區塊鏈安全審計公司Beosin對Dexible事件進行了分析,稱Dexible合約selfSwap函數存在邏輯漏洞,會調用其中的fill函數,該函數存在一個調用攻擊者自定義的data,而攻擊者在此data中構造了一個transferfrom函數,并將其他用戶(0x58f5f0684c381fcfc203d77b2bba468ebb29b098)的地址和自己的攻擊地址(0x684083f312ac50f538cc4b634d85a2feafaab77a)傳入,導致該用戶授權給該合約的代幣被攻擊者轉走。
Beosin:BASE鏈上LeetSwap中axlUSD/WETH池子遭遇價格操控攻擊分析:金色財經報道,Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BASE鏈上LeetSwap中axlUSD/WETH遭遇價格操控攻擊,損失金額約62萬美元。經Beosin分析攻擊的主要原因是:攻擊主要利用了pair合約中的_transferFeesSupportingTaxTokens函數,它允許任意人使用函數讓pair合約中的axlUSD轉移,導致代幣價格上升,攻擊者可以賣出代幣進行獲利。[2023/8/1 16:11:02]
Beosin提醒用戶:取消對0xde62e1b0edaa55aac5ffbe21984d321706418024地址的代幣授權,防止被盜。
Beosin:JPEG'd 遭受攻擊原因為重入攻擊:金色財經報道,據Beosin安全團隊分析,JPEG'd 項目遭遇攻擊的根本原因在于重入,攻擊者在調用remove_liquidity函數移除流動性時通過重入add_liquidity函數添加流動性,由于余額更新在重入進add_liquidity函數之前,導致價格計算出現錯誤。
此前報道,JPEG'd項目遭遇攻擊,損失至少約1000萬美元。[2023/7/31 16:07:53]
此前今日早些時候消息,Dexible項目疑似遭遇攻擊,損失約153萬美元。
Beosin:jimbos protocol 項目疑似遭受攻擊,累計損失約750萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月28日,jimbos protocol項目疑似遭受攻擊,目前被盜資金已經通過跨鏈協議轉移到以太坊上的0x5f3開頭的地址,到目前該筆資金仍存放在該地址上。[2023/5/28 9:46:42]
據CoinDesk報道,美國國稅局(IRS)周四向法院提交了一份請愿書,尋求批準對Kraken加密交易所及其子公司強制執行傳票。IRS在請愿書中表示,它于2021年首次發出傳票.
1900/1/1 0:00:00據路透社報道,前FTX首席執行官SamBankman-Fried的律師周四表示,他正在與美國檢察官進行談判,以解決有關SBF保釋條件的爭議.
1900/1/1 0:00:00據金十報道,香港將成立虛擬資產發展專責小組,推動Web3生態圈的發展。香港特區政府財政司司長陳茂波在發表2023-2024年度特區政府財政預算案時表示,數碼港在今年初已成立Web3基地.
1900/1/1 0:00:00歐易發布關于新幣BLUR充值延遲到賬的問題說明和補償處理公告,稱由于充值量過大觸發平臺風控,導致部分用戶充值延遲到賬,錯過了部分的交易窗口.
1900/1/1 0:00:00據彭博社報道,加密交易所幣安表示,在競爭對手FTX倒閉后被要求提高透明度的呼聲中,公司對其資產和負債的全面審計還有一段路要走.
1900/1/1 0:00:00據Decrypt報道,Meta在財報中宣布,其元宇宙部門RealityLabs在2022年第四季度虧損42.8億美元,使該部門2022年總虧損達137.2億美元.
1900/1/1 0:00:00