金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示, AES项目遭受攻击,Beosin安全团队分析发现由于AES-USDT pair合约有一个skim函数,该函数可以强制平衡pair的供应量,将多余资金发送给指定地址,而攻击者在本次攻击过程中,首先向pair里面直接转入了部分AES代币,导致供应量不平衡,从而攻击者调用skim函数时,会将多余的这部分代币转到攻击者指定地址,而攻击者在此处指定了pair合约为接收地址,使得多余的AES又发送到了pair合约,导致强制平衡之后pair合约依然处于不平衡状态,攻击者便可重复调用强制平衡函数。另外一点,当调用AES代币合约的transfer函数时,若发送者为合约设置的pair合约时,会将一部分AES销毁掉(相当于通缩代币),攻击者经过反复的强制平衡操作,将pair里面的AES销毁得非常少,导致攻击者利用少量AES兑换了大量的USDT。
目前获利资金已转移到攻击者地址(0x85214763f8eC06213Ef971ae29a21B613C4e8E05) ,约获利约61,608美元。Beosin Trace将持续对被盗资金进行监控。
安全机构:币安在Curve发起的将wBETH添加到Gauge Controller提案存在潜在风险:5月4日消息,据区块链安全机构 Supremacy 监测,币安在 Curve 发起的将 wBETH 添加到 Gauge Controller 的提案存在一个潜在风险,BNBChain 平台的 WrapTokenV1BSC 合约中有一个特性可以转移所有 ETH Reserve,这是一个单签名 EOA 账户,这意味着私钥泄露或内部作恶可能会导致非常严重的后果。
币安反馈该账户的私钥由财务部门控制,具有一定的安全性,因此可以降低风险。但 Supremacy 仍然认为在代码层面存在中心化风险。[2023/5/4 14:43:04]
安全机构:BSC链上Cupid代币合约遭受闪电贷攻击分析:8月31日消息,据Beosin EagleEye平台监测显示,BSC链上Cupid代币合约遭受闪电贷攻击,Beosin安全团队分析发现,Cupid合约0x40c994299fb4449ddf471d0634738ea79c734919有一个奖励的逻辑漏洞,拥有USDT/VENUS的LP代币可以得到Cupid代币,攻击者利用闪电贷贷出USDT,购买VENUS代币,抵押后得到LP代币,把LP发到多个地址后通过调用被攻击合约的0xe98bfe1e()函数claim得到Cupid代币,获得Cupid代币后抛售获利78,623 USDT。[2022/8/31 13:00:41]
安全机构:Ronin攻击者已累计将13100枚ETH转移到Tornado.Cash:金色财经报道,据安全机构派盾(PeckShield)统计显示,截至2022年4月9日17时,Ronin攻击者地址已累计将13100枚ETH(约4200万美元)转移到Tornado.Cash,钱包中还持有159710枚ETH(约5.12亿美元)。[2022/4/9 14:15:04]
金色财经报道,比特币基金会(Built With Bitcoin Foundation,简称BWB)在加纳建立新技术中心,该中心的正式揭幕仪式于周四举行,BWB希望在运营的第一年教育和培训至少400名居民。这个 \"...
区块链:2022/12/6 21:25:24金色财经报道,美国民主党参议员沃伦表示:正在起草一项全面的加密货币法案,该法案将赋予美国证交会对市场最大的监管权力。 美参议员:德克萨斯州为比特币矿工提供放松管制的安全港:10月13日消息,美国马萨诸塞州参议...
区块链:2022/12/7 21:27:0912月6日消息,智能合约审计平台Sherlock今日发文称,由于Maple Finance借款人Orthogonal Trading违约,Sherlock或将损失约400万美元。其中Sherlock目前有500万US...
区块链:2022/12/6 21:25:15金色财经报道,ResearchAndMarkets发布NFT全球市场报告。该报告以2021年为基准年,提供了2022-2027年预测期的估计市场数据。报告显示, NFT 在 2021 年经历了快速增长,但这...
区块链:2022/12/8 21:30:0812月8日消息,Paradigm已在Github开源基于Rust的以太坊客户端Reth,目前其代码尚未被审计,任何人都可以在Apache/MIT许可下使用,没有任何附加条件,并鼓励社区对它进行分叉,同时贡献文档、问题...
区块链:2022/12/8 21:31:11金色财经报道,据CoinGecko数据显示,当前加密货币市值为8888.37亿美元,24小时交易量为355.09亿美元,当前比特币市值占比为36.7%,以太坊市值占比为17%。
区块链:2022/12/4 21:21:3012月7日消息,中心化索引协议The Graph公布在ETHIndia中使用The Graph的获奖项目,包括Web3日历Cal3、账户抽象钱包的交易浏览器JiffyScan、门户网站Griffin、多链DeFi应用...
区块链:2022/12/7 21:28:17金色财经报道,Dune数据显示,NFT交易平台Sudoswap NFT总交易量已突破25万枚,目前为250,390枚NFT。此外,Sudoswap总用户量达到36,376个;AMM总交易额达到77,443,956美元...
区块链:2022/12/6 21:26:2712月6日消息,星巴克Web3平台Starbucks Odyssey将于12月8号面向候补名单成员上线测试版本,收到邀请的用户将有3天的时间注册,注册用户可通过参与娱乐互动活动以赚取可收藏的数字“旅程印章”(Jour...
区块链:2022/12/6 21:26:0912月4日消息,Signal总裁MeredithWhittaker在《时代》杂志对其专访中表示:Signal不是MobileCoin,Signal是一个独立组织。MobileCoin只是一个非常、非常具实验性的(集成...
区块链:2022/12/4 21:22:0512月7日消息,据Lookonchain监测,约9小时前,标记为Dragonfly Capital的地址将469万枚PERP(约合217万美元)转至Binance。链上记录显示,Dragonfly Capital于2...
区块链:2022/12/7 21:28:54金色财经报道,Maple Finance代币 Maple (MPL) 周一下跌超过 24%,此前有消息称Orthogonal Trading违约了加密借贷协议上的3600万美元贷款。根据一份声明,Maple Fina...
区块链:2022/12/6 21:24:56