加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

Beosin:SEAMAN合約遭受漏洞攻擊簡析

Author:

Block

Time:11/29/2022 9:05:14 AM

金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。

攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。

其它快訊:

ForTube雷宇:將同步開啟H系列資產的借貸挖礦激勵計劃:9月29日,在以“DeFi再去中心化新基建”為主題的直播活動中,ForTube聯合創始人雷宇認為,作為火幣“擁抱開放生態”核心戰略的重要部分,H系列資產(HBTC、HBCH 等)充當了連接中心化市場和 DeFi 市場的橋梁,將提高去中心化市場的資產上限,推動DeFi 2.0時代的到來。目前,H系列資產的跨鏈方式,已成為業界最佳的資產跨鏈解決方案,是DeFi生態新基建的重要組成部分。

雷宇表示,ForTube作為專注于DeFi的應用平臺,積極引導BTC資產大量進入HBTC,ForTube為HBTC提供DeFi應用場景,初步取得了H系列資產結合DeFi的雙贏局面。隨著更多H系列資產的上線,ForTube也會同時啟動H系列資產的借貸挖礦激勵,以加速H系列資產在ForTube平臺的業務量快速啟動和增長。[9/29/2020 12:00:00 AM]

BitMEX運營商HDR聘請Ben Radclyffe擔任商務總監:4月8日,加密貨幣交易所BitMEX官方宣布,BitMEX運營商HDR Global Trading已聘請Ben Radclyffe擔任商務總監。Ben Radclyffe將主要負責金融產品以及業務客戶開發,并直接向BitMEX首席執行官Arthur Hayes匯報工作。[4/8/2020 12:00:00 AM]

密碼學專家:閃電網絡主鏈beta測試版只是實驗的開端:15日閃電網絡實驗室正式上線了主鏈的測試beta版本,自稱是“重要里程碑”,然而美國約翰霍普金斯大學的密碼學專家馬修?格林(Matthew Green)今日在發推稱,“很多人把閃電網絡beta測試版當作是一個成功的結果,但其實這只是一個苦難重重的實驗的開端”。閃電網絡實驗室近日宣布獲得250萬美元種子輪融資。[3/17/2018 12:00:00 AM]

火必:HT將作為火必生態唯一通證和認購DMC唯一憑證

11月29日消息,今日火必Huobi發布公告表示,經HT(Huobi Token)社區和火必Huobi全球顧問委員會決策,HT將作為火必Huobi生態內唯一通證。同時,HT將作為參與認購DMC的唯一通證.

Block Chain:11/29/2022 9:05:27 AM
Solana Web3 手機 Saga 向澳大利亞、新西蘭、瑞士開放預購

11月29日消息,Solana Web3 手機 Saga 現面向三個新的國家開放預購,分別是澳大利亞、新西蘭、瑞士,目前 Saga 將在發布時支持包括美國、加拿大、英國和歐盟在內的 33 個國家 / 地區.

Block Chain:11/29/2022 9:05:25 AM
幣安將支持Filecoin(FIL)網絡升級以及硬分叉

11月29日,據官方公告,幣安將支持Filecoin(FIL)網絡升級及硬分叉,具體安排如下:幣安預計將于東八區時間2022年11月30日21:00暫停FIL代幣的充值、提現業務,以支持Filecoin(FIL)將于...

Block Chain:11/29/2022 9:05:20 AM
Kaiko推出市場數據產品跟蹤Aave、Compound和MakerDAO

金色財經報道,加密數據提供商Kaiko推出市場數據產品跟蹤DeFi借貸協議Aave、Compound和MakerDAO。根據Kaiko數據,這些協議目前持有約150億美元,占借貸協議鎖定的全球流動性總額的78%以上.

Block Chain:11/29/2022 9:05:18 AM
萬事達卡已提交加密和Web3安全相關商標申請

11月29日消息,美國專利商標局商標律師Mike Kondoudis發布推文稱,萬事達卡已提交加密和Web3安全相關商標申請,商標名為“MASTERCARD CRYPTO SECURE”,涵蓋加密交易監控軟件、提供加...

Block Chain:11/29/2022 9:05:16 AM
安全公司:SEAMAN項目遭閃電貸攻擊,攻擊者獲利約7800美元

金色財經報道,安全公司CertiK Alert發推稱,SEAMAN 項目遭閃電貸攻擊,開發者利用了 SEAMAN 處理 LP 存款上的 GVC 分 配方式中的一個漏洞.

Block Chain:11/29/2022 9:05:15 AM
Validus暫停向Hut 8輸送能源,導致其部分運營中斷

11月29日消息,比特幣礦企Hut 8 Mining因與電力供應商Validus關系破裂而導致其部分運營中斷.

Block Chain:11/29/2022 9:05:12 AM
比特幣挖礦難度或將迎來2022年內最大降幅

11月29日消息,比特幣網絡預計將在12月5日迎來難度調整,分析顯示本次難度調整幅度可能會降低6.13-10%,預計將超過7月21日創下的5.01%降幅,成為2022年內最大降幅.

Block Chain:11/29/2022 9:05:11 AM
SPACE ID推出.bnb域名總注冊量突破30萬個

金色財經報道,去中心化多鏈域名協議SPACE ID自九月正式推出的.bnb 域名服務以來,注冊數于上周破30萬個。域名持有地址共計約11萬。截至目前,SPACE ID的Discord已有近10萬成員,而推特粉絲人數也...

Block Chain:11/29/2022 9:05:10 AM
英國議員:英國看到了由法幣信用擔保的穩定幣的機遇

11月29日消息,英國城市大臣Andrew Griffith表示,英國看到了由法幣信用擔保(Fiat-Backed)的穩定幣的機遇.

Block Chain:11/29/2022 9:05:09 AM
混合加密交易所Ankex計劃將于明年上線

金色財經報道,DeFi基礎設施公司Qredo孵化的新型混合加密貨幣交易所Ankex今天推出,計劃將于明年上線,潛在客服的候補名單今日開始開放。 據悉,Ankex交易員將把他們的資產存放在Qredo的“金庫”中.

Block Chain:11/29/2022 9:05:07 AM
BUK Technology完成10萬美元pre-seed輪融資,Polygon Studios聯創領投

11月29日消息,基于NFT的代幣化客房預訂和轉售平臺BUK Technology宣布完成10萬美元pre-seed輪融資.

Block Chain:11/29/2022 9:05:06 AM
ads