木星链 木星链
Ctrl+D收藏木星链
首页 > 中币 > 正文

EOS:Beosin:SEAMAN合约遭受漏洞攻击简析

作者:

时间:1900/1/1 0:00:00

金色财经报道,根据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781BUSD。BeosinTrace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。

Beosin:BRA代币被攻击,损失820个WBNB:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,BRA代币被攻击,交易哈希:0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。据Beosin安全技术人员分析,该攻击是由BRA合约的逻辑漏洞所导致,BRA转移过程中如果调用方或接收方为pair,则会产生奖励。此处,攻击者直接转移部分BRA代币给0x8F4BA1交易pair合约,并调用pair的skim函数,该函数会将多余供应量的BRA代币发送给指定地址,此处攻击者设置本pair为接收地址,BRA又重新回到pair,导致经过一次skim,pair的BRA代币就会增加(奖励部分),多次skim后,pair中已经存在大量BRA代币。最后,攻击者通过pair的闪电贷功能,将UBST借贷出来,由于BRA代币异常多,所以pair在闪电贷最后判断余额的时候,就算UBST少了,也能通过检查(类似于乘积恒定的方式)。目前被盗资金全部存在攻击者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B),Beosin Trace将持续对被盗资金进行监控。[2023/1/10 11:04:38]

Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]

声音 | Beosin(成都链安)预警:某EOS竞猜类游戏遭受攻击 损失超1200枚EOS:根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,今日上午 8:53:15开始,黑客yunmen****对EOS竞猜类游戏th****sgames发起攻击。截止到现在,该黑客已经获利超过1200枚EOS。Beosin建议游戏项目方应该加强项目运维工作,在收到安全公司的安全提醒之后第一时间排查项目安全性,才能及时止损,同时也呼吁项目开发者应该重视游戏逻辑严谨性及代码安全性。Beosin提醒类似项目方全方面做好合约安全审计并加强风控策略,必要时可联系第三方专业审计团队,在上链前进行完善的代码安全审计,防患于未然。[2019/4/3]

标签:EOSSINGVCAMAEOS Se7ensSinergiaAGVC价格COINMAMA币

中币热门资讯
比特币:币圈老吕:以太坊关注1303美元的空头防守

大家好,我是币圈老吕。前段时间一直在忙着一件事,忙着宣讲新项目-WEB3.0,整个市场面基本都没打开,认知度还远远不足5%,另外就是之前在数藏圏和币圈也有一部分人打着元宇宙和WEB3的口号,招摇.

1900/1/1 0:00:00
GER:加密破产没有赢家,除了他们的律师

破产程序并不便宜,你可以打,他们也不是特别高兴。据报道,几家顶级律师事务所在今年早些时候由前加密借贷巨头发起的破产诉讼中获得了数百万美元的法律费用.

1900/1/1 0:00:00
加密货币:加密货币价格预测:XLM、XRP、CRO、TWT 和 SNX

大多数货币对显示看跌走势,为回调做准备。此外,信任钱包令牌TWT显示出强烈的看跌立场。总体统计数据显示,XRP在看涨立场上仍优于其他代币.

1900/1/1 0:00:00
HOOK:幣安Launchpad開放Hooked Protocol(HOOK)投入通道

親愛的用戶:幣安Launchpad於2022年12月01日14:00開放HookedProtocol投入通道,本次Launchpad采用投入模式,基於用戶7日BNB日平均持倉進行投入.

1900/1/1 0:00:00
加密货币:市场:BlockFi进入破产,宏观经济担忧蔓延

比特币和以太币周二早盘在亚洲交易中下跌,因为总部位于美国的加密货币贷款机构Blockfi隔夜申请破产,这被视为本月FTX交易所倒闭的另一个受害者.

1900/1/1 0:00:00
Gate.io Announcement: Both Listing and Settlement Time of Structured Products Are Adjusted

Torespondtousers''feedback,Gate.iowilladjustthetimeforstructuredproductstobelistedontheplatformas.

1900/1/1 0:00:00