区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全公司:上周发生的15起安全事件造成约550万美元的损失

作者:

区块链

时间:2023/7/16 10:57:46

金色财经报道,据CertiK官方推特发布消息称,自上周五以来,记录了15起安全事件,造成约550万美元的损失。到目前为止,共发生17起Discord黑客攻击事件、16起网络钓鱼攻击事件和2起Twitter黑客攻击事件。

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

Beosin:Rabby项目遭受黑客攻击,涉及金额约20万美元:金色财经报道,据Beosin EagleEye Web3安全预警与监控平台监测显示,Rabby项目遭受黑客攻击。因为RabbyRouter的_swap函数存在外部调用,任意人都可以调用该函数,转走授权该合约用户的资金。目前攻击者已在Ethereum,BSC链,polygon,avax,Fantom,optimistic,Arbitrum发起攻击,请用户取消对相应合约的授权。以下是存在问题的合约:

Bsc合约地址:0xf756a77e74954c89351c12da24c84d3c206e5355、

Ethereum合约地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、

optimistic合约地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、

avax合约地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、

Fantom合约地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、

Arbitrum合约地址:0xf401c6373a63c7a2ddf88d704650773232cea391、

Beosin安全团队分析发现攻击者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部获得的代币兑换为相应平台币,目前被盗资金已全部转移到Tornado Cash中。Beosin Trace将对被盗资金进行持续追踪。[2022/10/12 10:31:31]

Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞:金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在 ETH 主网上通过omni Bridge 转移 WETH,随后将相同的交易内容在 ETHW 链上进行了重放,获取了等额的 ETHW。目前攻击者已经转移了 741 ETHW 到交易所。

Beosin 安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。[2022/9/19 7:04:46]

相关资讯
研究:区块链行业2022年到2027年的复合年增长率将达到66%

金色财经报道,市场研究平台MarketsandMarkets的最新研究结果预计,2022年全球区块链市场规模达到了74亿美元。到2027年底,区块链行业预计将产生940亿美元的收入。如果这些发现是准确的,那么从202...

区块链:2023/7/17 10:58:54
以太坊在新的加密货币ESG排名中位居第一

金色财经报道,据加密数据公司CCData与加密货币碳评级研究所 (CCRI?)联合创建的首个ESG基准于周四发布。它评估了40种最大、流动性最强的数字资产,评估了去中心化、安全性和气候影响等参数。其中,以太坊在第一个...

区块链:2023/7/13 10:53:12
一鲸鱼投资PEPE在半个月时间内获利67万美元

金色财经报道,据链上分析师余烬监测,一鲸鱼投资PEPE在半个月时间内收获了67万美元的盈利:他在6月27日至7月5日从Binance提出39415亿枚PEPE(约634万美元),成本0.00000161美元。·1小时...

区块链:2023/7/14 10:54:47
XRP市值回落至加密货币市值排行榜第五名

金色财经报道,据CoinMarketCap数据显示,XRP市值回落至380亿美元以下,目前为37,936,294,662美元,市值排名回落至加密货币市值排行榜第五名,目前前四名分别是BTC、ETH、USDT、BNB。...

区块链:2023/7/15 10:57:14
莱特币的社交讨论在减半前达到年度新高

金色财经报道,根据区块链分析平台IntoTheBlock的数据,莱特币搜索趋势已达到年度新高。即将到来的减半事件(目前定于8月2日)可能是引起人们兴趣高涨的关键驱动因素。数据显示,自2019年上次减半以来,其市值在九...

区块链:2023/7/13 10:51:54
Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案

金色财经报道,区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上Atlantis Loans协议再度发起恶意提案,提案ID:18。事前2023年6...

区块链:2023/7/14 10:55:03
数据:比特币市场占有率为46.7%

金色财经报道,据CoinGecko数据显示,当前加密货币市值为,264,403,506,385美元,24小时交易量为29,303,543,703美元,当前比特币市值为590,627,440,356美元,以太坊市值为2...

区块链:2023/7/17 10:58:44
日本银行Bank of Japan拟在跨境支付中使用XRP

金色财经报道,日本银行Bank of Japan据称将使用Ripple的数字资产XRP来简化跨境支付,并将XRP整合到其支付基础设施中,旨在提高跨境交易的效率、速度和成本效益,最大限度地减少跨境交易相关的时间和成本。...

区块链:2023/7/15 10:56:59
POL供应量将突破MATIC原有100亿枚上限,还将以特定的速率逐年增发

7月13日消息,POL白皮书显示,为了保证对验证者的奖励及对生态系统的支持,POL在100亿枚的初始供应之外(全部由MATIC转换而来),还将以特定的速率逐年增发。 具体而言,验证者奖励方面,Polygon...

区块链:2023/7/13 10:53:03
数据:只有13%的Web3初创公司由女性创始人领导

金色财经报道,据波士顿咨询集团数据统计,只有13%的Web3初创公司由女性创始人领导,其中只有3%拥有全女性创始团队。此外,资金差距也十分明显。根据BCG的报告,全男性团队筹集的资金几乎是全女性团队的四倍。此外,女性...

区块链:2023/7/13 10:52:44
Ripple Labs首席法律:美国银行可能会转向XRP进行跨境交易

金色财经报道,Ripple Labs首席法律官Stu Alderoty表示,根据最近的法院裁决,美国银行可能会转向XRP进行跨境交易。有信心美国银行和金融机构可以开始探索用于跨境支付。我们希望这一决定能让金融机构客户...

区块链:2023/7/18 11:00:20
基于AI的Web3内容生成平台AGII完成1500万美元融资

金色财经报道,基于人工智能技术的Web3内容生成平台AGII宣布完成1500万美元融资,目前暂未披露投资方信息,但据Psalms Capital在社交媒体披露该风投机构已成为其战略合作伙伴。AGII主要利用人工智能模...

区块链:2023/7/14 10:54:50