Beosin:Palmswap被攻击是因为添加和删除流动性的计算方法有问题

[Beosin:Palmswap被攻击是因为添加和删除流动性的计算方法有问题]7月25日消息,Beosin Alert发推称,Palmswap被攻击是因为添加和删除流动性的计算方法有问题,当攻击者添加流动资金时,USDP和PLP之间的汇率为 1:1。 然而,当移除相同数额的PLP时,攻击者能够将其兑换为1.9 倍的USDP,从而获利。

此前消息,Palmswap遭攻击,损失超90万美元。

Beosin:另有约1亿美元加密资产已从Multichain转至新地址:7月11日消息,区块链安全审计公司Beosin监测显示,另有1.03亿美元加密资产已从Multichain转至0x1eed开头的新地址,其中包括约2400万美元USDC、2965万美元fUSDT、213万美元WBTC、1716万美元WETH、1010万美元ETH、300万美元DAI。其中资产来自多个链,涉及大量私钥,传输间隔时间长,表明攻击者可能已经控制了所有的资产,并且不急于转移它们,根据之前的分析,推测可能是内部操作。[2023/7/11 10:47:52]

Beosin:SnarkJS 0.6.11及之前的版本中存在严重漏洞:金色财经报道,Beosin 安全研究人员在 SnarkJS 0.6.11及之前的版本的库中发现了一个严重漏洞,SnarkJS 是一款用于构建零知识证明的开源 JavaScript 库,广泛应用于 zk-SNARK 技术的实现和优化。Beosin在提了这个漏洞以后,第一时间联系项目方并协助修复,目前该漏洞还处于修复测试中。Beosin提醒所有使用了SnarkJS库的项目方,在SnarkJS 库这个漏洞还没完全修复时,一定要注意安全风险。[2023/5/18 15:11:20]

Beosin:攻击者利用多签钱包执行了修改TradingHelper合约的router地址的交易:2月21日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Hope Finance项目Rug Pull。Beosin安全团队分析发现攻击者(0xdfcb)利用多签钱包(0x1fc2)执行了修改TradingHelper合约的router地址的交易,从而使GenesisRewardPool合约在使用openTrade函数进行借贷时,调用TradingHelper合约SwapWETH函数进行swap后并不会通过原本的sushiswap的router进行swap操作,而是直接将转入的代币发送给攻击者(0x957d)从而获利。攻击者共两次提取约180万美金。

Beosin Trace追踪发现攻击者已将资金转入跨链合约至以太链,最终资金都已进入tornado.cash。

Beosin提醒用户:请勿在0x1FC2..E56c合约进行抵押操作,建议取消所有与该项目方相关的授权。[2023/2/21 12:19:54]

郑重声明: Beosin:Palmswap被攻击是因为添加和删除流动性的计算方法有问题版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 去中心化社交协议Farcaster已支持ENS用户名

    [2023-7-27 16:02:11]7月27日消息,去中心化社交协议Farcaster已支持ENS用户名,用户可以选择:免费的Fnames或去中心化的ENS名称,可在个人资料中,添加和切换用户名。 去中心化交易所Mangrove完成740万美元...

  • 调查:42%的人表示央行应该推出CBDC

    [2023-7-26 16:00:25]金色财经报道,国际投资专业人士协会CFA协会发布了一项全球调查结果,探讨央行数字货币(CBDC)对资本市场和投资从业者的影响。该调查收到了来自世界各地CFA协会会员的4,000多份回复。 42%的人表示央行...

  • Coinbase 研究主管:狗狗币支付很难在X平台推出

    [2023-7-26 16:00:35]金色财经报道,Coinbase研究主管David Duong在 Twitter Space中谈论了 Twitter 品牌重塑后的新发展。他认为,金融世界自然地将一切连接起来,因为用户必须为东西付费。如果狗狗币(DOG...

  • Ripple报告:79%的企业高管愿意在商业活动中采用加密货币

    [2023-7-25 15:57:49]金色财经报道,Ripple发布一项名为“2023年新价值报告:商业及其他领域的加密趋势”的调查,分析了加密货币和区块链行业对商业和金融的影响。根据该报告,超过90%的全球金融领导者认为区块链技术将在未来三年内对商业和...

  • 币安与赵长鹏向法院提出申请,拟发起动议驳回美CFTC的起诉

    [2023-7-25 15:56:24]7月25日消息,币安与赵长鹏向美国伊利诺伊州北区地方法院提出许可申请,计划提交法律备忘录,以发起动议驳回美国商品期货交易委员会(CFTC)的起诉。 此前报道,今年3月币安和赵长鹏因涉嫌违反交易和衍生品规则而...

  • Beosin:Palmswap被攻击是因为添加和删除流动性的计算方法有问题

    [2023-7-25 15:56:43]7月25日消息,Beosin Alert发推称,Palmswap被攻击是因为添加和删除流动性的计算方法有问题,当攻击者添加流动资金时,USDP和PLP之间的汇率为 1:1。 然而,当移除相同数额的PLP时,攻击者能够...

  • 律师:Custodia与美联储的诉讼与Ripple案同样重要

    [2023-7-28 16:03:26]金色财经报道,总部位于怀俄明州的加密银行Custodia申请成为美联储主账户成员,今年早些时候被堪萨斯城联储拒绝,Custodia在三个不同的巡回法院对美联储提起三起诉讼,律师John Deaton对此表示,Cust...

  • 原@X推特账户所有者:账号已被马斯克接管,没有提供任何经济补偿

    [2023-7-26 16:00:42]金色财经报道,原@X推特账户所有者称,马斯克在没有支付任何费用的情况下直接接管了他的账户,据悉该账户所有者是旧金山摄影师Gene X Hwang,于2007年注册。Gene X Hwang称本周二收到了一封电子邮件,...

  • Cosmos生态EVM兼容链Evmos将于8月2日推出Evmos 2.0

    [2023-7-26 15:59:37]7月26日消息,Cosmos生态EVM兼容链Evmos将于8月2日推出Evmos 2.0,该版本的更新包括通过Evmos EVM扩展启用StakeFi和IBC可组合性、Evmos v2代币经济学、通过软件许可创建与未...

  • 孙宇晨将出席东京WebX大会,日本首相将发表视频致辞

    [2023-7-24 15:55:16]据官方消息,波场TRON创始人、火币Huobi全球顾问委员会成员孙宇晨将线下出席在日本举办的WebX大会。值得关注的是,作为此次会议的特邀嘉宾,日本首相岸田文雄将发表视频致辞。据悉,WebX大会是由日本加密媒体Coi...

  • 慢雾:Apple Store恶意钓鱼程序可模仿正常应用程序,盗取账号密码以绕过2FA

    [2023-7-25 15:56:56]7月25日消息,慢雾首席信息安全官23pds发推提醒用户注意Apple ID出现的最新攻击案例,其中Apple Store出现恶意钓鱼程序,通过模仿正常应用程序盗取用户账号和密码,然后攻击者把自己的号码加入双重认证的...

水星链

[0:0ms0-1:221ms