【Sonne Finance遭遇攻击损失约2000万美元事件分析】

【SonneFinance遭遇攻击损失约2000万美元事件分析】2024年05月15日10点39分老不正经报道,据BeosinAlert监控预警发现,OP链上的SonneFinance协议遭到黑客闪电贷攻击,攻击者分多次攻击,共造成约2000万美元的损失。分析发现攻击者通过闪电贷借入VELOToken,并通过transfer发送给soVELO合约,多次创建新合约,在新合约中借贷SonneFinance协议的各种代币,并赎回VELOToken代币,这样反复操作,将所有资金全部盗空。目前攻击者将资金主要保存在以下地址:0x02FA2625825917E9b1F8346a465dE1bBC150C5B9,0x5D0D99e9886581ff8fCB01F35804317f5eD80BBb,0xae4A7cDe7C99fb98B0D5fA414aa40F0300531F43。

相关推荐

封面图片

Sonne Finance 遭遇攻击损失约 2000 万美元事件分析

SonneFinance遭遇攻击损失约2000万美元事件分析据BeosinAlert监控预警发现,OP链上的SonneFinance协议遭到黑客闪电贷攻击,攻击者分多次攻击,共造成约2000万美元的损失。分析发现攻击者通过闪电贷借入VELOToken,并通过transfer发送给soVELO合约,多次创建新合约,在新合约中借贷SonneFinance协议的各种代币,并赎回VELOToken代币,这样反复操作,将所有资金全部盗空。目前攻击者将资金主要保存在以下地址:0x02FA262开头地址,0x5D0D99开头地址和0xae4A7cD开头地址。

封面图片

【Beosin:Poolz Finance 遭到攻击,损失约 50 万美元】

【Beosin:PoolzFinance遭到攻击,损失约50万美元】据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控显示,ETH、BNBChain和Polygon链上PoolzFinance的LockedDeal合约遭到了攻击,损失约50万美元。攻击者调用了LockedDeal合约中存在漏洞的函数CreateMassPools,并且在参数_StartAmount中触发了整数溢出的漏洞。攻击者除了获得了大量的poolztoken意外还获得了其他代币,请相关项目提高警戒。此前,BeosinEagleEye监控到PoolzFinance相关代币POOLZ暴跌90%

封面图片

【Poolz Finance的Locked Deal合约遭到攻击,损失约50万美元】

【PoolzFinance的LockedDeal合约遭到攻击,损失约50万美元】2023年03月15日01点31分老不正经报道,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控显示,ETH、BSC和Polygon链上PoolzFinance的LockedDeal合约遭到了攻击,损失约50万美元。攻击者调用了LockedDeal合约中存在漏洞的函数CreateMassPools,并且在参数_StartAmount中触发了整数溢出的漏洞。攻击者除了获得了大量的poolztoken以外还获得了其他代币,请相关项目提高警戒。此前,BeosinEagleEye监控到PoolzFinance相关代币$POOLZ暴跌90%

封面图片

【Beosin:civfund的ETH合约遭到攻击,损失18万美元】

【Beosin:civfund的ETH合约遭到攻击,损失18万美元】据Beosin监测,civfund的ETH合约遭到攻击,损失18万美元。受害者合约0x7CAEC5E4a3906d0919895d113F7Ed9b3a0cbf826不是开源的。攻击者调用uniswapV3MintCallback来转移其他用户批准的资金。请尽快撤销对受攻击合约的批准。快讯/广告联系@xingkong888885

封面图片

【Beosin:稳定币协议Steadifi遭到攻击损失约114万美元】

【Beosin:稳定币协议Steadifi遭到攻击损失约114万美元】2023年08月08日08点57分老不正经报道,据BeosinEagleEye监测发现,稳定币协议Steadifi遭到攻击,攻击者获取了协议部署钱包的控制权。攻击者已将所有金库(借贷和策略)投资组合的所有权转移至自己控制的钱包(0x9cf71F2ff126B9743319B60d2D873F0E508810dc),目前,攻击者已在Arbitrum和Avalanche上耗尽了所有可借出资金,并通过跨链桥将资产兑换成以太币转移到以太坊主网,被盗资金约1,140,000美元。Steadifi正与攻击者进行谈判,提供10%的赏金以换回剩余90%的被盗资产。

封面图片

【安全团队:DeFi协议land疑似遭到攻击,损失约15万美元】

【安全团队:DeFi协议land疑似遭到攻击,损失约15万美元】2023年05月15日02点41分老不正经报道,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,UTC时间2023年5月14日,DeFi协议land疑似遭到攻击,损失约15万美元,BeosinTrace追踪发现已有149,616个BUSD被盗,目前,大部分被盗资金还在攻击者地址。其攻击的原因在于mint权限控制缺失。Beosin安全团队现将分析结果分享如下:1.项目方存在几个miner地址可以mintNFT,其中包含0x2e59开头地址合约。2.攻击者调用0x2e59开头地址合约mint200个NFT。3.攻击者调用0xeab0开头地址函数,用上一步铸造的NFT换取大量XQJ代币(每个NFT兑换200XQJ),直到该合约无法换出XQJ。4.攻击者用28,601XQJ兑换了149,616BUSD。5.攻击者再次mintNFT直到NFT发行上限,攻击结束后攻击者仍持有733个NFT。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人