链资讯 链资讯
Ctrl+D收藏链资讯

Beosin:SEAMAN合约遭受漏洞攻击简析

作者:

区块链

时间:2022/11/29 21:10:04

金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。

以太坊未确认交易为117,820笔:金色财经消息,据OKLink数据显示,以太坊未确认交易117,820笔,当前全网算力为298.41TH/s,全网难度为3.95P,当前持币地址为52,919,647个,同比增加154,222个,24h链上交易量为5,069,695.56ETH,当前平均出块时间为13s。[2021/1/12 15:55:18]

以太坊2.0存款地址质押进度不足10%:据Etherscan数据显示,目前在以太坊2.0存款地址当中质押的以太坊数量为48898枚,而主网启动所需的以太坊数量为524288枚,目前质押量不到启动所需的10%。目前存款地址已经开放存款超过4天。如果该存款地址能够在12月1日之前获得所要求的质押数量,那么以太坊2.0将会在12月1日启动,否则将会推迟7天。[2020/11/9 12:03:55]

以太坊联合创始人Joseph Lubin:区块链技术将改变人们生活的方方面面:以太坊联合创始人约瑟夫·鲁宾(Joseph Lubin)近日在接受福布斯采访时表示,区块链技术将改变人们生活的方方面面,包括安全、交易速度、合同等。同时他强调称,以太网的目标不是成为加密货币,而是成为各种项目的“加密燃料”,因此他并不担心法律问题。他向受众承诺,以太坊计划规避,这也是很多加密货币目前碰到的难题,毕竟这些技术都采用了身份保密模式。他提醒人们,执法机构可以借助现代技术轻易追踪违法行为,因此这种流动、可靠且以协作为重点的基础设施不会受到违法行为的困扰。[2018/3/12]

相关资讯
数据:持有超过32枚ETH的地址数量达历史最高值

金色财经报道,Glassnode数据显示,持有超过32枚ETH的地址数量达历史最高值,数值为127,318。 MEXC Global宣布与Bybit达成战略合作:据官方消息,MEXC Global和Bybit...

区块链:2022/11/24 8:04:45
ZenGo:从Polygon官方跨链桥转至以太坊的ERC-20代币中有价值超2700万美元的资产并未被申领

11月29日消息,加密货币钱包ZenGo发布文章称,在研究对Polygon的支持时,发现Polygon官方跨链桥合约在以太坊端相较Polygon端多出了价值约2700万美元的资产。 ZenGo称,此举或由于...

区块链:2022/11/29 21:08:25
欧洲央行管委:未来几个月将继续加息

金色财经报道,欧洲央行管委森特诺表示,预计2023年和2024年将出现高通胀,未来几个月将继续加息。(金十) 数据:灰度增持ZEN、ZEC:据欧科云链链上大师数据显示,截至美东时间7月15日,灰度投资已发行的...

区块链:2022/11/24 8:04:27
Cardano超越WAX成为NFT累计销售额第5高区块链

金色财经报道,据 cryptoslam 数据显示,Cardano 已超越 WAX 成为 NFT 销售额第 5 高区块链。截止目前,Cardano 链上 NFT 累计销售额达到 444,991,061 美元,链上交易量...

区块链:2022/11/25 20:46:07
Binance公布10亿美元行业复苏计划简介,需要时将增至20亿美元

11月25日消息,Binance周四表示,它将承诺10亿美元建立一个行业复苏计划(IRI),以投资数字资产领域的公司。Binance还表示,根据需要,它打算在不久的将来将金额增加到20亿美元。该公司在一份声明中补充说...

区块链:2022/11/25 8:06:25
以太坊客户端Akula开发人员将不再维护或运行该项目

金色财经报道,以太坊客户端项目Akula开发人员宣布将不再维护或运行该项目,因为他们无法与新宣布的具有类似功能且由知名加密风险投资公司 Paradigm 运营的竞争对手项目Reth竞争。但Akula代码仍然可用,因为...

区块链:2022/11/24 8:05:15
波卡生态系统7支团队成立维护社区道德规范的Polkadot联盟

11月29日消息,据波卡DeFi平台Acala官方博客,Polkadot生态系统的Acala、Astar、Interlay 、KILT Protocol、Moonbeam、Subscan和Phala 七支团队宣布成立...

区块链:2022/11/29 21:09:23
数据:Arbitrum链上已创建账户总量超200万个

金色财经报道,Dune数据显示,以太坊扩容解决方案Arbitrum的链上已创建账户总量突破200万,截至目前为201.7万个,其中活跃账户总量为159.1万个。 波卡生态概念板块今日平均涨幅为3.28%:金色...

区块链:2022/11/28 21:06:54
4万枚ETH从Vitalik Buterin创建的合约地址转出

11月24日消息,据WhaleAlert监测,4万枚ETH从Vitalik Buterin创建的合约地址(0x22086开头)转出,该合约地址当前还持有逾25万枚ETH,价值近3亿美元。 某巨鲸地址将644万...

区块链:2022/11/24 8:05:12
数据:持有1-10枚BTC的地址数量急剧增加

金色财经报道,IntoTheBlock数据显示,持有1-10BTC的地址数量急剧增加。目前有近80万个地址持有这一数额的记录,这表明比特币持有者正在利用市场的不确定性进行积累,至少达到1 BTC。 某巨鲸地址...

区块链:2022/11/28 21:06:04
律师事务所Hodl Law PLLC指控美国SEC未能明确其对数字资产的管辖权

金色财经报道,专注于加密货币的律师事务所Hodl Law PLLC已起诉美国证券交易委员会,指控该监管机构未能明确其对数字资产的管辖权,也未能定义其是否将数字资产视为证券。在 Hodl Law vs SEC 一案中,...

区块链:2022/11/25 8:06:01
受Alameda与FTX崩盘的影响WBTC脱钩至0.9852,目前已恢复

金色财经报道,据Lookonchain在社交媒体上称,受Alameda与FTX崩盘的影响,WBTC在11月10日开始出现脱钩迹象,11月25日WBTC脱钩至0.9852。为什么 WBTC 脱钩?主要有两个原因:1.A...

区块链:2022/11/27 20:55:24