Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案

[Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案]金色财经报道,区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上Atlantis Loans协议再度发起恶意提案,提案ID:18。事前2023年6月11日Atlantis Loans协议曾经因恶意提案篡改管理合约权限,替换后门合约,导致协议损失250W美元。Beosin提醒相关用户尽快移除相关授权,防止资产损失。

Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析:2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。[2023/2/17 12:12:32]

Beosin:QANplatform跨链桥遭受黑客攻击,涉及金额约189万美元:10月11日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,QANplatform跨链桥项目遭受黑客攻击。攻击交易为以下两笔0xf93047e41433d73ddf983cfa008aeb356ec89803c0a92b0e97ccdc6c42a13f51(bsc),

0x048a1a71fd41102c72427cc1d251f4ecbf70558562564306e919f66fd451fe82(eth)。

Beosin安全团队分析发现攻击者首先使用0x68e8198d5b3b3639372358542b92eb997c5c314地址(因为0x68e819是创建跨链桥地址,所以该地址应该属于项目方。)调用跨链桥合约中的bridgeWithdraw函数提取QANX代币,然后把QANX代币兑换为相应平台币。存放在攻击者地址上(0xF163A6cAB228085935Fa6c088f9Fc242AFD4FB11)。目前被盗资金中还存放在攻击者地址,Beosin安全团队将持续跟踪。Beosin Trace将对被盗资金进行持续追踪。[2022/10/11 10:31:06]

Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞:金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在 ETH 主网上通过omni Bridge 转移 WETH,随后将相同的交易内容在 ETHW 链上进行了重放,获取了等额的 ETHW。目前攻击者已经转移了 741 ETHW 到交易所。

Beosin 安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。[2022/9/19 7:04:46]

郑重声明: Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Mighty Bear Games将在Arbitrum上推出链游《Mighty Action Heroes》

    [2023-7-10 10:46:33]7月10日消息,Mighty Bear Games将与Treasure DAO合作,在Arbitrum上推出大逃杀链游《Mighty Action Heroes》,该游戏将于北京时间7月14日8:00推出公测版本。M...

  • 以太坊在新的加密货币ESG排名中位居第一

    [2023-7-13 10:53:12]金色财经报道,据加密数据公司CCData与加密货币碳评级研究所 (CCRI?)联合创建的首个ESG基准于周四发布。它评估了40种最大、流动性最强的数字资产,评估了去中心化、安全性和气候影响等参数。其中,以太坊在第一个...

  • BitMEX推出社交交易功能Guilds,目前处于Beta测试阶段

    [2023-7-13 10:53:14]7月13日消息,BitMEX宣布推出社交交易功能Guilds,目前处于Beta测试阶段。该功能下,用户可以与其他用户组成公会,作为一个集体进行竞争性交易,并交流想法、见解和交易策略。公会建立后,其他用户可以加入集成到...

  • 美联储“鹰王”布拉德辞职?将出任商学院院长

    [2023-7-14 10:53:43]金色财经报道,圣路易斯联储行长布拉德辞职,将出任普渡大学商学院院长。圣路易斯联储银行周四发布声明称,布拉德自周四起卸任该行行长一职,将于8月14日彻底离开美联储,成为普渡大学商学院院长。 共和党立法者支持Cu...

  • Celsius前CEO Alex Mashinsky被捕

    [2023-7-13 10:53:01]金色财经报道,前Celsius Network首席执行官Alex Mashinsky于周四早上被逮捕。此外,美国SEC周四在曼哈顿联邦法院对Celsius Network及其前CEO Alex Mashinsky提起...

  • Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案

    [2023-7-14 10:55:03]金色财经报道,区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上Atlantis Loans协议再度发起恶意提案,提案ID:18。事前2023年6...

  • Memeland披露MEME代币销售细则,并将向相关NFT持有者发放空投

    [2023-7-11 10:48:07]7月11日消息,NFT项目Memeland披露MEME代币销售细则,将为Captainz持有者分配白名单名额,稀有Captainz的名额则更多,单个白名单名额最高可买入价值0.69ETH的代币。Memeland表示,...

  • 中国环境保护集团上线区块链碳资产核证平台

    [2023-7-13 10:51:42]金色财经报道,7月12日是2023年“全国低碳日”。记者从中国环境保护集团(中国环保)获悉,由该集团设计开发的“中国环保区块链碳资产核证平台”正式上线,这是国内首个互联网碳资产管理与核证平台,可实现数字化技术与碳资产...

  • Grayscale CEO对贝莱德、富达和其他大型资管公司进军加密领域表示欢迎

    [2023-7-12 10:49:51]金色财经报道,Grayscale Investments首席执行官Michael Sonnenshein对贝莱德、富达和其他大型资产管理公司进军加密货币领域的努力表示欢迎。 动态 | Telegram开放网络...

  • Mintify发布排行榜和Genesis Mint细则

    [2023-7-13 10:52:31]7月13日消息,Mintify发布积分排行榜和Genesis Mint细则,Mint将于美国东部时间7月31日上午9点开始,共分三个阶段,最终于8月2日下午1点结束。 通过参加每个赛季活动,Genesis ...

  • 研究:BTC增强了个人自主权

    [2023-7-14 10:55:20]金色财经报道,芬兰瑞典语图尔库大学的Ville Kokkom?ki进行的一项新研究显示,非暴力抵抗运动如何利用比特币来规避国家金融审查制度。研究报告称,比特币增强了个人自主权,并通过实现无国界、抗审查和无需许可的交易...

水星链

[0:31ms0-0:893ms