扫码下载
搜索“Beosin”共有10条相关结果
Techub News 消息,BNB Chain 宣布推出 AvengerDAO 安全服务市场,该平台汇集了 11 家安全团队,为在 BNB Chain 上构建的项目提供包括审计、威胁监控、风险扫描和事件响应在内的综合安全支持。 集成的安全团队包括 HashDit、CertiK、Zokyo、Salus Security、Beosin、GoPlus Security 和 BlockSec 等。此举旨在降低开发者在 BNB Chain 上寻找和获取安全服务的门槛。 (@BNBCHAIN)
Techub News 消息,Beosin 发布 2025 年全球 Web3 安全报告。2025 年,Web3 生态因黑客攻击、 钓鱼诈骗和跑路造成的总损失达到 33.75 亿美元,共发生 313 起重大安全事件。项目类型中,中心化交易所(CEX)损失最为严重,总计损失 17.65 亿美元(占总损失的 52.3%);DeFi 仍然是遭受攻击最频繁的领域,共发生 91 起攻击事件。此外,以太坊仍是遭受攻击最多的链,发生 170 起事件,造成 22.54 亿美元的损失(占年度总额的 66.79%)。
Techub News 消息,区块链安全公司 Beosin 追踪到 Bybit 黑客开始使用新的跨链桥平台 Maya Protocol 转移资产,0xb7 开头地址于 30 分钟前转移完全部资产,新的 0x22 开头地址于 30 分钟前开始转移资产。BeosinKYT 已对这些地址打上标签。
Techub News 消息,根据社区反馈,Dexx 交易平台发生的大规模用户资产被盗事件,目前黑客仍在持续作案,Beosin 安全团队分析本次事件为中心化托管的私钥泄露,建议用户如仍有资产留存在 Dexx 平台,请立即将其转移至其他安全可靠的钱包,避免进一步损失,建议选择支持非托管、且安全性经过验证的钱包进行存储。Beosin Trace 正在对黑客地址进行分析。
Techub News 消息,据 Beosin Alert 监控及预警显示,截止 9 月 25 日,2024 年 Q3 Web3 领域因黑客攻击、钓鱼诈骗和项目方 Rug Pull 造成的总损失达 7.3亿 美元。其中主要攻击事件 23 起,总损失金额约 4.3 亿美元;项目方 Rug Pull 事件3 起,总损失约 424 万美元;钓鱼诈骗总损失金额约 2.95 亿美元。 从被攻击项目类型来看,损失最高的项目类型为 CEX,3 次针对 CEX 的攻击共造成了约 2.97 亿美元的损失,约占所有攻击损失金额的 40.6%。 从各链损失金额来看,以太坊依旧为损失金额最高、攻击事件最多的链。以太坊共发生 21 次攻击与钓鱼事件,造成 3.48 亿美元损失,约占总损失的 47.6%。 从攻击手法来看,Q3 共发生 5 次私钥泄露事件,造成损失达到了 3.05 亿美元,约占总攻击损失金额的 41.7%,是占比最高的攻击类型。 从资金流向来看,仅约有 1690 万美元被盗资金被冻结或追回。绝大部分(约 78.9%)被盗资金仍存储在攻击者的链上地址。 和 2023 年同期相比,2024 年 Q3 因黑客攻击、钓鱼诈骗、项目方 Rug Pull 造成的总损失略有下降,达到了 7.3 亿美元, 2023 年 Q3 这一数字为 8.89 亿美元。 发送给 Techub News
Techub News 消息,据 Beosin Alert 监测,印尼加密货币交易所 Indodax 遭黑客攻击,损失约 1700 万美元。Beosin 表示,攻击者通过未知手段获取了 Indodax 交易所热钱包的访问权限,并利用该权限在以太坊、Polygon、和 Optimism 链上转移大量资产至多个地址,其中大部分资产在以太坊链上兑换为 ETH。 攻击者地址:0xB0A2e43D3E0dc4C71346A71484aC6a2627bbCbeD 资金沉淀地址: 地址1:0x59101e532bc728599a2d373fcdc7aff58cb48df8(12,200,384.56 美元) 地址2:0x90FffbC09e9A5f6D035E92d25d67E244Ef5e904f(2,610,095.81美元) 地址3:0x3B8F1131a20e131c195bdA6FDd6e9bE38935eB6d(895,212.20美元) 地址4:0xb0a2e43d3e0dc4c71346a71484ac6a2627bbcbed(1,233,066.60 美元)
