加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

Beosin:JPEG'd 遭受攻擊原因為重入攻擊

Author:

Block

Time:2023/7/31 16:07:53

金色財經報道,據Beosin安全團隊分析,JPEG'd 項目遭遇攻擊的根本原因在于重入,攻擊者在調用remove_liquidity函數移除流動性時通過重入add_liquidity函數添加流動性,由于余額更新在重入進add_liquidity函數之前,導致價格計算出現錯誤。

此前報道,JPEG'd項目遭遇攻擊,損失至少約1000萬美元。

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

動態 | Beosin預警:cubecontract遭受攻擊 攻擊者已獲利:Beosin(成都鏈安)預警,今天下午14:46-14:51之間,根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,黑客justjiezhan1向EOS競猜類游戲cubecontract發起攻擊且已經獲利。在此之前,黑客justjiezhan1已于12:00:41左右開始部署攻擊合約,成都鏈安安全分析人員初步分析認為攻擊者仍然與之前的攻擊手法相同,為交易阻塞攻擊。在此我們建議游戲合約開發者應該重視游戲邏輯嚴謹性及代碼安全性,同時呼吁游戲項目方在項目上鏈前進行完善的代碼安全審計,必要時可借助第三方專業審計團隊的力量防患于未然。[2019/3/18]

聲音 | Beosin預警:Mercatox交易所再次遭hard_fail攻擊:成都鏈安態勢感知系統Beosin Eagle Eye檢測到,今日晚上7點左右攻擊mercatox交易所的黑客于晚上10:23時再次對該交易所發起(hard_fail)攻擊,并獲利500多EOS。成都鏈安提醒各大交易所,近日來不斷有黑客嘗試用(hard_fail)攻擊手法來試探各大交易所,各大交易所需做好防護措施。[2019/3/15]

觀點:Michwill建立crvUSD/fFRAX流動性池旨在延長Fraxlend利率提升周期

8月1日消息,推特用戶DeFi_Cheetah發表關于Curve創始人Michwill建立crvUSD/fFRAX的原因分析:因為Fraxlend采用了時間加權變動利率,會根據時間調整利率.

Block Chain:2023/8/1 16:11:23
stUSDT總質押量突破4.5億美金,以太坊版stUSDT突破2000萬美金

8月1日消息,據官網數據,stUSDT總質押量已達到455,885,279USDT,突破4.5億美金.

Block Chain:2023/8/1 16:10:58
Binance全倉杠桿新增AGLD和T作為可借資產

7月31日消息,Binance 在全倉杠桿上添加了 AGLD 和 T 作為新的可借資產,并在逐倉杠桿上添加了新的交易對: 新全倉杠桿貨幣對:AGLD/USDT、T/USDT; 新逐倉杠桿貨幣對:ARKM/TUSD、A...

Block Chain:2023/7/31 16:08:55
富邦香港CSO:虛擬銀行成功試點證明香港金管局“金融科技2025”方向正確

金色財經報道,前眾安銀行行政總裁、現任富邦銀行(香港)執行副總裁兼首席策略官許洛圣接受采訪時表示,虛擬銀行“由零開始”可以自定方向,從監管角度,香港金管局公布“金融科技2025” 策略時.

Block Chain:2023/8/1 16:12:13
數據:7月加密市場復蘇期間近34%的巨鯨資金流入幣安

金色財經報道,據區塊鏈分析公司Glassnode數據顯示,在前階段市場復蘇期間,巨鯨(持倉大于1000枚BTC的實體)流入交易所的數量顯著增加,達到每天1.63萬枚比特幣.

Block Chain:2023/7/30 16:06:35
以太坊證明服務EAS已集成OP Stack

7月30日消息,以太坊證明服務(Ethereum Attestation Service)已完成OP Stack原生集成。未來所有OP Stack鏈部署都將自動包含創世EAS合約.

Block Chain:2023/7/30 16:07:02
DeFi公司Wellfield將收購數字資產托管公司Brane Trust

7月28日消息,DeFi公司Wellfield Technologies已簽署最終協議收購加拿大數字資產托管公司Brane Trust的所有已發行和流通證券,包括840萬美元的可轉換債券,現金支付15萬美元.

Block Chain:2023/7/28 16:05:03
瑞士比特幣ATM運營商Bity起訴金融市場監管局

金色財經報道,瑞士比特幣ATM運營商Bity宣布對金融市場監管局 (FINMA)提起訴訟,稱FINMA收緊了解你的客戶 (KYC) 規則.

Block Chain:2023/8/1 16:09:54
bgd Labs聯創:Aave v3非常安全并且可以正常工作

金色財經報道,bgd Labs聯合創始人thΞ3d.lens在社交媒體上稱,Aave v3非常安全并且可以正常工作,我個人認為V2的風險被夸大了,但我們會看看會發生什么.

Block Chain:2023/7/31 16:08:00
Ripple戰略運營副總裁:日本已經做好了在Web3領域引領世界的準備

7月30日消息,Ripple戰略運營副總裁Emi Yoshikawa發推表示,對于她們這些在美國加密行業工作的人來說,很難想象總統和高級政府官員在 Web3會議上發表主題演講,但本周在日本的WebX會議上.

Block Chain:2023/7/30 16:06:48
Archimedes:暫未受Curve池漏洞直接影響,正重新評估發布策略

8月1日消息,DeFi借貸市場Archimedes發推表示,使用舊版本Vyper編譯器的Curve池受到可重入漏洞的影響,影響了Archimedes的兩個v2合作伙伴AlchemixFi、MetronomeDAO.

Block Chain:2023/8/1 16:10:43
UDAO宣布與Rockstar合作推出全新的投資平臺

據官方消息,量化對沖機構UDAO宣布與知名投資機構Rockstar合作,共同推出全新的投資平臺。這一平臺將融合UDAO量化對沖機構的先進技術和Rockstar在投資領域的豐富經驗,旨在為投資者提供更加全面和專業的投資...

Block Chain:2023/7/30 16:06:29
ads