤。在Arbitrum上的攻擊交易獲利719,437枚dForceUSD和1236枚以太坊。以太坊目前還留在Arbitrum的地址上,USX已通過跨鏈橋轉移到Optimism上。在Optimism上的攻擊交易獲利103.7萬枚USX,最后所有的USX被兌換成了1110枚以太坊。BeosinTrace追蹤發現目前被盜以太坊仍留在Optimism地址上。
Beosin:Themis Protocol被攻擊事件分析:據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月28日DeFi借貸協議Themis Protocol遭到攻擊,攻擊者獲利約37萬美元,Beosin Trace追蹤發現已有130,471個USDC、58,824個USDT和94個ETH被盜,目前,被盜資金被轉移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻擊的原因在于預言機實現存在問題,導致預言機被操縱。
攻擊交易為:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻擊的核心是攻擊者在借款前,用大量WETH兌換wstETH,使得預言機獲取價格時被操縱,導致攻擊者僅用55WETH借出317WETH。
如圖,在getAssetPrice函數調用Balancer: Vault.getPoolTokens函數時,wstETH與ETH數量從正常的2,423 : 2,796被操縱為0.238 : 42,520.從而操縱了預言機。[2023/6/28 22:05:01]
Beosin:SnarkJS 0.6.11及之前的版本中存在嚴重漏洞:金色財經報道,Beosin 安全研究人員在 SnarkJS 0.6.11及之前的版本的庫中發現了一個嚴重漏洞,SnarkJS 是一款用于構建零知識證明的開源 JavaScript 庫,廣泛應用于 zk-SNARK 技術的實現和優化。Beosin在提了這個漏洞以后,第一時間聯系項目方并協助修復,目前該漏洞還處于修復測試中。Beosin提醒所有使用了SnarkJS庫的項目方,在SnarkJS 庫這個漏洞還沒完全修復時,一定要注意安全風險。[2023/5/18 15:11:20]
Web3區塊鏈安全公司Beosin與阿里云達成戰略合作:金色財經報道,近日,Web3區塊鏈安全公司Beosin宣布與阿里云(Alibaba Cloud)達成戰略合作,為Web3客戶提供一站式的安全與合規解決方案。同時,Beosin的智能合約審計服務、鏈平臺檢測服務、安全咨詢和應急響應服務已正式上線阿里云市場。[2023/4/25 14:25:07]
Tags:SINEOSETHARKMARSINUEOSPackMonethaDark Horse Derivatives
金色財經報道,美國SEC委員HesterPeirce周五表示,在本周對“質押即服務”發起未注冊證券打擊之前,SEC并沒有試圖與加密行業進行磋商.
1900/1/1 0:00:00金色財經報道,市場咨詢公司睿勤發布的一份報告稱,亞太地區更有可能出現由中國和韓國不同實體開發的多個本土網絡世界,而不是一個全球性的、共享的元宇宙.
1900/1/1 0:00:00如果您在查看比特幣和以太坊的價格時縮小范圍,事實是自去年夏天以來價格基本上一直在橫盤整理。很容易陷入最新發布的FUD或FOMO新聞,并在市場上引起恐慌.
1900/1/1 0:00:00Connected2Me是一個專門為Web3打造的人工智能服務平臺,其產品和服務已在全球廣泛地被報道與采用.
1900/1/1 0:00:00"親愛的用戶: 5A已于2023年02月10日13:30停止交易并下線以下幣種:1.幣幣交易對:KEY/USDTKEY的充幣和提幣服務將繼續為您開啟.
1900/1/1 0:00:00市場觀點: 1?、宏觀流動性 貨幣流動性趨緊。雖然本周鮑威爾講話鴿派,承認美國通脹開始下降。但是市場擔心超預期的強勁就業數據,會提升利率峰值至?6%?,比現有預期還高1?個百分點.
1900/1/1 0:00:00