区块见闻 区块见闻
Ctrl+D收藏区块见闻

Beosin:Ara项目被攻击的根本原因是合约中处理权限存在漏洞

作者:

区块链

时间:2023/6/19 21:46:59

6月19日消息,Beosin Alert发推称,Ara项目被攻击的根本原因是合约中处理权限存在漏洞。0xB817开头地址批准了大量ARA与USDT交换合约,它没有限制从调用者转移的用于交换的资金。

Beosin:BonqDAO攻击者通过操纵ALBT价格并铸造大量BEUR代币获利:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年2月2日, 加密协议BonqDAO和AllianceBlock遭到价格操控攻击,Beosin安全团队分析发现,攻击原因为攻击者提高了 ALBT 价格并铸造了大量 BEUR代币,然后在 Uniswap 上将 BEUR 换成其他代币,然后ALBT价格下降到几乎为零,这进一步引发了 ALBT 宝库的清算,造成损失约 8800 万美元,Beosin Trace追踪发现目前大部分获利资金仍在黑客钱包(0x34483cfc1ea7e59d42a04096f56cd5517bb66b44)。目前AllianceBlock 和 Bonq 团队,包括所有相关合作伙伴,现在正在消除流动性并停止所有交易所交易。同时,暂停了 AllianceBlock Bridge 上的所有活动。[2023/2/2 11:42:51]

Beosin:Rabby项目遭受黑客攻击,涉及金额约20万美元:金色财经报道,据Beosin EagleEye Web3安全预警与监控平台监测显示,Rabby项目遭受黑客攻击。因为RabbyRouter的_swap函数存在外部调用,任意人都可以调用该函数,转走授权该合约用户的资金。目前攻击者已在Ethereum,BSC链,polygon,avax,Fantom,optimistic,Arbitrum发起攻击,请用户取消对相应合约的授权。以下是存在问题的合约:

Bsc合约地址:0xf756a77e74954c89351c12da24c84d3c206e5355、

Ethereum合约地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、

optimistic合约地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、

avax合约地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、

Fantom合约地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、

Arbitrum合约地址:0xf401c6373a63c7a2ddf88d704650773232cea391、

Beosin安全团队分析发现攻击者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部获得的代币兑换为相应平台币,目前被盗资金已全部转移到Tornado Cash中。Beosin Trace将对被盗资金进行持续追踪。[2022/10/12 10:31:31]

Beosin与SUSS NiFT、NUS AIDF等共同成立“区块链生态安全联盟”:金色财经报道,9月24日,Web3安全公司Beosin宣布与SUSS NiFT、NUS AIDF、新加坡区块链协会、Fomo Pay、Coin Hako、Onchain Custodian、Paritybit、Semisand等在新加坡联合成立“区块链生态安全联盟”。未来,联盟成员将在区块链生态进行紧密合作,通过联盟整合区块链安全领域的技术创新,探索和建立区块链安全生态体系,促进区块链安全领域产学研合作和科技成果转化,营造良好的产业发展环境,推动区块链安全产业的发展。[2022/9/25 7:19:44]

相关资讯
鲍威尔:让稳定币问题成为美联储的弱点将是一个错误

金色财经报道,美联储主席鲍威尔:我们将稳定币视为一种货币形式,让稳定币问题成为美联储的弱点将是一个错误。 鲍威尔:让稳定币问题成为美联储的弱点将是一个错误:金色财经报道,美联储主席鲍威尔:我们将稳定币视为一种...

区块链:2023/6/22 21:52:59
Energy Web向Polkadot过渡,已申请成为平行链

金色财经报道,Energy Web首席执行官Jessie Morris表示,?正在向Polkadot过渡,Energy Web 已申请成为平行链,旨在提高灵活性以打造Web3即服务设置。Energy Web转向Pol...

区块链:2023/6/21 21:50:32
德国情报局发布NFT系列招募区块链人才

金色财经报道,德国情报局Bundesnachrichtendienst (?BND?) 发布了Dogs of BND NFT系列,该系列包含999张以网络安全为主题的可穿戴设备生成的以狗为主题的PFP。NFT只能通过...

区块链:2023/6/22 21:53:41
欧盟消费者保护组织敦促各国政府调查人工智能

6月20日消息,欧盟消费者保护组织(BEUC)敦促监管机构对流行聊天机器人背后的人工智能(AI)模型进行调查。据美联社周二报道,该组织就生成式人工智能的担忧向欧盟消费者、数据保护、竞争和产品安全部门发出了警告。该组织...

区块链:2023/6/20 21:50:18
Cathie Wood:通货紧缩是未来的重大风险,仍然看好比特币价格

金色财经报道,在接受彭博社采访时,ARK Invest首席执行官Cathie Wood讨论了为什么Ark Innovation (ARKK) 在美国SEC起诉后增持Coinbase (COIN) 的股份。根据披露声明...

区块链:2023/6/20 21:48:18
Algorand升级协议并缩短出块时间,ALGO 24H涨幅逾4%

6月22日消息,周四,Algorand升级其协议,以减短平均出块时间,使网络上的应用程序开发更快、更具成本效益。 Algorand首席产品官Paul Riegle表示,其PoS区块链的升级将把出块时间从3....

区块链:2023/6/22 21:55:02
Osmosis更新代币经济学模型,将代币通胀率降低50%

金色财经报道,Cosmos生态系统中最大的去中心化交易所Osmosis公布了其代币经济学模型OSMO2.0的重大更新,其通货膨胀率大幅下降。经过社区治理投票后,该平台将其通货膨胀率降低了50%,标志着其早期代币分配阶...

区块链:2023/6/20 21:47:55
慢雾:近期出现新的流行恶意盗币软件Mystic Stealer,可针对40款浏览器、70款浏览器扩展进行攻击

6月20日消息,慢雾首席信息安全官@IM_23pds在社交媒体上发文表示,近期已出现新的加密货币盗窃软件Mystic Stealer,该软件可针对40款浏览器、70款浏览器扩展、加密货币钱包进行攻击,如MetaMas...

区块链:2023/6/20 21:49:05
矿企HAG将在美国数字证券发行平台INXS上发行基于永续比特币算力的STO

金色财经报道,6月20日,基于永续比特币算力的STO将正式登陆美国数字证券市场INX。来自新加坡的比特币矿业企业HAG Holding Limited (HAG)正式宣布将在美国的数字证券发行平台INXS上按照美国证...

区块链:2023/6/20 21:49:55
万事达卡将“Engage”计划重点放在加密货币上

金色财经报道,万事达卡宣布扩大Engage计划,该计划将潜在的发卡机构与能够提供适当技术专业知识的合作伙伴联系起来,以帮助将加密货币卡计划推向市场,从而使越来越多的加密货币公司能够利用信用卡巨头的全球网络发布。万事达...

区块链:2023/6/22 21:54:51
某巨鲸向Binance转入1600万枚USDC并转出2000枚ETH,该地址曾于4月成功逃顶

6月22日消息,据余烬监测,0x8288开头地址约3小时前向Binance转入1600万枚USDC并转出2000枚以太坊(价值约383万美元)。该地址曾于4月21日向Binance转入34,043枚以太坊并转出价值6...

区块链:2023/6/22 21:54:24
模块化执行层Fuel推出谷歌浏览器插件钱包Beta版本

6月21日消息,以太坊模块化执行层Fuel推出谷歌浏览器插件钱包Fuel Wallet Beta版本,且已支持在Chrome Store下载。用户可以通过该钱包与Fuel上DApp交互并管理资产。 Polyg...

区块链:2023/6/21 21:52:22