月亮链 月亮链
Ctrl+D收藏月亮链

EOS:Beosin发布Skyward Finance项目遭受攻击事件简析_SIN

作者:

时间:1900/1/1 0:00:00

根据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,Near链上的SkywardFinance项目遭受漏洞攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNear奖励。本次攻击导致项目损失了约108万个Near,约320万美元。BeosinTrace追踪发现被盗金额已被攻击者转走。

Beosin:分布式资本创始人沈波目前被盗资金已经大部分兑换为DAI:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月23日,分布式资本创始人沈波发布消息表示个人钱包被盗,被盗资金约4200万美元。通过分析USDC的转账交易,定位到该笔攻击交易(0xf6ff8f672e41b8cfafb20881f792022f6573bd9fbf4f00acaeea97bbc2f6e4f7)。由于该笔交易是由0x6be85603322df6DC66163eF5f82A9c6ffBC5e894地址发起,因此认定为私钥泄露。目前被盗资金已经大部分兑换为DAI,并且转移到0x4ac9ca41efe0ea19b8f3493a91d8a5f706e1e8f

9和0x66F62574ab04989737228D18C3624f7FC1edAe14地址中,还有1606个Ether在0x24B93EED37e6FfE948A9bdF365d750B52AdCBC2e。再次提醒用户注意钱包安全。Beosin Trace将持续对黑地址异动进行监控。[2022/11/23 8:00:14]

攻击交易:https://explorer.near.org/transactions/92Gq7zehKPwSSnpoZ7LGGtSmgmBb4wP2XNDVJqUZRGqz

Beosin:Skyward Finance项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,Near链上的Skyward Finance项目遭受漏洞攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNear奖励。本次攻击导致项目损失了约108万个Near,约320万美元。Beosin Trace追踪发现被盗金额已被攻击者转走。[2022/11/3 12:12:36]

此前消息,SkywardFinance遭遇漏洞利用,损失约300万美元,官方呼吁用户将资金提取至安全的地方,并不要与该协议互动。

仙人掌CTS智能合约已通过Beosin(成都链安)安全审计:据官方消息,Beosin(成都链安)近日已完成仙人掌CTS智能合约项目的安全审计服务。

?仙人掌CTS是基于波场底层打造的一个去中心化开放金融底层基础设施。结合跨链,同时包含去中心化稳定数字货币,去中心化预言机,去中心化保险,流动性挖矿,智能挖矿等等功能的创新和聚合,进而打造全面的去中心化金融平台。仙人掌CTS代币无ICO、零预挖且零私募,社区高度自治。仙人掌CTS将会在9月28日晚20点上线Justswap,并开启流动性挖矿。

合约地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s

审计报告编号:202009262149[2020/9/28]

标签:EOSSINNEARWAREOSCSINGLE币near币是中国团队的项目PlaceWar Governance

币安app下载热门资讯
ETH:美印两国财政部长在会晤中强调加密监管需要国际合作_虚拟资产怎么关闭

据Bitcoin.com报道,美国财政部长JanetL.Yellen和印度财政部长NirmalaSitharaman在印美经济和金融伙伴关系第九次会议上讨论了加密货币监管,并发布联合声明.

1900/1/1 0:00:00
GALA:数据:一地址在GALA攻击事件中套利近650万美元,已超攻击者利润_pgala币最新消息

Lookonchain监测数据显示,在GALA攻击事件中,一SmartMoney地址套利近650万美元,甚至超过了攻击者的利润.

1900/1/1 0:00:00
ELS:外媒:Celsius被质疑挪用此前为乌克兰募捐的资金_COIN

据CoinDesk报道,推特上的批评者指控加密借贷平台Celsius挪用此前为乌克兰募捐的资金,并确保最高管理层在债权人之前得到偿付.

1900/1/1 0:00:00
COIN:CoinList:充提延迟系技术问题而非流动性紧缩,将发布储备金证明_INB

CoinList在官方推特上表示:“CoinList并没有资不抵债、缺乏流动性或接近破产。我们遇到了影响存款和取款的技术问题。我们正在升级内部账本系统,并正在迁移涉及多个托管人的钱包地址.

1900/1/1 0:00:00
FTX:巴哈马证券委员会称其已控制FTX Digital Markets资产_CATHEON币

巴哈马证券委员会发布有关控制FTX巴哈马子公司FTXDigitalMarketsLtd的声明,声明称,巴哈马证券委员会在巴哈马最高法院作出的命令授权下执行监管权力.

1900/1/1 0:00:00
ALA:Alameda Research联席CEO回应网传财务文件:仅展示部分资产,已归还大部分贷款_Galaxy Surge

针对近期流传的AlamedaResearch财务文件一事,AlamedaResearch联席CEOCarolineEllison在推特上回应称,“网上流传的资产负债表不完整,仅展示了一部分.

1900/1/1 0:00:00