Beosin:Themis Protocol被攻击事件分析

[Beosin:Themis Protocol被攻击事件分析]据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月28日DeFi借贷协议Themis Protocol遭到攻击,攻击者获利约37万美元,Beosin Trace追踪发现已有130,471个USDC、58,824个USDT和94个ETH被盗,目前,被盗资金被转移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻击的原因在于预言机实现存在问题,导致预言机被操纵。

攻击交易为:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻击的核心是攻击者在借款前,用大量WETH兑换wstETH,使得预言机获取价格时被操纵,导致攻击者仅用55WETH借出317WETH。

如图,在getAssetPrice函数调用Balancer: Vault.getPoolTokens函数时,wstETH与ETH数量从正常的2,423 : 2,796被操纵为0.238 : 42,520.从而操纵了预言机。

Beosin发现Move VM严重级别漏洞:金色财经报道,近日,区块链安全公司Beosin发现Move VM严重级别漏洞。Beosin安全研究团队在Move虚拟机中发现了一个没有限制递归调用深度而导致的栈溢出漏洞,这个漏洞可以导致整个网络崩溃(total network shutdown),还会让新的validator节点无法加入到网络中,甚至有可能导致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3以前的版本都受此漏洞影响。目前该漏洞已被官方修复。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023年6月10日之后的版本修复了此漏洞。[2023/6/15 21:37:59]

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

声音 | Beosin预警:Mercatox交易所再次遭hard_fail攻击:成都链安态势感知系统Beosin Eagle Eye检测到,今日晚上7点左右攻击mercatox交易所的黑客于晚上10:23时再次对该交易所发起(hard_fail)攻击,并获利500多EOS。成都链安提醒各大交易所,近日来不断有黑客尝试用(hard_fail)攻击手法来试探各大交易所,各大交易所需做好防护措施。[2019/3/15]

郑重声明: Beosin:Themis Protocol被攻击事件分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美总统候选人肯尼迪:若当选总统将确保比特币的使用和持有权不受侵犯

    [2023-6-28 22:05:11]6月28日消息,美国民主党总统候选人小罗伯特·肯尼迪(Robert F. Kennedy Jr.)在社交媒体上称,作为总统,我将确保您使用和持有比特币的权利是不可侵犯的。比特币不仅是反对极权主义和操纵我们的货币供应的...

  • ETH 2.0总质押数已超2500万

    [2023-6-29 22:08:38]金色财经报道,数据显示,ETH 2.0总质押数已超2500万,为25044705个,按当前市场价格,价值约469.60亿美元。此外,目前ETH 2.0质押总地址数已超82.96万,为829615个。 安全团队...

  • 加利福尼亚州金融保护局下令加密交易平台CryptoFX停止运营

    [2023-6-28 22:04:05]6月28日消息,加利福尼亚州金融保护局(DFPI)下令加密货币交易平台CryptoFX停止运营,称其违反了加利福尼亚证券法,并指控CryptoFX通过提供、销售未经合格的证券,并对投资者进行实质性的虚假陈述和发出遗漏...

  • 观点:区块链技术可能有助于创建更安全有效的AI系统

    [2023-6-29 22:06:49]金色财经报道,根据银行巨头瑞银集团的研究表示,“人工智能已经对社会产生了巨大影响,但它也有可能造成危害。区块链技术可能有助于创建更安全、更有效的人工智能系统。区块链和人工智能交叉的三个关键领域分别是验证和身份、数据隐...

  • 火币第六期投票上币活动初赛投票期已开启

    [2023-6-27 22:02:47]据官方消息,火币第六期投票上币活动火热进行中,初赛投票期已于 6月26日20:00(UTC+8)开启。本次投票活动分为预热拉票期、初赛投票期、决赛投票期三个阶段,自6月20日20:00(UTC+8)起,分别持续时间为...

  • Beosin:Themis Protocol被攻击事件分析

    [2023-6-28 22:05:01]据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月28日DeFi借贷协议Themis Protocol遭到攻击,攻击者获利约37万美元,Beosin...

  • 日本免除加密货币发行人未实现收益30%的企业税

    [2023-6-26 22:00:41]金色财经报道,根据日本国家税务局6月20日修订的法律,日本的加密货币发行商现在可以免除代币未实现收益30%的企业税。 公告 | 日本交易所Zaif计划将杠杆交易最大倍率由25倍下调至4倍:7月25日,日本加密...

  • 2.5万个ETH从未知地址转入Binance

    [2023-6-28 22:04:03]金色财经报道,据Whale Alert监测,北京时间今日0:32,2.5万个ETH从0xB15开头的未知地址转入Binance,价值约4712万美元,目前该地址剩余约11万ETH。 港股收盘:欧科云链收跌5....

  • Lido可能会将其所有库存ETH投入到自己的协议中

    [2023-6-30 22:09:12]金色财经报道,管理Lido的社区目前正在投票决定是否应该在自己的协议中将所有以太币投入其金库中。该提案的目的是在Lido金库中创造生产性资产,以抵消运营成本。根据目前的收益率(每年约4-6%),预计如果Lido协议质...

  • 加密交易所Bitbns:“用户余额为零”系隔夜数据库升级故障

    [2023-6-28 22:04:13]金色财经报道,今日部分投资者发现自己在 印度交易所 Bitbns 上的账户显示为零并引发恐慌,不过 Bitbns 在官推澄清,“用户余额为零”系隔夜数据库升级故障导致,该交易所首席执行官 Gaurav Dahake ...

  • Revolut宣布降低部分加密货币交易费用

    [2023-6-28 22:04:44]金色财经报道,加密货币机构Revolut表示,它将降低部分加密货币交易费用。该决定是对客户反馈的回应,表明该公司致力于提供具有竞争力的加密货币市场价格。 该公司在电子邮件中表示,我们一直在听取您的反馈,并决...

水星链

[0:15ms0-1:67ms