链资讯 链资讯
Ctrl+D收藏链资讯

Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析

作者:

区块链

时间:2023/2/17 12:12:32

2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。

Beosin:ETH链上COPE代币项目存在后门:金色财经报道,区块链安全审计公司Beosin旗下Beosin?EagleEye安全风险监控、预警与阻断平台监测显示,ETH链上COPE 代币项目存在后门,特权地址可以调用伪造的Approve销毁任意地址的余额。提醒用户注意资金安全。[2023/7/21 15:50:29]

Beosin:1月各类攻击事件损失总金额约1464万美元,较去年12月下降约77%:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年1月,各类安全事件涉及金额较2022年12月持续大幅下降。1月发生较典型安全事件超『19』起,各类攻击事件损失总金额约1464万美元,较去年12月下降约77%,比2022年任何一个月的损失金额都要低。

本月较大的安全事件为HECO生态跨链借贷平台LendHub因没有弃用旧合约而被攻击,损失近600万美元。此外,两起个人钱包被盗事件损失均超过百万美元,钱包的安全性问题依旧不容忽视。在黑客猖獗的2022年过去之后,2023开年的区块链安全态势总体相对平稳。本月针对项目方的攻击事件呈下降趋势,反倒是一些针对个人用户钱包、社媒账号的攻击事件有所增加。Beosin建议个人用户一定要提高防钓鱼意识,规范操作。本月发生的典型跑路事件均是通过后门代码进行Rug Pull,建议用户在交互前一定要仔细查看相关的审计报告,避免资产遭受损失。[2023/1/31 11:38:34]

Beosin:FTX黑客再次清洗部分被盗资产,约830万美元:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,截止北京时间11月17日11点 , FTX黑客再次清洗部分被盗资产,FTX攻击事件黑客(链上地址被标记为FTX Accounts Drainer)从币安链上通过兑换跨链将6868 ETH的资产转移到以太坊,约830万美元,Beosin Trace正持续对该黑地址进行监控。[2022/11/17 13:16:04]

相关资讯
今年1月Robinhood加密货币交易量达到37亿美元,环比增加95%

金色财经报道,Robinhood公布的数据显示,今年1月股票、期权和加密货币的名义交易量都实现增长。其中加密货币交易量达到37亿美元,环比增加95%。股票交易量为460亿美元,环比增加19%。期权合约交易量为8290...

区块链:2023/2/16 12:09:39
BlockFi:债权人现可提交索赔证明,将于4月1日截止

2月14日消息,已申请破产的加密借贷公司BlockFi今日发推文称:“从今天开始,BlockFi客户将通过邮件和/或电子邮件从BlockFi的索赔代理Kroll收到有关索赔流程证明的重要信息。提交索赔证明的截止日期为...

区块链:2023/2/14 12:05:31
Solana生态NFT项目DeGods基于Ordinals在比特币链上铸造

2月16日消息,Solana生态NFT项目DeGods已经利用Ordinals协议将535个NFT在比特币链上铸造。DeGods创始人Rohun Vora(Frank)表示,他和Dust Labs首席执行官Kevin...

区块链:2023/2/16 12:11:12
DOS Labs推出专为游戏工作室开发的Avalanche子网

金色财经报道,Web3游戏工作室DOS Labs推出专为游戏工作室开发的Avalanche子网,该子网将支持交易平台、资产管理工具等,并为游戏开发者提供SDK支持以快速且低成本地将Web3功能集成到游戏中,从而降低W...

区块链:2023/2/14 12:05:05
CZ:只持有BTC和BNB,不从事任何和市场相关的交易操作

2月14日消息,CZ 在 Binance 官方推特 Space 上发言表示,其个人并不持有任何 NFT,只持有 BTC 和 BNB,我个人不从事任何和市场相关的交易操作。 CZ:SBF在币安退出FTX投资后通...

区块链:2023/2/14 12:06:24
加密做市商GSR再次裁员至少5%

金色财经报道,据知情人士报道,加密货币做市商 GSR 已实施进一步裁员,影响 5% 至 10% 的员工。其中两位消息人士称,削减幅度接近 5%,而不是 10%。但据另一位知情人士补充,也有部分员工因 1 月奖金低于预...

区块链:2023/2/15 12:09:03
美国众议院司法部门传唤苹果、亚马逊、美达、谷歌和微软的CEO

金色财经报道,Watcher.Guru发推特透露,美国众议院司法部门传唤苹果、亚马逊、美达、谷歌和微软的首席执行官,指控他们与政府 \"勾结 \"以 \"压制言论自由\" 美国众议院议长麦卡锡:没有看到有关债...

区块链:2023/2/16 12:09:58
0xBdB9 开头地址向币安转入约 430 万枚 MATIC

金色财经报道,据 Lookonchain 监测,0xBdB9 开头地址向币安转入约 430 万枚 MATIC(价值约 525 万美元),该地址上次向币安转入 MATIC 是在 2022 年 4 月 27 日。目前该地...

区块链:2023/2/14 12:04:40
彭博社:Gemini Trust前首席运营官加入币安担任首席合规官

金色财经报道,Gemini Trust的前首席运营官Noah Perlman已开始担任币安的首席合规官,目前币安正面临日益严峻的监管挑战。Perlman于今年1月开始在币安任职。 据悉,Perlman离开G...

区块链:2023/2/14 12:05:16
纽约金融服务部:尚未授权与币安挂钩的(Binance-Peg) BUSD

2月14日消息,纽约州金融服务部(NYDFS)在官方上解释称:“该部门已命令Paxos停止铸造Paxos发行的BUSD,因为Paxos在其发行的BUSD方面对其与币安关系的监督存在几个尚未解决的问题。作为回应,202...

区块链:2023/2/14 12:05:17
标记为Genesis trading的地址向Coinbase转移超1亿枚USDC

金色财经报道,据PeckShield监测,标记为Genesis trading的地址在过去12小时内向Coinbase转移了超过1亿枚USDC。 被ETH标记为“Fake_Phishing156184”的EO...

区块链:2023/2/15 12:08:51
Cardano已完成旨在提高网络安全性和Plutus跨链互操作性的网络升级

2月15日消息,Cardano已完成旨在提高网络安全性和Plutus跨链互操作性的网络升级,本次升级增强了了加密功能,并允许开发人员基于Cardano智能合约平台Plutus开发跨链应用。 此前报道,Car...

区块链:2023/2/15 12:08:27