木星链 木星链
Ctrl+D收藏木星链
首页 > DOGE > 正文

SIN:Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞

作者:

时间:1900/1/1 0:00:00

金色财经报道,Beosin安全团队发现,在以太坊合并并分叉出ETHW后,GnosisOmniBridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在ETH主网上通过omniBridge转移WETH,随后将相同的交易内容在ETHW链上进行了重放,获取了等额的ETHW。目前攻击者已经转移了741ETHW到交易所。Beosin安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。

Beosin发现Move VM严重级别漏洞:金色财经报道,近日,区块链安全公司Beosin发现Move VM严重级别漏洞。Beosin安全研究团队在Move虚拟机中发现了一个没有限制递归调用深度而导致的栈溢出漏洞,这个漏洞可以导致整个网络崩溃(total network shutdown),还会让新的validator节点无法加入到网络中,甚至有可能导致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3以前的版本都受此漏洞影响。目前该漏洞已被官方修复。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023年6月10日之后的版本修复了此漏洞。[2023/6/15 21:37:59]

Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析:2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。[2023/2/17 12:12:32]

Beosin已完成对永久通缩协议Mimosa代码审计:12月28日消息。据官方通告,区块链安全公司Beosin(LianAnTech)宣布已完成对永久通缩协议Mimosa的审计工作,审计项包括协议安全性评估、代码漏洞审查等,确认了MIMO在以太坊链上传输,通过扣除转账手续费的形式进行代币销毁,手续费比例可在有效范围0-100%内修改,当手续费比例为100%时转账数量全部销毁;目前手续费为默认5%。[2020/12/28 15:54:14]

标签:SINEOSAINETHSing To EarnEOSTPAINTeth钱包地址查询

DOGE热门资讯
ETH:以太坊合并完成 距离下次新高还远吗?

经过几个月的等待,以太坊在昨天宣布合并完成,2020年12月1日,以太坊信标链正式上线,这是一条全新的PoS链,但链上没有交易、没有代币、没有应用,它就是一条「空区块链」.

1900/1/1 0:00:00
比特币:报告显示比特币矿工继续抛售

2022年加密行业的事件对比特币矿工不利。他们经历了业务的大幅减少,这极大地降低了他们的收入。随着更多令人沮丧的事件排成一列,未来似乎变得更加渺茫.

1900/1/1 0:00:00
区块链:什么是隐私币?常见的隐私币有哪些?

?加密货币通常是匿名的,但不一定是私有的。而加密市场中存在一种被称为隐私币、私人币或匿名币的加密资产,它们试图隐藏交易信息,给予用户更多的隐私.

1900/1/1 0:00:00
数字资产:2022/09/18 部份合约币对线上更新公告

尊敬的唯客用户您好!为了提升服务质量,进一步优化您的交易体验,唯客预计于以下时间,将进行ETH/LTC/XRP/SHIB/LINK/GALA/NEAR合约币对交易服务器扩容之系统升级.

1900/1/1 0:00:00
TPS:【獎勵發放】第三届幣幣交易盛典活動結束及獎勵發放的公告

尊敬的AAX用戶:AAX於2022年8月24日17:00-2022年9月7日17:00(東八區時間)舉辦的“第三屆幣幣交易盛典,百萬大獎等你瓜分,再賺新手福利和邀請禮!”活動現已圓滿結束.

1900/1/1 0:00:00
REA:TreasureDAO 通过代币销售完成 350 万美元融资

ForesightNews消息,Arbitrum上NFT交易市场TreasureDAO通过代币销售完成350万美元融资,DigitalStrategiesGuild领投.

1900/1/1 0:00:00