Techub News 消息,据 Beosin 安全团队分析,Ronin Bridge 项目出现异常提取跨链资产的行为的根本原因在于项目方升级合约时,未正常初始化配置跨链交易确认所需的 operator 权重,导致合约中的 minimumVoteWeight 参数为零,从而使得任何人的签名都能通过跨链验证。 目前,Ronin bridge 已经流失 3,996 个 ETH,资金存放在 0xc6aec68dd6272efcbc74fb5308fe7f070437465e (该地址是 MEV bot,故推测可能是白帽行为)。Beosin 目前正与项目方合作处理此次事件。 攻击交易链接: https://etherscan.io/tx/0x2619570088683e6cc3a38d93c3d98899e5783864e15525d5f5810c11189ba6cb
Techub News 消息,据 Beosin Alert 监测,印度加密货币交易所 Wazirx 被攻击,攻击者获取到交易所多签钱包管理员的签名数据,修改钱包的逻辑合约,让钱包执行错误的逻辑,来盗取资产。 攻击者地址:0x6eedf92fb92dd68a270c3205e96dccc527728066 被攻击地址:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4 基于攻击者的攻击行为,推测原因为多签钱包的管理员私钥泄露,Beosin 将攻击原因简析如下: 1、攻击者部署攻击合约:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。该合约的功能是提取本合约指定的代币资产 2、攻击者获取到 Wazirx 多签钱包管理员的签名数据,将钱包的逻辑合约修改为已经部署好的攻击合约。对应交易为: https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d 3、攻击者向 Wazirx 多签钱包提交提取代币交易,由于代理模式的机制,钱包合约会利用 delegatecall 调用攻击合约的相关函数,转走钱包代币。 Beosin Trace 正在对被盗资金进行追踪。根据被盗资金部分的流线图,目前来看,黑客已经将部分资金转移进入Changenow与币安。
Techub News 消息,据 Beosin Alert 监控预警,跨链协议 LI.FI 遭受攻击,Beosin 安全团队表示漏洞原因是攻击者利用项目合约的 call 注入将用户授权给合约的资产转移。 LI.FI 项目合约存在一个 depositToGasZipERC20 函数,可将指定代币兑换为平台币并存入 GasZip 合约,但是在兑换逻辑处的代码未对 call 调用的数据进行限制,导致攻击者可利用此函数进行 call 注入攻击,提取走用户授权给合约的资产。 攻击者地址:0x8B3Cb6Bf982798fba233Bca56749e22EEc42DcF3 被攻击合约地址:0x1231DEB6f5749EF6cE6943a275A1D3E7486F4EaE Beosin Trace 表示正在对被盗资金进行追踪。
Techub News 消息,Web3 安全公司 Beosin 透露,昨日遭 Tether 冻结 2926 万枚 USDT 的地址 TNVaKWQzau7xL9bcnvLmF9KSEQkWEs4Ug8 为汇旺支付当日正在使用的热钱包地址,汇旺集团旗下包含汇旺担保、汇旺支付、汇旺网赌等三个涉罪业务。 Beosin 从链上对汇旺集团地址进行流向分析和地址库对比(Beosin 的风险地址库标记了 10 多万个与汇旺官方,用户,商户,等相关的地址),涉及汇旺担保和汇旺网赌业务地址关联性较小。 昨日汇旺支付的热钱包地址被冻结后,汇旺集团紧急启用了新的热钱包地址 TQuFSvpct2FeBrKjRh8NDqtGAci2Z15RSa 用于处理汇旺支付用户的提现。链上虚拟货币流向显示,在启用新热钱包地址一段时间后,汇旺支付用户开始大量提现,为避免挤兑现象,汇旺集团从地址 TYCDkWB1yLEoRVjwpw7rh33zCFGPPPPPPP 调用了大量资金,Beosin 对其虚拟货币溯源后发现其来源疑似来自外部和一些主流中心化交易所的热钱包。