CORE:Beosin:sDAO项目遭受攻击事件简析_WEB

金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚USD离场。BeosinTrace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。

巴黎奥赛博物馆等十二家机构加入Web 3奖学金计划:金色财经报道,巴黎奥赛博物馆、巴塞尔电子艺术学院 (HeK) 和伦敦皇家艺术学院等十二家机构加入旨在利用区块链技术保护和促进文化遗产、实现社会公益、环境正义和金融稳定的Web 3.0 奖学金计划。Web3 for the Arts and Culture (WAC) 奖学金计划是由Tezos基金会、社会创新组织 We Are Museums 和 TZ Connect之间的合作和建立在 Tezos 上的公司于 1 月 26 日推出。[2023/2/19 12:16:11]

欧易Web3钱包现已支持Core网络:据欧易官方消息,欧易Web3钱包已在第一时间接入Core网络,所有符合要求的参与者都可以通过欧易Web3钱包认领CORE代币奖励,欧易Web3钱包可以自动识别并连接Core网络,而不必从其它网络手动切换。据悉,Core DAO 协议将会给每个曾经在Satoshi应用中连接过 Core Wallet 的用户空投0.1 $CORE。

据了解,欧易Web3异构多链钱包,已支持比特币、以太坊、OKC、Core等近50条公链,涵盖钱包、DEX、赚币、NFT市场、Dapp探索5大板块,能够满足用户一站式Web3需求。[2023/2/13 12:03:24]

Web3娱乐科技公司Kaleidoco完成700万美元种子轮融资:6月15日消息,Web3娱乐科技公司Kaleidoco宣布完成700万美元种子轮融资,Animoca Brands、GameFi Ventures、Gemini、Jane Street、Adit Ventures、Merit Circle、Nexo、HexTrust、SuperChain Capital 和 TSG(The Seelig Group)等参投。Kaleidoco 公司创造原创增强现实 (AR) 体验的 Web3 娱乐服务,最近在 TED2022 开幕式上推出 2.5 维混合显示元宇宙 Particle Ink,该公司增强现实多视图技术正在申请专利,他们还计划在年底前推出首个 AR NFT 集合。(雅虎财经)[2022/6/15 4:29:27]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-3:245ms