月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 火币APP > 正文

SIN:Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞_NEOS币

作者:

时间:1900/1/1 0:00:00

金色财经报道,Beosin安全团队发现,在以太坊合并并分叉出ETHW后,GnosisOmniBridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在ETH主网上通过omniBridge转移WETH,随后将相同的交易内容在ETHW链上进行了重放,获取了等额的ETHW。目前攻击者已经转移了741ETHW到交易所。Beosin安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。

Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]

Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。

第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析:据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。[2022/10/27 11:49:12]

标签:SINEOSETHETHWMARSINUNEOS币ALETH币ethw币未来前景最新

火币APP热门资讯
Gate.io Startup:itemVerse (ITEM) Sale Result & Listing Schedule

1itemVerse(ITEM)TokenSaleResultTheGate.ioStartupitemVerse(ITEM)saleresultisasfollows:ITEMStartupS.

1900/1/1 0:00:00
区块链:新加坡WEB3CON峰会Coinweb深刻阐述区块链未来_COIN

Coinweb—第二层垮链计算平台(2022年8月14日,新加坡金沙湾)时光回溯,在2017年末的某个傍晚,“忘掉BTC或下一个ICO的价格吧,”我的朋友带着坚定的信念和勇敢的神态告诉我.

1900/1/1 0:00:00
COI:[New Token?Launch] Announcement on the Aurora_Leaxcoin

DearCoinUpusers:CoinUpwillofficiallylaunchAuroraat5pm,September17,2022(SGT).

1900/1/1 0:00:00
GATE:Gate.io統一帳戶公測活動結束及獎勵公告_PCN

「Gate.io統一帳戶產品升級,參與公測活動瓜分$20,000」活動已結束,感謝大家的參與。根據活動規則,我們將為以下獲獎用戶發放數額不等的合約體驗金、點卡獎勵.

1900/1/1 0:00:00
以太坊:幣安流動性挖礦支持LDO/BTC、LDO/USDT流動性池_ALYATTES

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。親愛的用戶:幣安流動性挖礦現已開放2個新流動性池:LDO/BTCLDO/USDT注意:為幣對池提供資金具有一定的風險,您贖回的數字資.

1900/1/1 0:00:00
以太坊:以太坊升级将如何影响Layer2的发展?_LAYER

9月15日,随着以太坊合并的完成,PoW矿工从生态系统中退出,以太坊也正式转为PoS机制。以太坊是一个庞大的生态系统,其链上运行着数千个去中心化应用程序和去中心化金融协议.

1900/1/1 0:00:00