比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

Beosin:sDAO項目遭受攻擊事件簡析

Author:

Block

Time:11/21/2022 8:39:11 AM

金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。

其它快訊:

Moonbeam與NFT聚合市場Mintverse集成:據官方消息,NFT聚合器及市場Mintverse已經完成在Moonbeam上的部署工作,所有Moonbeam NFT資產現將被集成到Mintverse。

據悉,Mintverse的功能包括向所有賣家收取0%平臺費、批量購買NFT的購物車、允許用戶給其喜歡的NFT收藏者留言的聊天框功能等。

Mintverse Drops頁面允許策展人推出自己的NFT項目,這為許多新項目節省了利用更多技術資源的時間和精力。即將更新的Drops頁面將允許較新的Moonbeam項目創建自己的收藏集,并以用戶友好型的方式進行初次銷售或首次NFT發售。[5/23/2022 11:09:22 AM]

以太坊2.0客戶端Prysm推出v1.0.0-beta.3版本 不再支持Medalla等測試網:11月17日,以太坊2.0客戶端執行團隊Prysmatic Labs官方發文宣布正式推出Prysm v1.0.0-beta.3版本。該版本對eth2.0-spec v1.0.0已進行更改合并,目前已將Prysm配置為生成正確的主網生成狀態。與此同時,該版本對退出1個或多個驗證程序時,驗證程序客戶端中的關鍵問題進行了修復。此外,也對Go 1.15.5之后的版本發布了安全補丁。官方提醒稱,此版本不再支持v1較舊的eth2.0-spec上的Medalla測試網和所有其他測試網。官方鼓勵節點在Pyrmont測試網中測試其主網配置。此前消息,Pyrmont計劃于11月18日上線。[11/17/2020 9:02:33 PM]

TokenBetter即將上線“創新區”:據TokenBetter官方公告,TokenBetter為給具備創新升值潛力的新興項目提供更多項目扶持和上幣機會,即將開放上線“創新區”。

TokenBetter創新區旨在精選全球優質項目,以創新的發行和交易方式,為TokenBetter用戶提供更優的投資選擇。

TokenBetter成立于2018年12月,總部位于美國,是一家獨立的全球性的數字貨幣交易所。TokenBetter交易所構建區塊鏈金融市場的底層基礎設施,應用于金融行業的信息、資金和憑證交換。詳情點擊原文。[5/14/2020 12:00:00 AM]

Ren 1.0網絡將在30天內關閉,官方建議盡快將Ren資產橋接回原生鏈

11月21日消息,資產跨鏈協議Ren Protocol發推稱:“由于 Ren 1.0 網絡將在 30 天內關閉,我們強烈建議用戶盡快將他們的 Ren 資產(例如$renBTC)橋接回他們的原生鏈.

Block Chain:11/21/2022 8:39:19 AM
Uniswap Labs發布新的隱私政策

金色財經報道,去中心化交易所 Uniswap Labs 發布了一項新的隱私政策,以提供其收集的數據的透明度。隱私政策指出,DEX 收集連接到用戶加密錢包的某些鏈上和鏈下數據。新政策闡明了對公開可用的鏈上數據進行分析以...

Block Chain:11/21/2022 8:39:18 AM
歐洲議會議員:政府不應在FTX事件后過度監管,建議等待MiCA法案生效

11月21日消息,歐洲議會議員、加密資產市場(MiCA)法案文件首席談判代表Stefan Berger表示,在交易所巨頭FTX崩潰后,歐盟應暫緩實施更多加密監管措施。監管機構應該等到歐盟有關加密貨幣的新法律生效.

Block Chain:11/21/2022 8:39:16 AM
區塊鏈數字證券平臺DEFYCA完成130萬美元融資,QBN Capital和Blizzard Fund領投

11月21日消息,區塊鏈數字證券平臺DEFYCA完成130萬美元種子輪融資,QBN Capital和Blizzard Fund領投.

Block Chain:11/21/2022 8:39:14 AM
FTX黑客地址持有逾18.57萬枚ETH,持有量排名降至第43位

11月21日消息,據派盾監測數據,0x59ab開頭的FTX黑客地址(標記為“FTX Accounts Drainer 1”)目前持有185,735.29枚ETH(約2.07億美元),ETH持有量排名降至第43位.

Block Chain:11/21/2022 8:39:13 AM
OKC上線GAS Back功能,合約部署者最高可分配50%交易手續費

據官方消息,OKC新增Gas Back功能,支持在出塊者與合約部署者之間按比例分配交易手續費。將調用某合約的交易手續費按比例分配給該合約的部署者,從而激勵開發者在 OKC 上部署合約,促進OKC生態發展.

Block Chain:11/21/2022 8:39:12 AM
StarkNet橋接存儲TVL突破4000枚ETH

11月21日消息,據DuneAnalytics最新數據顯示,以太坊Layer2擴容解決方案StarkNet跨鏈橋接存儲總價值達4,007枚ETH,參與橋接交易的用戶數量為62,236.

Block Chain:11/21/2022 8:39:07 AM
金色晚報 | 11月21日晚間重要動態一覽

12:00-21:00關鍵詞:FTX黑客、新加坡、烏克蘭、英國央行 1.新加坡金管局:商務部開始對幣安進行調查; 2.Ren 1.0網絡將在30天內關閉,官方建議盡快將Ren資產橋接回原生鏈; 3.派盾:FTX黑客將...

Block Chain:11/21/2022 8:39:06 AM
超過50%的比特幣地址目前處于虧損狀態

金色財經報道,多數持有比特幣的地址目前處于虧損狀態,自2020年3月以來首次出現這種情況.

Block Chain:11/21/2022 8:39:05 AM
FTX 9月底所持有加密貨幣的公允價值僅為659,000美元

11月21日消息,根據破產法庭文件顯示,截至 2022 年 9 月底,FTX International 所持有加密貨幣的總公允價值僅為 659,000 美元.

Block Chain:11/21/2022 8:39:03 AM
耐克已為其Web3平臺 .SWOOSH申請加密相關商標

金色財經報道,據美國商標律師MikeKondoudis推特消息,耐克已為其Web3平臺 .SWOOSH申請了3個與加密貨幣相關的商標,涵蓋虛擬鞋類、服裝、運動裝備、虛擬+加密商品市場等.

Block Chain:11/21/2022 8:39:01 AM
加密貸款機構Nexo因涉嫌阻止1.26億美元提款而被起訴

金色財經報道,加密貸款機構Nexo正被一群投資者在倫敦高等法院起訴,他們指責Nexo阻止他們提取價值超過1.07億英鎊(1.26億美元)的加密貨幣.

Block Chain:11/21/2022 8:39:00 AM
ads