比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

Beosin:JPEG'd 遭受攻擊原因為重入攻擊

Author:

Block

Time:2023/7/31 16:07:53

金色財經報道,據Beosin安全團隊分析,JPEG'd 項目遭遇攻擊的根本原因在于重入,攻擊者在調用remove_liquidity函數移除流動性時通過重入add_liquidity函數添加流動性,由于余額更新在重入進add_liquidity函數之前,導致價格計算出現錯誤。

此前報道,JPEG'd項目遭遇攻擊,損失至少約1000萬美元。

Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析:2月17日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、 預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用Platypus Finance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP(獲利點),由于攻擊者自身存在利用LP-USDC借貸的大量債務(USP),那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP(借貸上限)而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品(4400萬LP-USDC)。歸還4400萬USDC閃電貸后, 攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。[2023/2/17 12:12:32]

Beosin:Ankr Staking遭遇私鑰泄露,目前Wombat池子被掏空:12月2日消息,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,由于Ankr Staking: aBNBc Token項目遭受私鑰泄露攻擊,導致增發了大量的aBNBc,從而影響了pair(0x272c...880)中的WBNB和aBNBc的價格,而Wombat項目的WBNB和aBNBc兌換率約為1:1,導致存在套利空間。目前套利地址(0x20a..76f)共獲利約200萬美元,Beosin Trace將持續對被盜資金進行監控。[2022/12/2 21:17:42]

Beosin:Skyward Finance項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的Skyward Finance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。Beosin Trace追蹤發現被盜金額已被攻擊者轉走。[2022/11/3 12:12:36]

double jump.tokyo株式會社亞洲首席戰略官:當前是進入Web3游戲市場的最好時機

金色財經報道,7月29日,由漢威信恒、新火科技與D11 Labs聯合主辦的“ChinaJoy Web3 2023”大會在上海順利召開.

Block Chain:2023/7/29 16:06:11
Polygon Labs前副總裁加入OpenSea擔任副總裁

8月1日消息,Polygon Labs前副總裁Kelly DiGregorio加入OpenSea擔任副總裁.

Block Chain:2023/8/1 16:11:59
美聯儲古爾斯比:尚未對下一步利率行動做出決定

金色財經報道,芝加哥聯儲主席古爾斯比表示,有關美國通脹放緩的數據是個“好消息”,但現在尚未決定是否應在下次政策會議上支持暫停加息。“對于9月份的利率行動,我還沒有下定決心,”他周一說.

Block Chain:2023/7/31 16:09:37
Coinbase:SEC未要求Coinbase下架任何資產

8月1日消息,Coinbase一位發言人表示,SEC未要求Coinbase下架任何資產,金融時報此前對此報道不準確.

Block Chain:2023/8/1 16:11:01
數據:7月加密市場復蘇期間近34%的巨鯨資金流入幣安

金色財經報道,據區塊鏈分析公司Glassnode數據顯示,在前階段市場復蘇期間,巨鯨(持倉大于1000枚BTC的實體)流入交易所的數量顯著增加,達到每天1.63萬枚比特幣.

Block Chain:2023/7/30 16:06:35
某休眠8年的以太坊地址向Abyss Finance轉入640枚ETH進行質押

金色財經報道,鏈上數據顯示,5分鐘前,某于2015年7月30日從以太坊創世區塊中接收2000枚ETH的地址在休眠8年后向一個新地址轉入641枚ETH,后將640枚ETH轉入Abyss Finance中進行質押.

Block Chain:2023/7/31 16:08:22
眾議院議員:SEC并沒有把重點放在加密貨幣領域的不良行為者身上

金色財經報道,民主黨眾議院議員Ritchie Torres 于7月28日批評美國證券交易委員會(SEC)并主張制定新法律,并表示,SEC在主席Gary Gensler的領導下,他們(SEC)作案手法一直是通過執法來監管.

Block Chain:2023/7/29 16:06:19
Sui日活躍地址數量超過Ethereum與Solana

金色財經報道,據artemis數據顯示,Sui日活躍地址數量目前超過Ethereum與Solana,截至發稿時,Sui目前的日活躍地址數量為30.7萬,Ethereum為30.6萬,Solana為24.8萬.

Block Chain:2023/7/30 16:06:47
Curve的創始人目前償還了463萬USDT

金色財經報道,據Lookonchain監測,在Curve遭黑客攻擊后,Curve創始人償還了463萬USDT,并在Aave上存入了1600萬枚CRV(約合1012萬美元).

Block Chain:2023/7/31 16:08:48
余弦:智能合約語言層的bug導致一些知名項目的重入鎖防御失效

金色財經報道,慢霧創始人余弦針對受CurveFinance穩定幣池alETH/msETH/pETH黑客攻擊事件影響發推稱,智能合約語言層的bug導致一些知名項目的重入鎖防御失效,黑白帽黑客們及MEV Bots瘋狂了.

Block Chain:2023/7/31 16:08:41
數據:World App錢包數量突破100萬

7月31日消息,據Dune數據顯示,World App錢包數量已突破100萬,現為達到1,007,045(不包括尚未遷移至Optimism的預發布錢包),其中持有WLD代幣的Optimism錢包數量為337,444.

Block Chain:2023/7/31 16:08:19
DeFi研究員:Curve Finance漏洞“動搖了人們對DeFi的信心”,任何使用Vyper編寫的協議都可能面臨風險

金色財經報道,一位名為Ignas Defi Research 的DeFi研究員表示,Curve Finance漏洞“動搖了人們對DeFi的信心”.

Block Chain:2023/7/31 16:09:32
ads