Polygon生態項目GenomesDAO遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊分析如下:
1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。
安全團隊:沈波資產被盜原因極大可能是私鑰泄露:金色財經報道,據OKLink安全團隊透露,沈波個人錢包資產被盜的情況是其被盜地址直接發起轉賬交易,將ETH,USDC等資產transfer給其它地址,而不是transferFrom,所以其被盜原因不是常規的授權釣魚,很可能是私鑰泄露。另外,盜竊地址已經將3800萬USDC置換為DAI,無法再通過中心化實體進行凍結。
此前報道,沈波價值4200萬美元的個人資產錢包被盜。[2022/11/23 7:59:48]
2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。
安全團隊:Shonen Junk項目Discord服務器已被入侵:金色財經消息,安全團隊CertiK表示,Shonen Junk項目Discord服務器已被入侵。目前聊天已被鎖定。請社區用戶不要點擊、鑄造或批準任何交易。[2022/9/27 22:33:03]
3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。
動態 | 慢霧安全團隊推出 EOS 合約驗證平臺:據IMEOS報道,慢霧安全團隊推出 EOS 合約驗證平臺,希望借此為區塊鏈世界構建一個更加安全的生態環境。該功能包括:
1.用戶可對已驗證 EOS 合約賬戶的源代碼進行查詢;
2.項目方可自行上傳源代碼進行一致性校驗。[2018/8/14]
4.最后將LP發送至DEX中移除流動性獲利。
本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。
據Cointelegraph報道,《華爾街日報》7月6日發表了一篇措辭強硬的評論文章,公開抨擊美國SEC主席GaryGensler拒絕批準現貨比特幣ETF.
1900/1/1 0:00:00據CoinDesk報道,幣安首席執行官趙長鵬周一起訴了彭博商業周刊的香港出版商現代傳媒,指控該媒體發布的一篇文章是對其的誹謗.
1900/1/1 0:00:00據路透社及CoinDesk報道,金融科技和數字支付巨頭Block周四公布了第二季度業績,其中比特幣相關收入下降34%至17.9億美元.
1900/1/1 0:00:00據官方推特,NFT市場OpenSea推出了一項可向多名創作者自動分配創作者收益”的新功能,當每次創作者的NFT被售出時,創作者就可以獲得一定比例的銷售價格.
1900/1/1 0:00:00VerseNetwork宣布推出在BAS上的Verse區塊鏈,將使用戶和項目團隊能夠在平臺上無縫創建和管理DAO.
1900/1/1 0:00:00英國桑坦德銀行在官網就“名人認可”的加密貨幣騙局向公眾發出警告。英國桑坦德銀行欺詐風險管理負責人ChrisAinsley表示:“我們看到‘名人背書’的加密貨幣騙局令人擔憂地增加,社交媒體上濫用熟.
1900/1/1 0:00:00