Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案

[Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案]金色财经报道,区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上Atlantis Loans协议再度发起恶意提案,提案ID:18。事前2023年6月11日Atlantis Loans协议曾经因恶意提案篡改管理合约权限,替换后门合约,导致协议损失250W美元。Beosin提醒相关用户尽快移除相关授权,防止资产损失。

Beosin:攻击者利用多签钱包执行了修改TradingHelper合约的router地址的交易:2月21日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Hope Finance项目Rug Pull。Beosin安全团队分析发现攻击者(0xdfcb)利用多签钱包(0x1fc2)执行了修改TradingHelper合约的router地址的交易,从而使GenesisRewardPool合约在使用openTrade函数进行借贷时,调用TradingHelper合约SwapWETH函数进行swap后并不会通过原本的sushiswap的router进行swap操作,而是直接将转入的代币发送给攻击者(0x957d)从而获利。攻击者共两次提取约180万美金。

Beosin Trace追踪发现攻击者已将资金转入跨链合约至以太链,最终资金都已进入tornado.cash。

Beosin提醒用户:请勿在0x1FC2..E56c合约进行抵押操作,建议取消所有与该项目方相关的授权。[2023/2/21 12:19:54]

Beosin:BRA代币被攻击,损失820个WBNB:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。据Beosin安全技术人员分析,该攻击是由BRA合约的逻辑漏洞所导致,BRA转移过程中如果调用方或接收方为pair,则会产生奖励。此处,攻击者直接转移部分BRA代币给0x8F4BA1交易pair合约,并调用pair的skim函数,该函数会将多余供应量的BRA代币发送给指定地址,此处攻击者设置本pair为接收地址,BRA又重新回到pair,导致经过一次skim,pair的BRA代币就会增加(奖励部分),多次skim后,pair中已经存在大量BRA代币。最后,攻击者通过pair的闪电贷功能,将UBST借贷出来,由于BRA代币异常多,所以pair在闪电贷最后判断余额的时候,就算UBST少了,也能通过检查(类似于乘积恒定的方式)。目前被盗资金全部存在攻击者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace将持续对被盗资金进行监控。[2023/1/10 11:04:38]

声音 | Beosin预警:Mercatox交易所再次遭hard_fail攻击:成都链安态势感知系统Beosin Eagle Eye检测到,今日晚上7点左右攻击mercatox交易所的黑客于晚上10:23时再次对该交易所发起(hard_fail)攻击,并获利500多EOS。成都链安提醒各大交易所,近日来不断有黑客尝试用(hard_fail)攻击手法来试探各大交易所,各大交易所需做好防护措施。[2019/3/15]

郑重声明: Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 印度央行副行长:加密货币既不是货币也不是资产

    [2023-7-11 10:48:53]金色财经报道,印度央行副行长表示,加密货币既不是货币也不是资产。此外,印度央行副行长表示,希望引入央行数字货币(CBDC),不仅将其作为一种支付工具,而且是作为数字货币。 SEC执法行动后,Cumberlan...

  • 比特币挖矿难度上调6.45%至53.91T,再创历史新高

    [2023-7-12 10:50:29]金色财经报道,BTC.com数据显示,比特币挖矿难度于今日10:29(区块高度798,336)迎来了挖矿难度调整,挖矿难度上调6.45%至53.91T,再创历史新高。目前全网平均算力为385.87 EH/s。

  • Berenberg:将比特币2024年4月的预测价格上调至5.66万美元

    [2023-7-12 10:51:13]金色财经报道,Berenberg周三在一份报告中表示,将2024年4月的比特币(BTC)价格预测上调至56,630美元。此外,该银行重申了对MicroStrategy股票的买入评级,并将其股价目标从430美元上调至5...

  • 以太坊在新的加密货币ESG排名中位居第一

    [2023-7-13 10:53:12]金色财经报道,据加密数据公司CCData与加密货币碳评级研究所 (CCRI?)联合创建的首个ESG基准于周四发布。它评估了40种最大、流动性最强的数字资产,评估了去中心化、安全性和气候影响等参数。其中,以太坊在第一个...

  • 卡巴斯基:发现多阶段恶意软件DoubleFinger攻击加密钱包

    [2023-7-13 10:51:47]金色财经报道,卡巴斯基发现了一场新的复杂的多阶段攻击活动,攻击目标是欧洲、美国和拉丁美洲的加密钱包。这场攻击涉及DoubleFinger Loader,这是一个复杂的犯罪软件,会在被攻击计算机上部署GreetingG...

  • Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案

    [2023-7-14 10:55:03]金色财经报道,区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上Atlantis Loans协议再度发起恶意提案,提案ID:18。事前2023年6...

  • Polygon提议将MATIC升级为POL

    [2023-7-13 10:52:41]金色财经报道,以太坊Layer 2开发公司Polygon提议将MATIC代币升级为可用于验证多个链的多用途代币。MATIC的技术升级提案尚需获得Polygon社区的批准。一旦获得批准,MATIC升级为多用途代币将重命...

  • 数据:Arbitrum链上交易总数突破3亿笔

    [2023-7-11 10:47:34]金色财经报道,据Dune Analytics最新数据显示,以太坊Layer 2扩容解决方案Arbitrum链上交易总数已突破3亿笔,本文撰写时达到3.00109亿笔,已创建账户总量为924.5万个(其中活跃账户数78...

  • Fox News记者:SEC对法院的部分裁决满意,但仍将审核最终决定

    [2023-7-14 10:54:16]7月14日消息,据Fox News记者推文,SEC就法院关于XRP不是证券的裁决,向Fox News作出回应。SEC表示,对部分裁决满意,但仍将审核法院的最终决定。以下为SEC的回应原文翻译: 我们对法院的...

  • 波场TRON首个RWA产品stUSDT总质押量突破两亿美金

    [2023-7-13 10:52:30]据官方消息,7月13日,官网数据显示,stUSDT总质押量已达到213,892,751USDT,正式突破两亿美金,APY高达4.22%。 据悉,stUSDT是波场TRON生态中首个RWA(真实世界资产)赛道...

  • Grayscale CEO:贝莱德的公开承诺只会增强加密资产类别的有效性及其持久力

    [2023-7-12 10:50:28]金色财经报道,Grayscale CEO Michael Sonnenshein表示,贝莱德公开承诺推进他们的加密货币努力,只会增强该资产类别的有效性及其持久力。ETF包装经过考验且真实可靠,它已成为不同资产的接入点...

金智博客

[0:15ms0-6:697ms