2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。
Beosin:BRA代币被攻击,损失820个WBNB:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。据Beosin安全技术人员分析,该攻击是由BRA合约的逻辑漏洞所导致,BRA转移过程中如果调用方或接收方为pair,则会产生奖励。此处,攻击者直接转移部分BRA代币给0x8F4BA1交易pair合约,并调用pair的skim函数,该函数会将多余供应量的BRA代币发送给指定地址,此处攻击者设置本pair为接收地址,BRA又重新回到pair,导致经过一次skim,pair的BRA代币就会增加(奖励部分),多次skim后,pair中已经存在大量BRA代币。最后,攻击者通过pair的闪电贷功能,将UBST借贷出来,由于BRA代币异常多,所以pair在闪电贷最后判断余额的时候,就算UBST少了,也能通过检查(类似于乘积恒定的方式)。目前被盗资金全部存在攻击者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace将持续对被盗资金进行监控。[2023/1/10 11:04:38]
Beosin:Skyward Finance项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,Near链上的Skyward Finance项目遭受漏洞攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNear奖励。本次攻击导致项目损失了约108万个Near,约320万美元。Beosin Trace追踪发现被盗金额已被攻击者转走。[2022/11/3 12:12:36]
巧克力COCO智能合约已通过Beosin(成都链安)安全审计:据官方消息,Beosin(成都链安)近日已完成巧克力coco智能合约项目的安全审计服务。据介绍,巧克力COCO是基于波场底层打造的一个去中心化开放金融底层基础设施。结合波场TICP跨链协议,订单簿DEX,智能挖矿等等功能的创新和聚合,进而打造全面去中心化金融平台。巧克力COCO无ICO、零预挖且零私募,社区高度自治。合约地址:THTpbtqfoGmL6HwqaGrWKd7aJAcUTbCnoC审计报告编号:202010042149[2020/10/5]
金色财经报道,美联储梅斯特发表讲话时表示,如果通胀风险成为现实,美联储届时便可能需要继续提高利率,甚至如果条件允许,美联储可以加快加息步伐。 此外还表示,不准备在下次FOMC会议上宣布美联储是否需要更大幅度...
区块链:2023/2/17 12:12:042月16日消息,流动性协议 Onyx (XCN) 发推文称,“对 Onyx 流动性协议的初步审计没有发现重大技术问题。我们计划在 3 月 1 日完成审核并启动主网。”
区块链:2023/2/16 12:09:25金色财经报道,Web3游戏工作室DOS Labs推出专为游戏工作室开发的Avalanche子网,该子网将支持交易平台、资产管理工具等,并为游戏开发者提供SDK支持以快速且低成本地将Web3功能集成到游戏中,从而降低W...
区块链:2023/2/14 12:05:05据官方推特,Coinbase宣布将上线Blur (BLUR),并将这该代币归类为“实验性资产”。如果满足流动性条件,交易将于2月14日开始。如果建立了足够的该资产供应,BLUR-USD交易对的交易将分阶段开放。 ...
区块链:2023/2/14 12:05:24金色财经报道,迪拜宣布在 Decentraland 推出首个虚拟购物中心 Majid Al Futtaim,虚拟购物中心将在多个阶段的测试后向用户开放,在购物中心内,顾客的 Avatar 会发现家乐福、VOX 影院、...
区块链:2023/2/15 12:07:53金色财经报道,据Lookonchain监测数据显示,过去的24小时内,0x335开头的某疑似基金/机构地址从Circle提取了3.5亿枚USDC,并转移到币安。 过去24小时DWF Labs地址已向Bithu...
区块链:2023/2/14 12:05:33金色财经报道,Lido社区正在讨论由Lido DAO的金融部门Steakhouse Financial提交的两项治理提案,该提案要求该项目持有或出售其国库中的以太币。 Lido DAO持有价值3000万美元...
区块链:2023/2/15 12:06:572月15日消息,Ripple发推称,承诺将提供100万美元的XRP支持在土耳其和叙利亚提供地震救援的非政府组织。 具体而言,Ripple将通过Crypto for Charity的救济基金实现并将捐赠25万...
区块链:2023/2/15 12:08:07金色财经报道,币安慈善招募欧洲工商管理学院前全球传播总监Axel Tagliavini 担任新执行董事,他将领导和管理币安的慈善部门,其核心重点是为全球弱势群体和弱势群体推进 Web3 教育的可及性,增加可访问性并消...
区块链:2023/2/14 12:04:422月17日消息,加密交易所Gate.io正在与数字资产托管公司Copper合作,以全面集成其ClearLoop解决方案。此举将允许用户快速执行交易,同时保持对其资金的独立托管。(The Block) Gate...
区块链:2023/2/17 12:12:49金色财经报道,据Dune Analytics数据显示,当前币安以太坊区块链上的储备证明中,BUSD的占比最大,价值约合12,714,180,193美元,其次是ETH,约合6,731,684,203美元。另据Coing...
区块链:2023/2/14 12:05:34金色财经报道,Conflux Network 宣布将与中国电信合作于今年晚些时候在香港推出首个 BSIM 试点项目。据悉,BSIM 卡集成了 Conflux 的树图、双重权益证明和工作量证明技术,可为世界上任何区块链...
区块链:2023/2/15 12:08:45