火星链 火星链
Ctrl+D收藏火星链

Beosin:BRA代币被攻击,损失820个WBNB

作者:

区块链

时间:2023/1/10 11:04:38

金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。据Beosin安全技术人员分析,该攻击是由BRA合约的逻辑漏洞所导致,BRA转移过程中如果调用方或接收方为pair,则会产生奖励。此处,攻击者直接转移部分BRA代币给0x8F4BA1交易pair合约,并调用pair的skim函数,该函数会将多余供应量的BRA代币发送给指定地址,此处攻击者设置本pair为接收地址,BRA又重新回到pair,导致经过一次skim,pair的BRA代币就会增加(奖励部分),多次skim后,pair中已经存在大量BRA代币。最后,攻击者通过pair的闪电贷功能,将UBST借贷出来,由于BRA代币异常多,所以pair在闪电贷最后判断余额的时候,就算UBST少了,也能通过检查(类似于乘积恒定的方式)。目前被盗资金全部存在攻击者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace将持续对被盗资金进行监控。

Web3区块链安全公司Beosin与阿里云达成战略合作:金色财经报道,近日,Web3区块链安全公司Beosin宣布与阿里云(Alibaba Cloud)达成战略合作,为Web3客户提供一站式的安全与合规解决方案。同时,Beosin的智能合约审计服务、链平台检测服务、安全咨询和应急响应服务已正式上线阿里云市场。[2023/4/25 14:25:07]

Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析:2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。[2023/2/17 12:12:32]

Beosin:10月区块链生态安全事件损失总金额约9亿8104万美元:金色财经报道,据 Beosin EagleEye 安全预警与监控平台监测显示,2022 年 10 月,各类安全事件数量和涉及金额较 9 月大幅上升。10 月发生较典型安全事件超 25 起,其中攻击类安全事件损失总金额约 9.8104 亿美元,约为 9 月损失金额的 5.97 倍。10 月为 2022 年以来区块链领域损失金额最高的一个月,有 60% 的攻击事件来自合约漏洞利用。[2022/10/31 12:01:06]

相关资讯
数据:过去一周巨鲸累计增持2万个BTC

1月10日消息,加密KOL Ali援引Santiment数据称,持有1000到10000枚BTC的巨鲸在12月份并不活跃;但从1月5日以来,巨鲸开始增持,累计BTC持有量增加了大约20,000枚 。Santiment...

区块链:2023/1/10 11:04:57
林俊杰创立的潮流生活品牌SMG与Graycraft联名发行机甲NFT

金色财经报道,知名歌手林俊杰创立的潮流生活品牌SMG宣布与Graycraft发行两款联名GCSMG机甲NFT (KINDRED、TEMPLARS) , 这两款机甲包含在GRAYCRAFT Omega计划发行的8888...

区块链:2023/1/11 11:06:41
Web3版“知识星球”DeBox完成200万美元种子轮融资,新加坡基金ABCDE领投

金色财经报道,新一代Web3版“知识星球”DeBox累计完成200万美元的种子轮融资,由新加坡基金ABCDE领投。据悉,DeBox将从Web3知识付费社群切入到全栈的DAO治理平台。 万向区块链实验室、Has...

区块链:2023/1/9 11:02:31
老虎全球管理基金合伙人正在减少此前的承诺投资金额

1月9日消息,老虎环球基金领导层曾于去年年初承诺以个人出资形式,向数十家风投基金投资10亿美元。但随着初创企业的市场恶化,该公司的合作人打电话曾致电给几位此前曾向其做出口头或书面承诺的早期基金经理,表示希望减少承诺投...

区块链:2023/1/9 11:02:12
电影订阅服务MoviePass完成种子轮融资,Animoca Brands领投

金色财经报道,电影订阅服务MoviePass完成种子轮融资,Animoca Brands领投,Claritas Capital、Emerald Plus、Gaingels、Harlem Capital、PKO VC和...

区块链:2023/1/13 11:09:01
CZ:《福布斯》可能需要一个检查加密货币市场的工具

金色财经报道,针对《福布斯》披露币安资产在过去不到60天时间里流失120亿美元,币安首席执行官CZ在社交媒体回应称,《福布斯》可能需要一个应用程序来检查加密市场,并表示自己原本不想回应此事,但看到社区反映后忍不住发表...

区块链:2023/1/11 11:06:20
马斯克财富缩水2000亿美元破吉尼斯世界纪录

1月10日消息,据吉尼斯世界纪录官网,推特及特斯拉首席执行官马斯克已正式打破历史上最大个人财产损失世界纪录。福布斯估计,自2021年11月以来,马斯克已经损失了大约1820亿美元,尽管其他消息来源表明实际上可能接近2...

区块链:2023/1/10 11:04:14
BscScan将集成SpaceID协议并支持.bnb域名

1月12日消息,据官方消息,BNB链上区块浏览器和分析平台BscScan宣布将在几周内集成SpaceID协议并支持.bnb域名。届时,用户可直接使用.bnb 域名搜索链上交易数据。在BscScan上也将直接显示可读的...

区块链:2023/1/12 11:08:53
Jim Cramer:现在退出任何与加密相关的投资还为时不晚

金色财经报道,鉴于联邦正在对Digital Currency Group(DCG)进行调查,CNBC 主持人Jim Cramer警告投资者要小心,现在退出任何与加密相关的投资还为时不晚。 据《今日美国》报道,Cram...

区块链:2023/1/9 11:01:32
BAKC系列NFT地板价昨日突破11ETH,创近9个月币本位新高

1月9日消息,据NFTGo数据显示,BAKC系列NFT地板价昨日突破11ETH,创近9个月币本位新高;2022年4月20日,BAKC系列NFT地板价达14.4ETH。此外,该系列NFT总交易额达170,278.09E...

区块链:2023/1/9 11:01:29
BNB Grant DAO第二轮资助二次方投票开始,共14个项目进入投票

1月12日消息,BNBChain生态早期项目长期资助计划BNB Grant DAO已于1月12日正式进入二次方投票环节。经评选,共有14个项目从351个BNB Grant DAO团队中脱颖而出,共同分享20000美元...

区块链:2023/1/12 11:07:43
美联储戴利:将在下次会议上讨论加息50个基点或25个基点

金色财经报道,美联储博斯蒂克表示,5%-5.25%的利率峰值是合理的,可能会是这个水平。将在下次会议上讨论加息50个基点或25个基点。我不认为加息50个基点是不可能的,毕竟还没有看到CPI数据。通胀率过高,美联储专注...

区块链:2023/1/10 11:03:23