Beosin:JPEG'd 遭受攻击原因为重入攻击

[Beosin:JPEG'd 遭受攻击原因为重入攻击]金色财经报道,据Beosin安全团队分析,JPEG'd 项目遭遇攻击的根本原因在于重入,攻击者在调用remove_liquidity函数移除流动性时通过重入add_liquidity函数添加流动性,由于余额更新在重入进add_liquidity函数之前,导致价格计算出现错误。

此前报道,JPEG'd项目遭遇攻击,损失至少约1000万美元。

Beosin:SnarkJS 0.6.11及之前的版本中存在严重漏洞:金色财经报道,Beosin 安全研究人员在 SnarkJS 0.6.11及之前的版本的库中发现了一个严重漏洞,SnarkJS 是一款用于构建零知识证明的开源 JavaScript 库,广泛应用于 zk-SNARK 技术的实现和优化。Beosin在提了这个漏洞以后,第一时间联系项目方并协助修复,目前该漏洞还处于修复测试中。Beosin提醒所有使用了SnarkJS库的项目方,在SnarkJS 库这个漏洞还没完全修复时,一定要注意安全风险。[2023/5/18 15:11:20]

Beosin:Rabby项目遭受黑客攻击,涉及金额约20万美元:金色财经报道,据Beosin EagleEye Web3安全预警与监控平台监测显示,Rabby项目遭受黑客攻击。因为RabbyRouter的_swap函数存在外部调用,任意人都可以调用该函数,转走授权该合约用户的资金。目前攻击者已在Ethereum,BSC链,polygon,avax,Fantom,optimistic,Arbitrum发起攻击,请用户取消对相应合约的授权。以下是存在问题的合约:

Bsc合约地址:0xf756a77e74954c89351c12da24c84d3c206e5355、

Ethereum合约地址:0x6eb211caf6d304a76efe37d9abdfaddc2d4363d1、

optimistic合约地址:0xda10009cbd5d07dd0cecc66161fc93d7c9000da1、

avax合约地址:0x509f49ad29d52bfaacac73245ee72c59171346a8、

Fantom合约地址:0x3422656fb4bb0c6b43b4bf65ea174d5b5ebc4a39、

Arbitrum合约地址:0xf401c6373a63c7a2ddf88d704650773232cea391、

Beosin安全团队分析发现攻击者(0xb687550842a24D7FBC6Aad238fd7E0687eD59d55)已把全部获得的代币兑换为相应平台币,目前被盗资金已全部转移到Tornado Cash中。Beosin Trace将对被盗资金进行持续追踪。[2022/10/12 10:31:31]

动态 | BEOS 技术白皮书发布:据引力观察报消息,BM父亲 Stan Larimer 发起的区块链项目 BEOS 的技术白皮书于3天前发布。BEOS是一条中间链,用于比特股和EOS主网之间产生交互,带来更大的EOS生态。[2019/2/2]

郑重声明: Beosin:JPEG'd 遭受攻击原因为重入攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 以太坊NFT市场买家地址数量近24小时为4,070个

    [2023-7-30 16:06:55]金色财经报道,据NFTGo数据显示,近24小时以太坊NFT市场买家地址数量为4,070个,卖家地址数量为3,900个。近30天盈利地址数量为38,545个,亏损地址数量为453,021个。此外,当前以太坊NFT市场情...

  • 报告:过去12个月加密货币劫持攻击激增399%

    [2023-7-26 15:59:55]金色财经报道,网络犯罪分子越来越多地远程攻击服务器和设备,迫使他们在所有者不知情的情况下挖掘加密货币和比特币。Sonic Wall的一份报告发现,这种攻击被称为加密劫持,在过去12个月中全球范围内增加了399%。So...

  • Proof Collective推出第四季Grails艺术NFT系列

    [2023-7-29 16:05:17]金色财经报道,Moonbirds背后的NFT工作室Proof Collective推出第四季Grails艺术NFT系列,在这部新作品中,该公司希望通过对艺术家的名字保密来制造更多的悬念。Proof 在一份声明中表示:...

  • Galaxy Digital CEO:投资者应该购买比特币以应对美联邦利息支出的飙升

    [2023-7-29 16:05:18]金色财经报道,加密货币投资者兼Galaxy Digital首席执行官Mike Novogratz表示,投资者应该购买比特币,以应对美国联邦政府对其主权债务的利息支出迅速增长。 据报道,美联储开始货币紧缩周期...

  • 数据:以太坊稳定币总市值从1000亿降至760亿

    [2023-7-29 16:05:33]金色财经报道,据21Shares母公司21co链上分析师Tom Wan披露数据显示,以太坊稳定币总市值从1000亿降至760亿,下降主要是由于USDC和BUSD造成,USDC市值从410亿下降到了240亿(-40%)...

  • Beosin:JPEG'd 遭受攻击原因为重入攻击

    [2023-7-31 16:07:53]金色财经报道,据Beosin安全团队分析,JPEG'd 项目遭遇攻击的根本原因在于重入,攻击者在调用remove_liquidity函数移除流动性时通过重入add_liquidity函数添加流动性,由于余额更新在重入...

  • Hedgehog与CoinDesk指数合作将加密货币行业纳入自动化投资领域

    [2023-7-26 16:00:11]金色财经报道,Hedgehog与CoinDesk指数合作,为自动投资带来加密行业风险敞口。Hedgehog是一家在美国证券交易委员会注册的机器人顾问公司,帮助投资者创建并自动管理多元化的加密货币投资组合,同时关注风险...

  • Imperium Market的eAUD试点实现证券交易的原子结算

    [2023-7-27 16:02:28]金色财经报道,澳大利亚公司Imperium Markets宣布成功执行其央行数字货币(CBDC)试验,使用该国的eAUD实现证券交易的原子结算。这是澳大利亚储备银行(RBA) CBDC试点计划的一部分,该计划自5月以...

  • 美国SEC以3-2的投票通过网络攻击报告规则

    [2023-7-26 16:00:32]7月26日消息,美国证交会(SEC)以3-2的投票通过网络攻击报告规则,新规要求在确定网络入侵对投资者具有重大影响后必须在四天内披露。 美国SEC:Coinbase无权要求政府机构履行某些职责:金色财经报道,...

  • 某stETH巨鲸昨天买入173.5枚WBTC和3616枚ETH

    [2023-7-27 16:02:10]金色财经报道,据推特用户余烬监测,某stETH巨鲸昨天花费1179万U以29351美元均价买进173.5枚WBTC(509万美元)和1851美元均价买入3616枚ETH(670万美元)。 数据:45万枚APE...

  • c0ffeebabe.eth向Curve.fi转入2879枚ETH

    [2023-7-31 16:08:03]金色财经报道,Yearn核心开发者和Curve贡献者banteg在社交媒体上表示,感谢c0ffeebabe.eth退还资金。数据显示,30分钟前,MEV机器人c0ffeebabe.eth向Curve.fi: Depl...

链链资讯

[0:0ms0-2:861ms