区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 比特币 > 正文

PLAT:Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析_PLA

作者:

时间:

2月17日,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用PlatypusFinance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP,由于攻击者自身存在利用LP-USDC借贷的大量债务,那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品。归还4400万USDC闪电贷后,攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。。

Beosin发现Move VM严重级别漏洞:金色财经报道,近日,区块链安全公司Beosin发现Move VM严重级别漏洞。Beosin安全研究团队在Move虚拟机中发现了一个没有限制递归调用深度而导致的栈溢出漏洞,这个漏洞可以导致整个网络崩溃(total network shutdown),还会让新的validator节点无法加入到网络中,甚至有可能导致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3以前的版本都受此漏洞影响。目前该漏洞已被官方修复。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023年6月10日之后的版本修复了此漏洞。[2023/6/15 21:37:59]

Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。

第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

乐队 Il-Chi将发行NFT作品“Beom Descending”:6月25日消息,乐队 Il-Chi将发行歌曲“Beom Descending”作为不可替代的代币(NFT)。据数字资产交易平台NFT Mania称,《Beom Coming Down》的NFT音源将在29日通过NFT Mania发布。(韩联社)[2021/6/25 0:05:49]

标签:USDTYPPLATPLAXUSDNiftyPaysDreamr Platform Tokenplaton币怎么样

比特币热门资讯
BLUR:注意!三种值得抄底的币种,你拥有了吗?_FIL

比特币今天三天内第三次突破25,000美元,但未能将主要阻力转为支撑,目前徘徊在当日收支平衡点附近,目前位于24,534美元.

SEC:2023年加密行业监管重点与展望_blur币潜力

本文深度分析?2022?年底高盛出品研报关于?FTX?暴雷后的各方对于数字货币监管的观点和展望,在过去的?2022?年中,加密货币行业经历了一系列引人注目的灾难性事件.

ZUR:去中心化投注协议 Azuro v2 现已上线 Polygon_RES

ForesightNews消息,去中心化投注协议Azurov2现已上线Polygon,任何人均可赚取AzuroScore积分,这些积分将在AZUR代币发布后予以兑换.

DECENT:Decentraland:60%的投票权由18个钱包控制,拟创建新治理代币用于投票_cent币价格

2月18日消息,元宇宙平台Decentraland发布2023年1月社区更新,其中指出DecentralandDAO投票权分配存在问题,在当前8550万活跃投票权中.

ELLA:CITEX平台早报-2023年2月17日_BTCMT

10:00数据BTC全网算力328.11EH/S当前挖矿难度39.16T理论收益0.00000322BTC/T/天FIL全网有效算力18.774EiB理论收益0.0129Fil/TiB1.

THE:KuCoin Will Add the FET/USDT Trading Pair_COI

DearKuCoinUsers,KuCoinwillopenthetradingservicefortheFET/USDTtradingpairat11:00onFebruary20.