区块见闻 区块见闻
Ctrl+D收藏区块见闻

Beosin:CS (CS)token遭受到攻击,损失金额截至目前约71.4万美元

作者:

区块链

时间:2023/5/24 15:22:35

金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月24日,bsc上链的CS(CS)代币项目遭受攻击。原因是代币的_transfer函数中sellAmount没有及时更新。Beosin安全团队将简析分享如下:

1、攻击者利用闪电贷借入BSC-USD兑换成CS代币。

2、攻击者开始卖出3000 CS代币,这一步会设置sellAmount。

3、攻击者通过给自己转账,会触发sync(),在这个函数中使用了上一步的sellAmount并且这个函数会销毁pair的中CS代币数量。Sync后sellAmount会置为0。重复2,3步持续减少pair中的CS代币数量,拉升CS代币的价格,使得后续一步可以兑换出更多的BSC-USD。

借入80,000,000 BSC-USD,兑换出80,954,000 BSC-USD,偿还80,240,000 BSC-USD,获利约714,000 BSC-USD。

Beosin:BASE链上LeetSwap中axlUSD/WETH池子遭遇价格操控攻击分析:金色财经报道,Beosin EagleEye安全风险监控、预警与阻断平台监测显示,BASE链上LeetSwap中axlUSD/WETH遭遇价格操控攻击,损失金额约62万美元。经Beosin分析攻击的主要原因是:攻击主要利用了pair合约中的_transferFeesSupportingTaxTokens函数,它允许任意人使用函数让pair合约中的axlUSD转移,导致代币价格上升,攻击者可以卖出代币进行获利。[2023/8/1 16:11:02]

Beosin:Rabby项目遭受黑客攻击,涉及金额约20万美元:金色财经报道,据Beosin EagleEye Web3安全预警与监控平台监测显示,Rabby项目遭受黑客攻击。因为RabbyRouter的_swap函数存在外部调用,任意人都可以调用该函数,转走授权该合约用户的资金。目前攻击者已在Ethereum,BSC链,polygon,avax,Fantom,optimistic,Arbitrum发起攻击,请用户取消对相应合约的授权。以下是存在问题的合约:

Bsc合约地址:0xf756a77e74954c89351c12da24c84d3c206e5355、

Ethereum合约地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、

optimistic合约地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、

avax合约地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、

Fantom合约地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、

Arbitrum合约地址:0xf401c6373a63c7a2ddf88d704650773232cea391、

Beosin安全团队分析发现攻击者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部获得的代币兑换为相应平台币,目前被盗资金已全部转移到Tornado Cash中。Beosin Trace将对被盗资金进行持续追踪。[2022/10/12 10:31:31]

Beosin:BNBChain上DPC代币合约遭受黑客攻击事件分析:据Beosin EagleEye平台监测显示,DPC代币合约遭受黑客攻击,损失约103,755美元。Beosin安全团队分析发现攻击者首先利用DPC代币合约中的tokenAirdop函数为满足领取奖励条件做准备,然后攻击者使用USDT兑换DPC代币再添加流动性获得LP代币,再抵押LP代币在代币合约中。前面的准备,是为了满足领奖条件。然后攻击者反复调用DPC代币中的claimStakeLp函数反复领取奖励。因为在getClaimQuota函数中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,导致奖励可以一直累积。最后攻击者调用DPC合约中claimDpcAirdrop 函数提取出奖励(DPC代币),换成Udst离场。目前被盗资金还存放在攻击者地址,Beosin安全团队将持续跟踪。[2022/9/10 13:21:00]

相关资讯
OKX向香港KYC用户提供这16种加密货币现货交易服务

金色财经报道,OKX今日宣布向香港KYC用户提供16种主流加密货币现货交易服务。这16种加密货币,OKX向金色财经透露为:BTC、ETH、ADA、MATIC、SOL、DOT、UNI、LINK、SAND、LTC、AVA...

