以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 波場 > Info

Beosin:AurumNodePool 合約遭攻擊是由于 changeRewardPerNode 函數未進行驗證_EOS

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50枚BNB。

Beosin:Polygon鏈上LibertiVault合約遭遇攻擊:金色財經報道,據Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Polygon鏈上LibertiVault合約遭遇攻擊,損失約123ETH和56,234USDT,價值約29萬美元。Beosin安全團隊正在追蹤資金流向。[2023/7/11 10:48:13]

Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元。攻擊交易為0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499

經Beosin安全團隊分析,發現攻擊者首先利用開發者部署的另一個合約的具有Controller權限的0xc81daf6e方法,該方法會調用被攻擊合約的0x7e39d2f8方法,因為合約具有Controller權限,所以通過驗證直接轉走了被攻擊合約的所有UVT代幣,Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入Tornado Cash。[2022/10/27 11:48:46]

Beosin已完成對永久通縮協議Mimosa代碼審計:12月28日消息。據官方通告,區塊鏈安全公司Beosin(LianAnTech)宣布已完成對永久通縮協議Mimosa的審計工作,審計項包括協議安全性評估、代碼漏洞審查等,確認了MIMO在以太坊鏈上傳輸,通過扣除轉賬手續費的形式進行代幣銷毀,手續費比例可在有效范圍0-100%內修改,當手續費比例為100%時轉賬數量全部銷毀;目前手續費為默認5%。[2020/12/28 15:54:14]

Tags:EOSSINREWARDWAREOS Auctionsinoc幣最新價格ZeLoop Eco RewardNowarshiba

波場
波卡生態周報:Web3基金會負責人舉辦線上AMA,探討去中心化橋梁_DOT

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
Maverick:幸免于FTX風暴的原因及對未來的走勢判斷_FTX

FTX破產造成的沖擊仍在蔓延,事態后續發展依然有不確定性,但我們已經有足夠的時間和信息,可以1)總結這件事情對Maverick投資組合的影響,2)針對這次市場壓力測試回溯我們的投資框架/流程.

1900/1/1 0:00:00
市場到了最難熬、最寒冷的階段;最危險,機會也最大_BTC

受FTX危機影響,最近市場利空消息很多,比如:灰度要暴雷了,火幣要暴雷了,甚至幣安也要暴雷了。此輪熊市確實打破了很多以前的“規則”,比如彩虹橋跌穿了、跌破上輪牛市的高點等等.

1900/1/1 0:00:00
如何在加密貨幣中更穩健的獲利?長拿還是賺錢跑?_加密貨幣

如何在加密貨幣中獲利,即出售你的加密貨幣以鎖定利潤通常在理論上很容易理解,但在現實中很難實踐。這是因為缺乏經驗的交易者常常被情緒所左右,這導致他們持有風險頭寸的時間超過了應有的時間,以期獲得更多.

1900/1/1 0:00:00
牌照知多少?WEEX持美國、加拿大雙牌照致力全球合規化運營_MSB

隨著FTX事件持續發酵,中心化交易所的資產儲備證明成為加密行業關注的焦點。據PANews報道,幣安、火幣、OKX、Kucoin、WEEX唯客等十多家平臺已公布儲備證明計劃,給當前脆弱的市場注入信.

1900/1/1 0:00:00
震驚!Avalanche 馬上迎來暴跌?_NFT

Avalanche似乎已準備好在價格圖表上再次暴跌反彈至14美元不能打折,但可以為賣家提供機會在最近出現的全市場拋售壓力之后,本月早些時候,Avalanche將其市場結構從看漲轉為看跌.

1900/1/1 0:00:00
ads