【黑客利用重入漏洞攻击Paraluni,获利逾170万美元,约1/3已流入Tornado】

【黑客利用重入漏洞攻击Paraluni,获利逾170万美元,约1/3已流入Tornado】 今日8时04分(HKT),BSC链上的元宇宙金融项目Paraluni遭受黑客攻击,黑客获利逾170万美元。据欧科云链链上天眼初步分析: 1、攻击者资金来自PancakeSwap的闪电贷; 2、问题出在项目方MasterCheif合约的depositByAddLiquidity方法,该方法未校验代币数组参数address[2] memory _tokens是否和pid参数指向的LP相吻合,在涉及到LP数额变化时,也未加重入锁。 目前黑客在BSC链上的地址「0x94bc」的账户余额为3000.01 BNB(约112.58万美元),另有235.45 ETH(约60.86万美元)通过cBridge跨链到了ETH网络「0x94bc」。其中约1/3被盗资金(230 ETH)已流入Tornado Cash。 该事件提醒我们,在涉及到金额变动的合约方法中,一定要关注重入漏洞,尽量使用重入锁modifier。 链上天眼团队已对相关地址进行了监控,并将进一步跟进事件进展。

相关推荐

封面图片

【安全团队:dForcenet合约遭受攻击,黑客获利约370万美元】

【安全团队:dForcenet合约遭受攻击,黑客获利约370万美元】 据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,dForcenet合约,分别在Optimism 和 Arbitrum两条L2链上遭到了攻击。两条链上总损失约370万美元。据Beosin安全技术人员分析,原因为利用curve pool的重入漏洞,影响了Oracle的价格,通过1.借出超过抵押品价值的贷款不归还;2. 在价格被操纵的情况下清算头寸获取利润。 在Arbitrum上的攻击交易获利719,437枚dForce USD (USX) 和 1236 枚 ETH(约195万美元)。ETH还留在Arbitrum链上的地址上,USX通过跨链桥转移到Optimism链上。在Optimism链上的攻击交易获利1,037,000 USX,最后所有的USX被兑换成了1110 枚ETH(约175万美元)。Beosin Trace追踪发现目前被盗ETH还留在Optimism链上的地址上。

封面图片

【OrbitChain被黑客攻击,损失8150万美元】

【OrbitChain被黑客攻击,损失8150万美元】 跨链桥接协议Orbit Chain疑似被黑客攻击,多种加密货币的 8150 万美元异常外流,这似乎是一次重大黑客攻击。在五笔单独的交易中,每笔交易都发送到一个新钱包,Orbit Bridge发送了5000万美元的稳定币(3000万枚USDT、1000万枚DAI和1000万枚USDC)、231个wBTC(约1000 万美元)和9,500个ETH(约2150万美元)。X用户Kgjr最先注意到该黑客行为。 据PeckShield监测,攻击者最初从Tornado Cash中筹集了10枚ETH,并通过中间地址0x70462bfb204bf3ccb0560f259072f8e3a进行转账85b3512。 快讯/广告 联系 @xingkong888885

封面图片

【一GMX巨鲸遭黑客攻击,被盗金额约340万美元】

【一GMX巨鲸遭黑客攻击,被盗金额约340万美元】 根据Lookonchain监测数据,一GMX巨鲸遭黑客攻击,黑客共盗取82519枚GMX(约合340万美元)并兑换为2627枚ETH,而后将所有ETH跨链至以太坊网络。

封面图片

【安全团队:以太坊上PEAKDEFI遭攻击,黑客获利约6.6万美元】

【安全团队:以太坊上PEAKDEFI遭攻击,黑客获利约6.6万美元】 根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,ETH链上的PEAKDEFI项目遭受攻击,攻击者利用合约中sellLeftoverToken()函数未进行权限校验。导致黑客合约中转走29832 BAT,5083 SUSHI,32508 matic,831 link,总价值66659美元。

封面图片

【Beosin:BSC上项目Swap-LP遭受攻击,损失609个ETH,约100万美元】

【Beosin:BSC上项目Swap-LP项目遭受攻击,损失609个ETH,约100万美元】 据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月20日,BSC上项目Swap-LP项目遭受攻击,攻击者地址0xdEAd40082286F7e57a56D6e5EFE242b9AC83B137,累计获利609个ETH,约100万美元。资金仍在攻击者地址。

封面图片

【BonqDAO攻击事件(0x9210F)黑客地址向Tornado Cash转入70枚ETH】

【BonqDAO攻击事件(0x9210F)黑客地址向Tornado Cash转入70枚ETH】 据CertiK监测,BonqDAO攻击事件黑客地址2 (0x9210F) 向Tornado Cash转入70枚ETH(约11.7万美元)。 目前0x9210F地址中仍有7.5枚ETH和价值约61.3万美元的ALBT。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人