加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

Beosin:Polygon鏈上Atlantis Loans協議再度發起惡意提案

Author:

Block

Time:2023/7/14 10:55:03

金色財經報道,區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Polygon鏈上Atlantis Loans協議再度發起惡意提案,提案ID:18。事前2023年6月11日Atlantis Loans協議曾經因惡意提案篡改管理合約權限,替換后門合約,導致協議損失250W美元。Beosin提醒相關用戶盡快移除相關授權,防止資產損失。

Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析:2月17日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、 預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用Platypus Finance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP(獲利點),由于攻擊者自身存在利用LP-USDC借貸的大量債務(USP),那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP(借貸上限)而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品(4400萬LP-USDC)。歸還4400萬USDC閃電貸后, 攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。[2023/2/17 12:12:32]

Beosin:1月各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年1月,各類安全事件涉及金額較2022年12月持續大幅下降。1月發生較典型安全事件超『19』起,各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%,比2022年任何一個月的損失金額都要低。

本月較大的安全事件為HECO生態跨鏈借貸平臺LendHub因沒有棄用舊合約而被攻擊,損失近600萬美元。此外,兩起個人錢包被盜事件損失均超過百萬美元,錢包的安全性問題依舊不容忽視。在黑客猖獗的2022年過去之后,2023開年的區塊鏈安全態勢總體相對平穩。本月針對項目方的攻擊事件呈下降趨勢,反倒是一些針對個人用戶錢包、社媒賬號的攻擊事件有所增加。Beosin建議個人用戶一定要提高防釣魚意識,規范操作。本月發生的典型跑路事件均是通過后門代碼進行Rug Pull,建議用戶在交互前一定要仔細查看相關的審計報告,避免資產遭受損失。[2023/1/31 11:38:34]

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

聯合國批準區塊鏈保證和標準化動態聯盟研究新興技術

金色財經報道,聯合國互聯網治理論壇(UN-IGF)秘書處已批準成立一個動態聯盟,旨在制定應用于各個領域的區塊鏈標準,包括公共服務和人工智能等新興技術。 區塊鏈保障和標準化動態聯盟由 政府區塊鏈協會(GBA)支持和主辦.

Block Chain:2023/7/13 10:51:21
中國銀行、中國電信、中國聯通將在數字人民幣APP聯合上線SIM卡硬錢包產品

金色財經報道,7月11日,中國銀行、中國電信、中國聯通將在數字人民幣APP聯合上線SIM卡硬錢包產品,實現金融與通信跨界又一創新成果落地,為數字人民幣應用提供更加普適、便捷的支付方式和體驗.

Block Chain:2023/7/10 10:46:30
BIS:加密貨幣的缺陷來自驗證者的潛在激勵,而非技術

7月13日消息,國際清算銀行(BIS)發布報告,認為加密貨幣不適合在國際貨幣體系中發揮重要作用,加密貨幣是有缺陷的,且缺陷來自驗證者的潛在激勵,而不是技術,即使這項技術有效,并且可以在更受信任的傳統金融體系中復制.

Block Chain:2023/7/13 10:51:43
OpenAI面臨最嚴監管威脅:FTC要求提供有關消費者數據安全的記錄

金色財經報道,美國聯邦貿易委員會(FTC)已對OpenAI就是否違反消費者保護法展開廣泛調查.

Block Chain:2023/7/13 10:53:06
Mintify發布排行榜和Genesis Mint細則

7月13日消息,Mintify發布積分排行榜和Genesis Mint細則,Mint將于美國東部時間7月31日上午9點開始,共分三個階段,最終于8月2日下午1點結束.

Block Chain:2023/7/13 10:52:31
FTX:與債務人相關的信息均來自官方,注意其他渠道的網絡釣魚鏈接

7月12日消息,FTX官推發文提醒,訴說有關于FTX債務人的官方公開通訊均來自官方渠道,并再次強調claims.ftx.com是唯一官方的FTX客戶索賠網站,FTX債務人將公布該網站的啟用時間.

Block Chain:2023/7/12 10:49:49
Bitroo平臺上線,并推出BTC算力租賃產品

據官方消息,Bitroo平臺今日上線并推出BTC算力租賃產品,用戶可以購買螞蟻礦機S19 Pro 45天和90天的算力套餐,10TH/s起售,靜態收益率可達8%-12%.

Block Chain:2023/7/13 10:52:06
FTX索賠網站在開放約一小時后下線

7月12日消息,FTX用戶聯盟于7小時前發推稱FTX索賠網站開放,該網站顯示為在FTX、FTX US、Blockfolio、FTX EU、FTX Japan和Liquid用戶提供訪問賬戶信息、查詢歷史交易、提交電子索...

Block Chain:2023/7/12 10:49:23
比特幣超越WAX,成為鏈上NFT銷售總額第7大區塊鏈

金色財經報道,據Cryptoslam最新數據顯示,比特幣鏈上NFT銷售總額已突破5億美元,本文撰寫時達到524,676,599美元,超越WAX(489,483,107美元)成為NFT銷售總額第7大的區塊鏈.

Block Chain:2023/7/12 10:49:25
Celsius Network對FTX提出了20億美元索賠

金色財經報道,Celsius Network對FTX提出了20億美元的巨額索賠,Celsius稱,某些FTX用戶參與了可疑交易,對2022年Celsius Network CEL代幣的價格產生了重大影響.

Block Chain:2023/7/13 10:52:50
過去30天內參與Axie Infinity游戲的錢包數量減少約19%

金色財經報道,根據游戲數據網站Activeplayer的數據,Axie Infinity在過去30天內不但沒有增加新的游戲玩家,反而流失了6,000多名用戶.

Block Chain:2023/7/11 10:47:03
Cathie Wood旗下ARKK基金自去年7月以來首次出售Coinbase股票

金色財經報道,Cathie Wood的旗艦ARK Innovation ETF (ARKK) 出售了135,152股Coinbase (COIN) 股票,價值超過1200萬美元.

Block Chain:2023/7/12 10:50:06
ads