買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > MANA > Info

EOS:Beosin:Rubic 被攻擊事件簡析_ONT

Author:

Time:1900/1/1 0:00:00

據區塊鏈安全審計公司Beosin旗下BeosinEagleEye監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。

區塊鏈智能標簽技術公司Beontag完成1.2億歐元債務融資:1月17日消息,區塊鏈智能標簽技術公司 Beontag 宣布通過其全資子公司 Tag Lux Sarl. 完成 1.2 億歐元債務融資,德意志銀行領投。Beontag 推出的智能標簽技術能讓 Web2 和 Web3 領域里的品牌商為客戶提供基于智能手機的售后服務和體驗,其智能標簽使消費者可以訪問詳細說明產品生命周期的鏈上數字證書,還可以讓消費者以轉售為目的轉讓所有權,其客戶包括 Alexander McQueen、Dolce & Gabbana 和 Bulgari 等奢侈品牌。[2023/1/17 11:16:52]

攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過BeosinTrace追蹤發現被盜資金已經全部轉入了Tornadocash。

Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。

第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

動態 | Beosin預警:cubecontract遭受攻擊 攻擊者已獲利:Beosin(成都鏈安)預警,今天下午14:46-14:51之間,根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,黑客justjiezhan1向EOS競猜類游戲cubecontract發起攻擊且已經獲利。在此之前,黑客justjiezhan1已于12:00:41左右開始部署攻擊合約,成都鏈安安全分析人員初步分析認為攻擊者仍然與之前的攻擊手法相同,為交易阻塞攻擊。在此我們建議游戲合約開發者應該重視游戲邏輯嚴謹性及代碼安全性,同時呼吁游戲項目方在項目上鏈前進行完善的代碼安全審計,必要時可借助第三方專業審計團隊的力量防患于未然。[2019/3/18]

Tags:EOSSINGALONTEOSADDSINOVATEGalaxiumMoonTrustBSC

MANA
DEFI:DefiLlama 2022 年 DeFi 年終回顧:創新和挑戰并存_TVL價格

原文標題:《2022DeFiYearInReview》作者:DefiLlama編譯:倩雯、餅干,ChainCatcher2009年,當中本聰向世界展示區塊鏈時,加密貨幣算是第一個用例.

1900/1/1 0:00:00
WEB3:Web3 底層語言(二):Move 如何避免閃電貸重入攻擊?_WEB3ALLBI價格

作者:宋嘉吉任鶴義,國盛證券研究所上一篇報告從底層語言特點,對比了Move和Solidity的優勢和特點.

1900/1/1 0:00:00
DAO:Vitalik:以太坊應用生態系統令人興奮的五個應用_usda穩定幣是傳銷嗎

原文:《WhatintheEthereumapplicationecosystemexcitesme》作者:VitalikButerin編譯:倩雯.

1900/1/1 0:00:00
NFT:傳奇球星馬斯切拉諾將使用 SaaSGo 創建 NFT 交易市場,并推出世界杯限量 NFT_ripple

阿根廷傳奇球星哈維爾·馬斯切拉諾將使用去中心化Web3SaaS平臺SaaSGo創建自己的NFT交易市場,并和MovetoEarn應用STEPN合作推出世界杯限量球鞋NFT.

1900/1/1 0:00:00
VEN:10 個值得提前埋伏的 DeFi 潛力項目_TUR

撰文:Karen,ForesightNews本文將為讀者盤點10個新的DeFi潛力項目,以及各自具有什么特色或創新之處,不過多數項目還處于早期發展階段,提醒用戶謹慎交互,DYOR.

1900/1/1 0:00:00
ZERO:L2BEAT 用一個實驗“破解”了 LayerZero:為什么“獨立安全”不安全?_etherzero

原文標題:《CircumventingLayerZero:WhyIsolatedSecurityisNoSecurity》作者:KrzysztofUrbański.

1900/1/1 0:00:00
ads