链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:稳定币DEI被盗资金目前存在黑客地址

作者:

区块链

时间:2023/5/6 14:46:00

金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月6日,DEI项目遭到攻击总共约损失超600万美元,被盗资金目前存在黑客地址。

Beosin安全团队分析原因是DEI代币合约中存在一个burnFrom函数,该函数在获取用户授权值的时候,将两个地址参数写反,导致获取的授权值为黑客可操控的值。扣除销毁数量后,函数将授权值更新为了一个错误的授权值,使得黑客可以直接将pair中的DEI代币转移出去并将稳定币兑换出来。

BSC交易:0xde2c8718a9efd8db0eaf9d8141089a22a89bca7d1415d04c05ba107dc1a190c3

Arbitrum交易:

0xb1141785b7b94eb37c39c37f0272744c6e79ca1517529fec3f4af59d4c3c37ef

安全团队:Maple Finance两个矿池资金已被掏空:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Maple Finance两个矿池资金已被掏空,地址为0x6F6和0xCC开头地址。

据了解,近一个月Maple Finance的usdc池一直有大额提款,但是据M11Credit官方宣称是Orthogonal Trading方面的坏账影响了整个池子,Beosin Trace正在对相关资金进行持续监控。[2022/12/6 21:25:06]

安全团队:SOL Decoder项目Discord服务器遭攻击:9月28日消息,据CertiK监测,SOL Decoder项目Discord服务器遭攻击。请社区用户不要点击链接、铸造或批准任何交易。[2022/9/28 5:57:07]

慢雾安全团队发布 BEC智能合约无限转币漏洞分析及预警:据了解,4月22日13时左右,BEC出现异常交易。慢雾安全团队第一时间分析发现,BEC智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量转账函数存在漏洞,攻击者可传入很大的value数值,使cnt*value后超过unit256的最大值使其溢出导致amount变为0。

通过此次分析,慢雾安全团队建议智能合约开发者在批量转账时严格校验转出总额amount是否大于0,及在for循环内执行balances[msg.sender].sub(value)操作。

这类漏洞属于不可逆的破坏型漏洞,慢雾安全团队建议其他智能合约发布方及时自查。[2018/4/23]

相关资讯
香港金管局总裁:将以可持续方式发展虚拟资产,不会在监管方面“手软”

金色财经报道,香港金融管理局总裁余伟文表示,将以可持续的方式发展虚拟资产,不会在数字资产监管方面“手软”。 香港金管局:金管局将采取三轨道方式为将来可能发行数码港元作好准备:金色财经报道,4月28日,香港金融...

区块链:2023/5/9 14:51:06
观点:Coinbase CEO加大对SEC主席的批评

金色财经报道,加密货币交易所Coinbase的首席执行官Brian Armstrong加强了对美国证券交易委员会(SEC)主席根斯勒(Gary Gensler)的批评。Armstrong表示:“SEC在这方面有点特立...

区块链:2023/5/9 14:50:29
Binance.US上的BTC出现近720美元溢价

金色财经报道,截止发稿,Binance.US上的BTC现报价28293.78美元,Binance上的BTC暂报27573.25美元,出现约720美元溢价。对此,Cinneamhain Ventures合伙人Adam ...

区块链:2023/5/9 14:52:27
Bitfinex Alpha:比特币链上活动急剧增加,市场出现多项看涨指标

5月9日消息,根据Bitfinex Alpha最新报告,由于Meme币的火爆和BRC-20代币交易的增加,比特币网络交易费用达到了两年来的最高水平。BRC-20代币标准,类似于以太坊的ERC-20,自3月份推出以来迅...

区块链:2023/5/9 14:51:22
Bittrex美国:估计负债和资产都在5亿至10亿美元之间

金色财经报道,根据破产追踪机构Chapter 11 Dockets的Randall Reese分享的一份法庭文件,交易所Bittrex美国认为它有超过100,000名债权人,估计负债和资产都在5亿至10亿美元之间。 ...

区块链:2023/5/9 14:50:50
OKX将上线Sui生态Cetus Token(CETUS)

5月9日消息,加密货币交易平台OKX将上线Cetus Token(CETUS),充值将于5月10日下午6:00(UTC+8)开放,CETUS/USDT交易对开盘时间为5月10日下午6:00(UTC+8)。 ...

区块链:2023/5/9 14:52:26
SEC调查第一共和国银行高管的内幕交易

金色财经报道,据报道美国证券交易委员会 (SEC) 正在调查 First Republic Bank 高管涉嫌参与内幕交易。消息来源称,证券监管机构正在审查该银行的高管使用机密信息进行交易。尽管消息人士没有透露任何具...

区块链:2023/5/8 14:49:24
PEPE合约的黑名单已将价值800万美元的PEPE代币永久锁定

5月6日消息,软件工程师cygaar在推特上表示,其发现PEPE合约中有黑名单功能,可以阻止某人接收或发送代币,“0xAf23”开头的地址已被PEPE部署者列入了黑名单,该地址拥有的超2.5万亿枚PEPE被永久锁定,...

区块链:2023/5/6 14:46:29
Sui开发团队:5月15日起将有15个游戏合作伙伴在Sui上线游戏

金色财经报道,Sui开发团队Mysten Labs宣布,5月15日起将有15个游戏合作伙伴在Sui区块链上线游戏,包括Worlds Beyond、LuckyKat:Cosmocadia和Aether Games:Ca...

区块链:2023/5/6 14:46:36
P2P比特币交易所Paxful恢复运营

金色财经报道,P2P 比特币交易所 Paxful 宣布在关闭一个多月后已恢复运营,该公司写道:“一个月后,我们很高兴地宣布 Paxful 市场重新上线,4 月初,我们面临一个艰难的决定,即暂时关闭市场以保护我们所有的...

区块链:2023/5/9 14:50:59
美国政府将优先考虑对“数字身份基础设施和分布式账本技术”等制定标准

5月5日消息,美国拜登政府于5月4日发布了《美国政府关键和新兴技术国家标准战略》,该文件重申了标准对于美国的重要性,并将更新美国基于规则的标准制定方法。 拜登政府表示,美国将优先考虑对美国竞争力和国家安全至...

区块链:2023/5/5 14:44:45
Cipher Mining从嘉楠科技购买1.1万台A1346矿机

5月9日消息,比特币矿企 Cipher Mining 公布 2023 年一季度更新,Cipher Mining 还宣布与 Canaan Creative Global Pte. 达成协议,以购买 11,000 台新的...

区块链:2023/5/9 14:52:15