区块链:2023/5/25 10:39:13
韩国通过法案要求立法者和其他政府官员申报其持有的数字资产

金色财经报道,韩国国民议会一致通过了一项法案,该法案将授权立法者和其他高级政府官员申报其持有的数字资产。一院制机构的 268 名成员均一致通过了以韩国代表金南国命名的《金南国预防法》。该法案于周一成功通过了一个关键委...

区块链:2023/5/26 10:40:40
ParaSpace宣布将保险钱包的管理过渡到协议本身,解决清算不足的问题

金色财经报道,据官方消息,ParaSpace表示,我们始终优先考虑财务和会计业务的透明度。为确保我们平台的持续完整性和弹性,我们希望进行两项升级: 1.ParaSpace 保险钱包的管理将过渡到协议本身,以...

区块链:2023/5/26 10:40:47
Binance将支持Fetch.ai(FET)及Terra Classic(LUNC)网络升级

5月23日消息,Binance 预计将于 5 月 23 日 20:00 暂停 FET Token 的充值、提现业务,以支持 Fetch.ai(FET)将于 Fetch.ai 区块高度 11,235,813(预计 5 ...

区块链:2023/5/23 15:20:06
欧科云链OKLink:以太坊总销毁超330万枚ETH,价值达60亿美金

金色财经报道,据欧科云链OKLink 多链浏览器数据显示,目前以太坊网络总销毁超 330 万枚,当前销毁量为 3,330,134.27 枚,价值达 60 亿美金。 港股区块链板块普涨,欧科云链、火币科技涨5....

区块链:2023/5/25 10:39:15
消息人士:精简版美国债务上限协议已初步成形

金色财经报道,据知情人士透露,美国总统拜登和众议院议长麦卡锡接近就美国债务上限达成协议,双方在可自由支配开支方面的分歧仅为700亿美元。这名消息人士和另一名了解谈判情况的人士称,最终可能达成的不会是一份长达数百页、可...

区块链:2023/5/26 10:40:50
流行街头服饰品牌The Hundreds将推出元宇宙商店

金色财经报道,流行街头服饰品牌The Hundreds将在some.place上推出元宇宙商店。The Hundreds表示,虚拟商店是其在洛杉矶Fairfax社区真实商店的复刻,旨在为粉丝提供互动和社交购物体验。 ...

区块链:2023/5/25 10:38:19
Bitfinex支持将Terra Classic网络交易销毁税增至0.5%

5月25日消息,据官方公告,在Terra社区批准提案11515后,Bitfinex将支持Terra Classic网络上所有链上交易的新销毁税(Tax Burn)政策,将从之前的0.2%增加到0.5%。新销毁税预计在...

区块链:2023/5/25 10:39:17
Lido已上线以太坊提款用户界面,领取需1至5天

5月23日消息,流动性质押协议Lido在推特上表示,用户现在可以直接通过Lido用户界面(UI)取消质押stETH/wstETH。 提出提款请求的步骤为:1.访问提款页面;2. 按“请求”选项卡;3.选择s...

区块链:2023/5/23 15:20:21
马斯克:有必要开展AI业务抗衡谷歌和微软,推特与特斯拉可成为AI公司合作伙伴

5月24日消息,马斯克在伦敦举行的《华尔街日报》CEO理事会峰会上表示,有必要开展AI业务,与谷歌和微软相抗衡。马斯克暗示,推特可能会是他创建AI业务努力的一部分。特斯拉一直在使用AI来改善其先进的辅助驾驶功能。马斯...

区块链:2023/5/24 15:22:44
DCG将于5月31日关闭机构交易平台TradeBlock

5月26日消息,Digital Currency Group(DCG)将于5月31日关闭旗下机构交易平台TradeBlock,该平台为机构投资者提供交易执行、定价和大宗经纪服务。DCG于2020年收购了TradeBl...

区块链:2023/5/26 10:41:10
价值超1亿美元的5.5万枚ETH在两个匿名地址间发生转移

5月23日消息,据Whale Alert数据监测,北京时间今日14:06,0x1C11开头的匿名地址向0x7d61开头的匿名地址转入5.5万枚ETH,价值约1.02亿美元。 加密分析师0xHamZ:Circl...

区块链:2023/5/23 15:20:52