Beosin:DeFi 协议 land 疑似遭到攻击,损失约 15 万美元
2023-05-15 14:42
收藏
分享到

Foresight News 消息,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,北京时间 5 月 14 日,DeFi 协议 land 疑似遭到攻击,损失约 15 万美元,Beosin Trace 追踪发现已有 149,616 枚 BUSD 被盗,目前,大部分被盗资金还在攻击者地址。


其攻击原因在于 mint 权限控制缺失。具体来说,(1)项目方存在几个 miner 地址可以 mint NFT,其中包含 0x2e599883715d2f92468fa5ae3f9aab4e930e3ac7 合约;(2)攻击者调用 0x2e599883715d2f92468fa5ae3f9aab4e930e3ac7 合约 mint 200 枚 NFT;(3)攻击者调用 0xeab03ad7ea0ac5afb272b592bef88cf93ed190c5 合约的 0x2c672a34 函数,用上一步铸造的 NFT 换取大量 XQJ 代币(每枚 NFT 兑换 200 XQJ),直到该合约无法换出 XQJ;(4)攻击者用 28,601 XQJ 兑换了 149,616 枚 BUSD;(5)攻击者再次 mint NFT 直到 NFT 发行上限,攻击结束后攻击者仍持有 733 枚 NFT。

推荐阅读
RWA 的「稳定币时刻」:Upshift 与 Grove 推出实时赎回
当代币化资产终于能实时结算,RWA 才算真正走完上链最后一公里。
2026-05-16 10:42
Hyperliquid 联创:已与政策制定者会面探索进入美国市场
Foresight News 消息,Hyperliquid 联创 Jeff.hl 发文表示,在《CLARITY Act》推进期间已通过 Hyperliquid 政策中心在华盛顿与多位美国政策制定者会面,探讨美国引入链上衍生品市场的监管路径。部分讨论偏技术层面,包括链上交易作为金融创新的全球需求,另一部分讨论则从 DeFi 原理出发探讨链上市场的潜力。Jeff.hl 称将继续在华盛顿推进相关工作,希望进入美国市场让本地用户能够访问 Hyperliquid。
快讯 2026-05-16 10:35
OpenAI 面向 ChatGPT Pro 用户推出可连接银行账户的财务管理服务
Foresight News 消息,OpenAI 发文宣布 ChatGPT 面向美国 Pro 用户推出全新个人理财体验预览。用户可安全连接银行及投资账户,在 ChatGPT 内查看资金流向仪表板,并基于自身财务情况向 AI 咨询理财问题,同时保持数据完全掌控权。新功能通过 Plaid 实现账户链接(Intuit 支持即将上线),可同步余额、交易、投资和负债信息,帮助用户发现支出模式、分析储蓄机会、规划目标及优化大额决策。用户还可输入财务背景信息,例如抵押贷款、储蓄目标或大额支出计划,以便 ChatGPT 提供更个性化建议。
快讯 2026-05-16 10:10

日历

5 月 16 日
查看更多
暂无重要事件