買比特幣 買比特幣
Ctrl+D 買比特幣
ads

EOS:Beosin:sDAO 合約業務邏輯存在漏洞,攻擊者獲利超 1.3 萬 BUSD_SIN

Author:

Time:1900/1/1 0:00:00

根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BNBChain上的sDAO項目遭受漏洞攻擊。Beosin分析發現sDAO合約的業務邏輯存在錯誤,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。

Beosin:Arcadia Finance項目遭受攻擊,黑客獲利約45萬美元:金色財經報道,7月10日,Beosin EagleEye監測顯示,鏈上保證金協議Arcadia Finance項目遭受黑客攻擊,黑客獲利約45萬美元。[2023/7/10 10:45:30]

而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲利約13662枚BUSD。

Beosin發現Move VM嚴重級別漏洞:金色財經報道,近日,區塊鏈安全公司Beosin發現Move VM嚴重級別漏洞。Beosin安全研究團隊在Move虛擬機中發現了一個沒有限制遞歸調用深度而導致的棧溢出漏洞,這個漏洞可以導致整個網絡崩潰(total network shutdown),還會讓新的validator節點無法加入到網絡中,甚至有可能導致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3以前的版本都受此漏洞影響。目前該漏洞已被官方修復。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023年6月10日之后的版本修復了此漏洞。[2023/6/15 21:37:59]

Beosin與SUSS NiFT、NUS AIDF等共同成立“區塊鏈生態安全聯盟”:金色財經報道,9月24日,Web3安全公司Beosin宣布與SUSS NiFT、NUS AIDF、新加坡區塊鏈協會、Fomo Pay、Coin Hako、Onchain Custodian、Paritybit、Semisand等在新加坡聯合成立“區塊鏈生態安全聯盟”。未來,聯盟成員將在區塊鏈生態進行緊密合作,通過聯盟整合區塊鏈安全領域的技術創新,探索和建立區塊鏈安全生態體系,促進區塊鏈安全領域產學研合作和科技成果轉化,營造良好的產業發展環境,推動區塊鏈安全產業的發展。[2022/9/25 7:19:44]

Tags:區塊鏈EOSSINAIN區塊鏈域名的用途EOS INFINITYSIN幣wbabachain token

抹茶交易所
FORM:Lifeform:獲幣安 labs 獨家種子輪投資,Web3 視覺 DID 殺出重圍_WEB3幣

作者:星球君,ODAILY星球日報隨著元宇宙的發展,DID?熱度居高不下,域名服務沉寂過一段時間后在熊市逆勢反彈引爆熱點,各種域名項目迅速涌現.

1900/1/1 0:00:00
以太坊:漫游以太:過去、現在、未來_ROLL

作者:Hakeen、Evelyn,W3.Hitchhiker一、以太坊的升級路線圖M2SVPS TheMerge 在TheMerge階段,POW共識機制將過度為POS,信標鏈將合并在一起.

1900/1/1 0:00:00
VEN:身份預言機項目 Clique 完成 300 萬美元種子輪融資,Sky9 Capital 等參投_區塊鏈幣圈幣種知識大全

據BusinessInsider報道,連接Web2和Web3的身份預言機項目Clique完成300萬美元種子輪融資.

1900/1/1 0:00:00
DID:DID 是錢包嗎?聊聊 Web3 身份迷思_WEB3

作者:WeiDuan,Next.ID開源社區經理?最近DID話題特別火,融資新聞也一個接一個。關于DID這個概念要如何理清卻頗有爭議,盡管處于這樣的發展早期,很多理念并未完全明晰,不過對于一些已.

1900/1/1 0:00:00
WEB3:對話 Aptos 聯合創始人:主網上線后,Aptos 的下一步是什么?_以太坊

視頻鏈接:《Aptos?''MoShaikhontheMoveMoment-?Messari??Mainnet2022》作者:RyanSeliks編譯:Colin.

1900/1/1 0:00:00
atc:NFT 評估公司 Scratch 宣布正式解散該公司原生代幣以適應監管_NFTBomb

NFT研究和評估公司Scratch宣布正式解散該公司原生代幣SCRATCH,以適應不斷變化的監管環境。該公司曾推出過一個實時數據驅動的NFT估值工具,名為ScratchEngine.

1900/1/1 0:00:00
ads