月亮链 月亮链
Ctrl+D收藏月亮链

EOS:Beosin:BonqDAO 和 AllianceBlock 损失 8800 万美元攻击事件简析_SIN

作者:

时间:1900/1/1 0:00:00

据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,加密协议BonqDAO和AllianceBlock今日遭到价格操控攻击,Beosin安全团队分析发现,攻击原因为攻击者提高了ALBT价格并铸造了大量BEUR代币,然后在Uniswap上将BEUR换成其他代币,然后ALBT价格下降到几乎为零,这进一步引发了ALBT宝库的清算,造成损失约8800万美元。

Beosin:CS (CS)token遭受到攻击,损失金额截至目前约71.4万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月24日,bsc上链的CS(CS)代币项目遭受攻击。原因是代币的_transfer函数中sellAmount没有及时更新。Beosin安全团队将简析分享如下:

1、攻击者利用闪电贷借入BSC-USD兑换成CS代币。

2、攻击者开始卖出3000 CS代币,这一步会设置sellAmount。

3、攻击者通过给自己转账,会触发sync(),在这个函数中使用了上一步的sellAmount并且这个函数会销毁pair的中CS代币数量。Sync后sellAmount会置为0。重复2,3步持续减少pair中的CS代币数量,拉升CS代币的价格,使得后续一步可以兑换出更多的BSC-USD。

借入80,000,000 BSC-USD,兑换出80,954,000 BSC-USD,偿还80,240,000 BSC-USD,获利约714,000 BSC-USD。[2023/5/24 15:22:35]

BeosinTrace追踪发现目前大部分获利资金仍在黑客钱包。目前AllianceBlock和Bonq团队,包括所有相关合作伙伴,现在正在消除流动性并停止所有交易所交易。同时,暂停了AllianceBlockBridge上的所有活动。

Beosin:攻击者利用多签钱包执行了修改TradingHelper合约的router地址的交易:2月21日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Hope Finance项目Rug Pull。Beosin安全团队分析发现攻击者(0xdfcb)利用多签钱包(0x1fc2)执行了修改TradingHelper合约的router地址的交易,从而使GenesisRewardPool合约在使用openTrade函数进行借贷时,调用TradingHelper合约SwapWETH函数进行swap后并不会通过原本的sushiswap的router进行swap操作,而是直接将转入的代币发送给攻击者(0x957d)从而获利。攻击者共两次提取约180万美金。

Beosin Trace追踪发现攻击者已将资金转入跨链合约至以太链,最终资金都已进入tornado.cash。

Beosin提醒用户:请勿在0x1FC2..E56c合约进行抵押操作,建议取消所有与该项目方相关的授权。[2023/2/21 12:19:54]

Beosin:XaveFinance项目遭受黑客攻击事件分析:金色财经报道,据Beosin EagleEye平台监测显示,XaveFinance项目遭受黑客攻击,导致RNBW增发了1000倍。攻击交易为0xc18ec2eb7d41638d9982281e766945d0428aaeda6211b4ccb6626ea7cff31f4a。Beosin安全团队分析发现攻击者首先创建攻击合约0xe167cdaac8718b90c03cf2cb75dc976e24ee86d3,该攻击合约首先调用DaoModule合约0x8f90的executeProposalWithIndex()函数执行提案,提案内容为调用mint()函数铸造100,000,000,000,000个RNBW,并将ownership权限转移给攻击者。最后黑客将其兑换为xRNBW,存放在攻击者地址上(0x0f44f3489D17e42ab13A6beb76E57813081fc1E2)。目前被盗资金还存放在攻击者地址,Beosin Trace将对被盗资金进行持续追踪。[2022/10/9 12:50:38]

标签:EOSSINTRABSCEOST价格sinoc币官网trace币有价值吗BSCV

以太坊价格热门资讯
OSM:A&T Capital:从 ATOM 2.0 看 Cosmos 生态痛点与机会_MOS

作者:A&TCapital背景Cosmos官方在2022年9月发布了ATOM2.0的白皮书,对Tokenomics进行了全面改革,并提案引入InterchainSecurity.

1900/1/1 0:00:00
ROL:行情回暖,这些 ZK 概念项目值得关注_TrollCoin

撰文:MilesDeutscher,加密货币分析师编译:Babywhale,ForesightNews几日前,推特上掀起了小规模的针对ZKR和OR究竟谁是更好的以太坊扩容方案的争论.

1900/1/1 0:00:00
ETH:Basics Capital:为什么 LSD 会是千亿级业务体量的赛道?_Axus Coin

作者:TIM,BasicsCapital2015年的3月,正值一场轰轰烈烈的熊市,Bitcoin从1100美金的高点跌下已过1年,正在200美金的区间逐步筑底,彼时北半球依旧春寒料峭.

1900/1/1 0:00:00
BAN:Bankless:当前链游的虚假承诺及真正的 Web3 游戏架构_Banana

原文标题:《Bankless:当前链游的虚假承诺及真正的Web3游戏架构》原文作者:DonovanChoy,Bankless原文编译:DeFi之道当以太坊在2087年最终成为主流.

1900/1/1 0:00:00
GEN:Genesis:希望在本周末之前与债权人达成协议,考虑出售自己来偿还债务_COIN

Genesis的律师在周一的听证会上告??诉破产法庭法官,希望在本周末之前与债权人达成协议。律师表示:“我们已准备好时间表和方法来尽快审理此案……希望避免卷入一场旷日持久的诉讼案件,这实际上会破.

1900/1/1 0:00:00
PAN:Pantera Capital 的流动性代币基金在 2022 年损失了 80%_Pantera Fund

据加密风投机构PanteraCapital的1月份投资者电话会议,其流动性代币基金在2022年损失了80%,仅在FTX崩溃后的11月就下跌了近23%.

1900/1/1 0:00:00