BSC链上的某未知合约和Polygon链上Ember Sword项目合约存在可疑交易

2024-04-28 11:07:39

金色财经报道,BlockSec Phalcon在X平台表示,位于BSC链上的未知合约和位于Polygon链上Ember Sword项目合约存在可疑交易,请立即撤销对BSC链上0x389开头合约地址和Polygon链上的0x6f7开头合约地址。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
10:11
Phalcon:检测到BSC上针对未知合约的可疑交易,损失超35万美元
金色财经报道,BlockSec Phalcon在社交媒体表示,检测到BSC上针对未知合约 (0xf374) 的一系列可疑交易,导致损失超过35万美元。似乎是一次价格操纵攻击,可能是由于不安全的价格依赖性。
11:27
BlockSec:检测到一系列针对BSC上未知合约的可疑交易
金色财经报道,BlockSec Phalcon在X平台表示,系统检测到一系列针对BSC上未知合约 (0x80df) 的可疑交易,导致损失约6万美元。这些交易在几个小时前开始,持续了20分钟。
20:57
安全机构:BSC链上Cupid代币合约遭受闪电贷攻击分析
8月31日消息,据Beosin EagleEye平台监测显示,BSC链上Cupid代币合约遭受闪电贷攻击,Beosin安全团队分析发现,Cupid合约0x40c994299fb4449ddf471d0634738ea79c734919有一个奖励的逻辑漏洞,拥有USDT/VENUS的LP代币可以得到Cupid代币,攻击者利用闪电贷贷出USDT,购买VENUS代币,抵押后得到LP代币,把LP发到多个地址后通过调用被攻击合约的0xe98bfe1e()函数claim得到Cupid代币,获得Cupid代币后抛售获利78,623 USDT。
18:27
Beosin:Polygon链上LibertiVault合约遭遇攻击分析
金色财经报道,据Beosin旗下Beosin EagleEye监测显示,Polygon链上LibertiVault合约遭遇攻击,损失约123ETH和56,234USDT价值约29万美元,以及以太坊链上35ETH和96223USDT价值约16万美元,总共超45万美元。技术人员分析发现,本次攻击是由于LibertiVault合约存在重入漏洞所导致。 1、攻击者使用闪电贷借出500万USDT,调用LibertiVault合约deposit函数进行质押,其质押逻辑会将质押的代币一部分用于兑换,然后再计算铸币数量,铸币数量是根据和合约本次存入代币量与合约存入之前的余额比例来进行计算的。 2、而兑换操作swap会调用黑客的合约,此时黑客第一次重入调用deposit,并在此函数中二次重入,向合约打入250万USDT。 3、二次重入结束后,合约会按照250万USDT与之前合约的USDT余额比值为黑客铸币,第一次重入的deposit函数运行结束后,黑客又向其中打入了250万USDT。 4、此时,执行完了外层deposit函数中的兑换操作,合约又会按照250万USDT与合约USDT余额比值进行铸币。 5、问题就出在第四点,按理来说,第二次计算合约余额应该是之前的余额加上第一次打入的250万余额来作为本次计算的参数,但这里是使用的重入的形式,合约余额在最开始就已经获取了,所以参数并未改变,还是使用的原来的余额进行计算,导致给黑客铸了大量的凭证代币。 6、最后黑客移除凭证代币,归还闪电贷获利。
15:59
Beosin:Polygon链上LibertiVault合约遭遇攻击
金色财经报道,据Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上LibertiVault合约遭遇攻击,损失约123ETH和56,234USDT,价值约29万美元。Beosin安全团队正在追踪资金流向。
11:47
BSC链上DeFi项目Thena受到攻击项目损失约2万美元
3月28日消息,据欧科云链OKLink安全团队监测,BSC链上DeFi项目Thena受到攻击,项目损失约20,000美元。据该安全团队分析,此次攻击事件的主因是Strategy合约升级引入了一些配置问题,且unstake函数未做权限验证,导致攻击者可以通过调用unstake函数并传入参数_beneficiary,将用户的质押的资产unstake至_beneficiary地址。以其中一笔交易为例,攻击者调用unstake函数设置_beneficiary为攻击合约,将用户资产取走,完成攻击。
Copyright © 2018-2022 211COIN版权所有.