BSC:BSC链的EvoDeFi遭闪电贷攻击事件分析

前言

据推文消息,6月10日,BSC链上的EvoDeFi项目遭到闪电贷攻击,知道创宇区块链安全实验室第一时间跟踪本次事件并分析。分析

攻击者:0x8a0a1eb0bae23e4e95608e3aad7fa25b0d907c6c攻击合约:0x1cb6d29c52fd993103eadd0c01209ba000e92459攻击tx:0x7c3b7f082a5c92b03a878ff5d7c7e645ce3bcd37901808b936b318c4f3cc3880、

.bnb域名服务已集成BscScan:金色财经报道,去中心化域名协议SPACEID的.bnb域名服务已集成BNB Chain上区块链浏览器和分析平台BscScan,集成后的功能包括:使用.bnb域名搜索链上交易数据、在BscScan上显示人类可读的.bnb域名而不是传统地址、.bnb域名服务查找页面、.bnb域详细信息页面、在BscScan交易信息页面上显示.bnb域交易详细信息、为每个.bnb域提供相关图表等。[2023/1/31 11:38:12]

赵长鹏转发BSC生态2022年计划相关推文:将扩展至跨链与多链:1月27日消息,Binance CEO CZ 在推特上连续转推两篇有关 BSC 生态 2022 年计划的推文。推文显示 BSC 生态将在今年扩展至跨链与多链,且 BSC 链计划引入一系列更新升级。[2022/1/27 9:16:47]

子合约1:0x5eD40eC8Bd35134f273EC8cEaE1170B783FfD8c9子合约2:0xC3CA2B0dA8faE38b343eC3DcDBec79255C19F397子合约3:0x79B105423e72E8ae9f4B7972f61fb1126C49a034子合约4:0x00A8b07a2f8087BD611299396d4C693C385c5c12子合约5:0x7C5dD8Ec1edd40Fd6c670fc552A4D48bb8BE2d62子合约6:0x78e480357852a2610951437e764702b8188b36d2MasterChef:0xF1F8E3ff67E386165e05b2B795097E95aaC899F0攻击流程

MDEX上线币安智能链BSC 40分钟TVL超10亿美元:据MDEX.COM官方数据显示,MDEX上线币安智能链BSC40分钟,TVL已超10亿美元。[2021/4/8 19:59:29]

通过Pancake闪电贷借出273,360.811GEN向子合约转账所有GEN,调用子合约0x6ead30df方法调用MasterChef的deposit函数,质押所有GEN调用MasterChef的depositNFT函数,质押GenNFT调用MasterChef的updatePower函数更新,由于updatePower函数设计缺陷,未更新rewardDebt调用MasterChef的withdraw函数,赎回质押的所有GEN,由于上一步的更新缺陷导致奖励增发通过子合约transfer函数将获利的所有GEN转回攻击合约0x1cb6通过6个子合约重复上述2-7步骤,最后共计获利455,576.855GEN

总结

由于MasterChef合约中的函数的更新逻辑存在设计缺陷,未更新奖励需要扣除的部分,从而导致被攻击者套利。BSC链上频频爆发攻击事件,合约安全需要得到足够重视。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

MANAARM:以太坊「亲生」存储项目 Swarm 到底是什么?

如果问,浩浩荡荡的加密市场对未曾参与的外界人士而言,感触最深的是什么?答案可能是,显卡、硬盘甚至高端游戏本洛阳纸贵。这些互联网时代普通人必备的电脑硬件在过去一年都经历过暴涨,最高时甚至价格翻倍.

BTCFTX:法律视角解读首个打击虚拟货币交易的司法文件

近期,虚拟币挖矿,虚拟币交易的监管「运动」一波接着一波,但尚未有正式的法律文件予以明确规定。但最高人民法院、最高人民检察院、部关于办理电信网络等刑事案件适用法律若干问题的意见的出台,成为.

[0:15ms0-1:84ms