據BeosinEagleEye平臺監測顯示,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。攻擊交易為0xc18ec2eb7d41638d9982281e766945d0428aaeda6211b4ccb6626ea7cff31f4a。Beosin安全團隊分析發現攻擊者首先創建攻擊合約0xe167cdaac8718b90c03cf2cb75dc976e24ee86d3,該攻擊合約首先調用DaoModule合約0x8f90的executeProposalWithIndex()函數執行提案,提案內容為調用mint()函數鑄造100,000,000,000,000個RNBW,并將ownership權限轉移給攻擊者。最后黑客將其兌換為xRNBW,存放在攻擊者地址上。目前被盜資金還存放在攻擊者地址,BeosinTrace將對被盜資金進行持續追蹤。
Beosin:BASE鏈上LeetSwap中axlUSD/WETH池子遭遇價格操控攻擊分析:金色財經報道,Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BASE鏈上LeetSwap中axlUSD/WETH遭遇價格操控攻擊,損失金額約62萬美元。經Beosin分析攻擊的主要原因是:攻擊主要利用了pair合約中的_transferFeesSupportingTaxTokens函數,它允許任意人使用函數讓pair合約中的axlUSD轉移,導致代幣價格上升,攻擊者可以賣出代幣進行獲利。[2023/8/1 16:11:02]
Beosin:Polygon鏈上Atlantis Loans協議再度發起惡意提案:金色財經報道,區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Polygon鏈上Atlantis Loans協議再度發起惡意提案,提案ID:18。事前2023年6月11日Atlantis Loans協議曾經因惡意提案篡改管理合約權限,替換后門合約,導致協議損失250W美元。Beosin提醒相關用戶盡快移除相關授權,防止資產損失。[2023/7/14 10:55:03]
Beosin:攻擊者利用多簽錢包執行了修改TradingHelper合約的router地址的交易:2月21日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Hope Finance項目Rug Pull。Beosin安全團隊分析發現攻擊者(0xdfcb)利用多簽錢包(0x1fc2)執行了修改TradingHelper合約的router地址的交易,從而使GenesisRewardPool合約在使用openTrade函數進行借貸時,調用TradingHelper合約SwapWETH函數進行swap后并不會通過原本的sushiswap的router進行swap操作,而是直接將轉入的代幣發送給攻擊者(0x957d)從而獲利。攻擊者共兩次提取約180萬美金。
Beosin Trace追蹤發現攻擊者已將資金轉入跨鏈合約至以太鏈,最終資金都已進入tornado.cash。
Beosin提醒用戶:請勿在0x1FC2..E56c合約進行抵押操作,建議取消所有與該項目方相關的授權。[2023/2/21 12:19:54]
據華爾街日報報道,美國執法部門已追回3000萬美元的RoninNetwork被盜資金。但追回資金總和也只是今年從RoninNetwork被盜的超6億美元資金的一小部分.
1900/1/1 0:00:00NFT項目DigiDaigaku母公司LimitBreak宣布已通過兩輪融資共籌集2億美元用于開發Web3MMO游戲.
1900/1/1 0:00:00ENSDAO在推特上表示,目前eth.link網頁已經宕機。由于該域名歸前以太坊開發者VirgilGriffith所有,盡管得到了他律師的幫助,但ENSDAO仍無法訪問VirgilGriffit.
1900/1/1 0:00:00據官方公告,比特幣閃電網絡開發團隊LightningLabs發布Taro的v0.1.0測試版本,將允許比特幣開發人員在比特幣上網絡創建、發送和接收資產.
1900/1/1 0:00:00據Sifted報道,Robinhood已將對總部位于倫敦的加密平臺Ziglu的收購報價從4月份的1.7億美元削減至目前的7250萬美元,不到原價1.7億美元的一半.
1900/1/1 0:00:00幣安在推特上表示,“由于執法部門的要求”,已經限制Tezos質押獎勵審計公司BakingBad的企業賬戶.
1900/1/1 0:00:00