月亮链 月亮链
Ctrl+D收藏月亮链
首页 > FTX > 正文

SIN:Beosin:Yearn 攻击是因合约错误导致 yusdt 大量增发,被盗资金已转移到 Tornado cash_BUSINESSES

作者:

时间:1900/1/1 0:00:00

据区块链安全审计公司Beosin旗下BeosinEagleEye监测显示,2023年4月13日,Yearn项目遭到黑客闪电贷攻击,本次攻击导致超1000万美元的损失。

Beosin安全团队分析发现本次攻击是由于合约配置错误,导致yusdt的大量增发所造成。攻击者通过调用yearn的yusdt合约,并控制其中代币余额,使得pool的值异常减小,而pool是作为除数参与铸币数量计算的,此时给攻击者铸了大量的yusdt,攻击者使用这些yusdt兑换成了其他稳定币而离场。beosinKYT反分析平台发现目前被盗资金部分被转移到tornadocash,其余还存储在黑客地址。攻击交易:0xd55e43c1602b28d4fd4667ee445d570c8f298f5401cf04e62ec329759ecda95d0x8db0ef33024c47200d47d8e97b0fcfc4b51de1820dfb4e911f0e3fb0a40531380xee6ac7e16ec8cb0a70e6bae058597b11ec2c764601b4cb024dec28d766fe88b2攻击者地址:0x8102ae88c617deb2a5471cac90418da4ccd0579e0x16Af29b7eFbf019ef30aae9023A5140c012374A50x6f4A6262d06272c8B2E00Ce75e76d84b9D6F6aB8

Beosin:Themis Protocol被攻击事件分析:据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月28日DeFi借贷协议Themis Protocol遭到攻击,攻击者获利约37万美元,Beosin Trace追踪发现已有130,471个USDC、58,824个USDT和94个ETH被盗,目前,被盗资金被转移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻击的原因在于预言机实现存在问题,导致预言机被操纵。

攻击交易为:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻击的核心是攻击者在借款前,用大量WETH兑换wstETH,使得预言机获取价格时被操纵,导致攻击者仅用55WETH借出317WETH。

如图,在getAssetPrice函数调用Balancer: Vault.getPoolTokens函数时,wstETH与ETH数量从正常的2,423 : 2,796被操纵为0.238 : 42,520.从而操纵了预言机。[2023/6/28 22:05:01]

Beosin:Thoreum Finance项目被黑客攻击,被盗资金约58万美元:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,Thoreum Finance项目被黑客攻击,涉及金额约为58万美元。由于ThoreumFinance项目方创建的未开源合约0x79fe的transfer函数疑似存在漏洞,当transfer函数的from和to地址相同时,由于使用临时变量存储余额,导致给自己转账时,余额会成倍增加,攻击者重复操作多次,最终获利2000BNB。

Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入tornado cash。[2023/1/19 11:21:19]

Beosin:BNBChain上DPC代币合约遭受黑客攻击事件分析:据Beosin EagleEye平台监测显示,DPC代币合约遭受黑客攻击,损失约103,755美元。Beosin安全团队分析发现攻击者首先利用DPC代币合约中的tokenAirdop函数为满足领取奖励条件做准备,然后攻击者使用USDT兑换DPC代币再添加流动性获得LP代币,再抵押LP代币在代币合约中。前面的准备,是为了满足领奖条件。然后攻击者反复调用DPC代币中的claimStakeLp函数反复领取奖励。因为在getClaimQuota函数中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,导致奖励可以一直累积。最后攻击者调用DPC合约中claimDpcAirdrop 函数提取出奖励(DPC代币),换成Udst离场。目前被盗资金还存放在攻击者地址,Beosin安全团队将持续跟踪。[2022/9/10 13:21:00]

标签:SINEOSDPCUSDBUSINESSESNEOS价格DDPCusdt币怎么兑换人民币汇率

FTX热门资讯
ELA:动视暴雪前总裁 Daniel Alegre 正式加入 Yuga Labs 出任 CEO_VELA

动视暴雪总裁兼首席运营官DanielAlegre在其个人社交媒体上发文表示,3月31日是其个人在动视暴雪工作的最后一天,明天起将正式开始担任YugaLabs首席执行官,对下一个工作阶段无比兴奋.

1900/1/1 0:00:00
BIT:BitKeep Swap 跨链新增支持 zkSync Era?,同时支持查询主网 Token K 线行情_SYNC价格

Web3多链钱包BitKeep宣布,BitKeepSwap跨链已增加对ZK系公链zkSyncEra?的支持,通过聚合跨链桥Multichain和SWFT的服务.

1900/1/1 0:00:00
GET:Getaverse 项目解析:打造全栈式 DID 信誉系统,为 Web3 进一步赋能_AVE

作者:Getaverse身份俨然是网络世界中最为重要的要素之一,在Web2世界中中心化的身份体系正在促进其有条不紊的运行,虽然它存在一定的弊端,但必不可少.

1900/1/1 0:00:00
PAY:PayPal 前总裁新公司 Lightspark 公布比特币闪电网络产品套件_ACA

前PayPal总裁DavidMarcus的新创业公司Lightspark周二公布了比特币闪电网络产品套件,该产品建立在比特币网络闪电网络之上.

1900/1/1 0:00:00
DCO:DCOREUM 生态项目 BAO DAO 正式上线_OIN

DCOREUM去中心化商业网络的重磅生态项目BAODAO早鸟计划已全部售罄,并将于2023年04月12日15:31正式上线启动.

1900/1/1 0:00:00
比特币:解读 Ordinals 协议的基本原理和“聪”的稀有度系统_nals币价格

原文标题:《深入浅出Ordinals协议》作者:王一石曾几何时,一些小型交易商远离纽约金融中心,缺乏高科技交易手段,通过传统的电话或传真交易方式来维持自己的生计.

1900/1/1 0:00:00