火星链 火星链
Ctrl+D收藏火星链

Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析

作者:

区块链

时间:2023/2/17 12:12:32

2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。

Beosin:jimbos protocol 项目疑似遭受攻击,累计损失约750万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin?EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月28日,jimbos protocol项目疑似遭受攻击,目前被盗资金已经通过跨链协议转移到以太坊上的0x5f3开头的地址,到目前该笔资金仍存放在该地址上。[2023/5/28 9:46:42]

Beosin:2022年全年Web3领域因各类攻击造成的总损失达到了36亿384万美元:金色财经报道,2022 年全年,Beosin EagleEye 安全风险监控、预警与阻断平台共监测到 Web3 领域主要攻击事件超 167 起,因各类攻击造成的总损失超 36 亿美元,较 2021 年攻击类损失增加了 47.4%。其中单次损失超过一亿美元的安全事件共 10 起,1000 万至一亿美元的安全事件共 21 起。[2022/12/29 22:14:40]

Beosin:黑地址FTX Accounts Drainer已对大额资产进行兑换转移跨链等操作:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,截止2022年11月15日,黑地址FTX Accounts Drainer(0x59AB...32b)已对大额资产进行兑换转移跨链等操作。

目前大部分资金位于账户FTX Accounts Drainer的ETH平台,约228,523 个ETH($288,934,108)和8,184 个PAXG($14,395,174)。BSC平台约108,454 个BNB($29,962,644) 和1,685,309 个DAI($1,686,562) 。

其他部分资金位于ETH上的FTX Accounts Drainer 2账户上,约1999.4 个PAXG($3,516,404),FTX Accounts Drainer 3账户上约499 个PAXG($878,114),FTX Accounts Drainer 4账户上约499 个PAXG($878,114),其它链上的资产目前尚无异动,Beosin Trace将持续对黑地址异动进行监控。[2022/11/16 13:09:37]

相关资讯
FIL突破7.5美元

金色财经报道,行情显示,FIL突破7.5美元,现报7.51美元,日内涨幅达到31.06%,行情波动较大,请做好风险控制。 DeFIL 2.0 在BSC上LP流动资金池突破1000万美元:据最新链上数据显示,D...

区块链:2023/2/18 12:14:50
Auros Global重组Maple Finance的1800万美元债务

金色财经报道,加密交易公司Auros Global是加密交易所FTX破产的受害者,其主要债权人M11 Credit周三在一份声明中表示,已达成一项决议,重组其基于区块链的贷款协议Maple Finance的不良债务。...

区块链:2023/2/16 12:09:42
CZ:“Binance考虑下架美国项目Token”为虚假消息

金色财经报道,Binance首席执行官CZ在社交媒体回应网传的“Binance考虑下架包括USDC在内的所有美国项目Token”消息时称,这是虚假消息,并表示区块链没有国界。 CZ:币安和传统资管公司不是竞争...

区块链:2023/2/18 12:14:05
数据:最后活跃6-12个月的ETH供应量创5个月新高

金色财经报道,据Glassnode数据显示,最后活跃6-12个月(1d MA)的ETH供应量刚刚达到13,972,630.49ETH,创近5个月新高。 数据:只有8%的美国人对加密货币持正面看法,远低于3月份...

区块链:2023/2/19 12:15:17
Compound社区关于为Comet市场部署初始化ENS子域的提案未通过

2月16日消息,据治理页面显示,Compound社区关于为Comet市场部署初始化ENS子域的提案近日未获得投票通过。虽然该提案的支持率达到100%,但仅有273484票,未达到40万的法定票数,因此没有通过。 ...

区块链:2023/2/16 12:10:13
加密货币交易所Blockchain.com否认正在出售资产或子公司

金色财经报道,加密货币交易所和金融服务公司Blockchain.com的发言人否认有任何出售资产或子公司的企图,并驳回了与其他加密公司就潜在交易进行谈判的报道。 据悉,由于向三箭资本提供贷款损失了2.7亿美...

区块链:2023/2/20 12:16:53
Kyber Network的Polygon链上KyberSwap聚合器已启用并恢复正常

金色财经报道,去中心化流动性协议 KyberSwap 发文表示,聚合器已启用并恢复正常。用户可以重新开始使用,Kyber Network 团队将在聚合器上放置更多的监控资源。 今日早些时候,KyberSwa...

区块链:2023/2/19 12:16:10
LianGo Protocol关联EOA钱包地址已将5300枚BNB转至Tornado Cash

金色财经报道,据CertiK监测,EOA账户地址 (0xf5bf...) 已将资金转至Tornado Cash。该EOA钱包与LianGo Protocol恶意利用事件有关。 目前,共有约5300枚BNB(...

区块链:2023/2/19 12:16:01
以太坊Layer2上总锁仓量 近7日上涨11.72%

金色财经报道,L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量为62.3亿美元,近7日涨11.72%。其中锁仓量最高的为扩容方案Arbitrum One,约32.3亿美元,占比51.78%,其次是Opti...

区块链:2023/2/18 12:15:08
Mysten Labs首席执行官寻求为一个Web3基金筹集超1亿美元资金

金色财经报道,Sui 开发公司 Mysten Labs 首席执行官 Evan Cheng 正在寻求为一个 Web3 基金筹集超过 1 亿美元的资金。 慢雾:近期出现新的流行恶意盗币软件Mystic Steal...

区块链:2023/2/16 12:11:22
MetaMask集成Mercuryo以简化加密货币购买

2月17日消息,MetaMask开发商ConsenSys与跨境支付网络Mercuryo达成合作,MetaMask集成Mercuryo服务,将简化使用银行卡、Apple Pay和Google Pay直接从Web3钱包M...

区块链:2023/2/17 12:13:30
Azuki系列NFT近24小时交易额涨幅超200%

金色财经报道,据OpenSea最新数据显示,Azuki系列NFT近24小时的交易额为6454ETH,涨幅达268%,近24小时交易额排名位列OpenSea第二,地板价为15.18ETH。 币安NFT市场推出蓝...

区块链:2023/2/19 12:15:14