链资讯 链资讯
Ctrl+D收藏链资讯

Beosin发现Move VM严重级别漏洞

作者:

区块链

时间:2023/6/15 21:37:59

金色财经报道,近日,区块链安全公司Beosin发现Move VM严重级别漏洞。Beosin安全研究团队在Move虚拟机中发现了一个没有限制递归调用深度而导致的栈溢出漏洞,这个漏洞可以导致整个网络崩溃(total network shutdown),还会让新的validator节点无法加入到网络中,甚至有可能导致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3以前的版本都受此漏洞影响。目前该漏洞已被官方修复。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023年6月10日之后的版本修复了此漏洞。

Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]

Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析:据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。[2022/10/27 11:49:12]

Beosin:QANplatform跨链桥遭受黑客攻击,涉及金额约189万美元:10月11日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,QANplatform跨链桥项目遭受黑客攻击。攻击交易为以下两笔0xf93047e41433d73ddf983cfa008aeb356ec89803c0a92b0e97ccdc6c42a13f51(bsc),

0x048a1a71fd41102c72427cc1d251f4ecbf70558562564306e919f66fd451fe82(eth)。

Beosin安全团队分析发现攻击者首先使用0x68e8198d5b3b3639372358542b92eb997c5c314地址(因为0x68e819是创建跨链桥地址,所以该地址应该属于项目方。)调用跨链桥合约中的bridgeWithdraw函数提取QANX代币,然后把QANX代币兑换为相应平台币。存放在攻击者地址上(0xF163A6cAB228085935Fa6c088f9Fc242AFD4FB11)。目前被盗资金中还存放在攻击者地址,Beosin安全团队将持续跟踪。Beosin Trace将对被盗资金进行持续追踪。[2022/10/11 10:31:06]

相关资讯
数据:USDT下跌一个基点,Uniswap v3中USDT/USDC池的可用流动性将减少约83%

6月15日消息,Blockworks Research高级分析师Dan Smith发推表示,目前Uniswap v3的流动性状况并不好,在USDT/USDC池中,如果USDT价格下跌一个基点,该池的可用流动性将减少约...

区块链:2023/6/15 21:38:32
比特币全网未确认交易数量为233156笔

金色财经报道,BTC.com数据显示,目前比特币全网未确认交易数量为233156笔,全网算力为381.83 EH/s,24小时交易速率为5.37交易/s。目前全网难度为52.35 T,预测下次难度上调1.11%至52...

区块链:2023/6/18 21:44:13
CZ:与美国SEC的争端已成功解决,对此感到高兴和欣慰

金色财经报道,Binance创始人CZ表示,与美国证券交易委员会 (SEC) 的长期争端已成功解决,对此感到高兴和欣慰。SEC的持续审查为该公司创造了一个紧张和不确定的氛围,该决议成为一个重要的里程碑。 尽...

区块链:2023/6/18 21:45:13
Celsius根据重组计划将山寨币转换为比特币和以太坊

金色财经报道,据修订后的重组计划,已倒闭的加密货币借贷平台Celsius计划将从7月1日开始将客户的所有山寨币(托管和预扣账户除外)转换为比特币 (?BTC?) 和以太坊 (?ETH )。该文件指出,这种转换将不影响...

区块链:2023/6/15 21:40:13
Connext Labs融资750万美元的来源已被Coindesk删除

金色财经报道,据金色财经发现,此前报道的互操作性协议Connext Labs以2.5亿美元的估值筹集750万美元的消息来源已被Coindesk删除,目前无法得知具体原因,金色财经将持续更进报道。 Consen...

区块链:2023/6/14 21:36:27
分析:目前Uniswap和Curve上USDT卖出量急剧上升

金色财经报道,Uniswap和Curve协议上的特定流动性池,DeFi生态系统中最大的池,目前似乎充斥着USDT卖家。根据Blockworks Research分析师Ren Kong的说法,目前两个主要矿池似乎容易受...

区块链:2023/6/15 21:38:41
英国政府计划为人工智能拨款1亿英镑

金色财经报道,英国首相Rishi Sunak公布了该国人工智能 (AI) 发展计划,政府计划为此拨款1亿英镑(1.25亿美元)。作为该计划的一部分,当局将设立一个奖学金基金和一个相关的专家工作组。主要方向将是农业和医...

区块链:2023/6/15 21:40:03
Delio宣布将分阶段恢复提款,但并未透露具体还款期限

金色财经报道,加密金融公司Delio宣布将分阶段恢复提款,但并未透露具体还款期限、方式和损失数额。17日,在首尔三成洞Delio Lounge举行的投资者说明会上,Delio CEO Jeong Sang-ho表示,...

区块链:2023/6/17 21:44:05
MakerDAO发起一系列治理提案投票,包括将DAI存款利率提高到3.49%等内容

6月15日消息,MakerDAO社区发起一系列治理提案投票,包括对BlockTower RWA金库债务上限进行更改、调整多个风险参数、将DAI存款利率提高到3.49%、USDP PSM债务上限降至0 DAI等内容。此...

区块链:2023/6/15 21:37:58
Coinbase向联邦法院提出请求,强迫美SEC对Coinbase的请愿书做出回应

6月18日消息,在美SEC对Coinbase的请愿书做出长时间的沉默和模糊回应后,Coinbase向联邦法院提出了正式请求,要求联邦法官迫使美SEC为数字资产行业制定更明确的规则和标准。 Coinbase的...

区块链:2023/6/18 21:45:05
Limit Break推出兼容ERC721-C NFT市场协议Payment Processor

6月14日消息,Digi Daigaku母公司Limit Break推出兼容ERC721-C和可编程版税的NFT市场协议合约Payment Processor,可用于执行NFT交易的无信任验证、以及支付所有卖家、市场...

区块链:2023/6/14 21:36:58
Flare:FlareDrop.04已启动申领

金色财经报道,Flare Network在社交媒体宣布FlareDrop.04已启动申领,WFLR 持有量是根据区块9,003,865、区块9,378,624和区块9,620,514计算得出,有资格投放的WFLR数量...

区块链:2023/6/18 21:45:20