比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧簡析 DAO Maker 被黑:攻擊者最終獲利近 400 萬美元_TIN

Author:

Time:1900/1/1 0:00:00

鏈聞消息,據慢霧區情報,DAOMaker的Vesting合約遭到黑客攻擊。DeRaceToken、Coinspaid、CapsuleCoin、ShowcaseToken都使用了DaoMaker的分發系統,在DAOMaker中進行持有者發行時因DAOMaker合約被攻擊,即SHO參與者的分發系統中出現了一個漏洞:init未初始化保護,攻擊者初始化了init的關鍵參數,同時變更了owner,然后通過emergencyExit將目標代幣盜走,并兌換成了DAI,攻擊者最終獲利近400萬美元。黑客利用Vesting合約中的漏洞,將Vesting合約中的代幣提走,如下是簡要分析:對Vesting合約的實現合約0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2進行反編譯得到如下信息:1.Vesting合約中的init函數(函數簽名:0x84304ad7),沒有對調用者進行鑒權,黑客通過執行init函數成為Vesting合約的Owner。2.Owner可以執行Vesting合約中的emergencyExit函數,進行緊急提款。

慢霧:發現BNB Chain上一惡意合約地址,建議用戶快速驗證并撤銷異常授權:8月20日消息,慢霧在推特發文提醒:請用戶檢查是否已將資產授權到BNB Chain上的一惡意合約地址:0x75117c9158f53998ce8689B64509EFf4FA10AD80。

該惡意合約尚未通過開源進行驗證,但反編譯顯示其存在針對授權資產的任意轉賬后門。這種類型的后門讓用戶錢包在很長一段時間內保持正常使用,但當某天轉移一筆金額稍大的資產時,它會突然被盜,而鏈上不會顯示任何最近的異常授權。

用戶可使用Revoke.cash和Rabby Wallet進行快速驗證并撤銷異常授權。以下是與上述合約相關的惡意地址:0xE2A178C2C5C4920C1b2B947A35edDb4f8EcBb7dD、0xB88457b62491CBcEc42203672cFcb4269d64c7e。請用戶保持警惕。[2023/8/20 18:11:40]

慢霧:過去一周加密領域因安全事件累計損失3060萬美元:7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。[2023/7/24 15:55:56]

動態 | 網傳“Fomo 3D遭受黑客攻擊” 慢霧安全團隊判斷為DDoS攻擊:網傳“Fomo 3D遭受黑客攻擊”,慢霧安全團隊判斷為Fomo 3D網站遭受了DDoS攻擊,但以太坊上智能合約不受影響,因為以太坊網絡Gas值尚在正常范圍內。目前,Fomo 3D網站使用的安全管理網站Cloudflare已開啟高防驗證,用戶需等待5秒才能訪問網站。據悉,5秒等待時間幾乎是Cloudflare的最高級DDoS防御策略。[2018/7/31]

Tags:TINVESVESTINGTINKU價格waves幣未來價格預測InvestroAIChainGamingX

芝麻開門交易所
XCAD(XCAD Network)_XCAD

項目簡介: XcadNetwork為創作者提供DeFi工具,通過將每個創作者的觀眾及其內容的參與度通政化來創建激勵經濟.

1900/1/1 0:00:00
Gate.io 已開啟ARMOR,CGG,JULD,AME,BIFIF新版流動性礦池獎勵(自動做市商AMM模式),今日年化收益率高達1,608.17%_GATE

今日,ARMOR,CGG,JULD,AME,BIFIF已正式上線USDT、ETH交易池,并開啟新版流動性礦池獎勵.

1900/1/1 0:00:00
幣虎已恢復APL和GSX充提幣業務_OLA

尊敬的用戶: APL,GSX節點維護升級已完成,幣虎交易平臺已恢復APL和GSX充提幣業務。邀您體驗! 幣虎團隊 DFINITY基金會計劃撥款500萬美元以推動DeAI發展:7月17日消息,DF.

1900/1/1 0:00:00
Loot:一場前所未有的開放性實驗_DOM

本文來自Banklesshq,原文作者:WilliamM.PeasterOdaily星球日報譯者|Moni?只用了短短一周,Loot就變成了NFT領域里最火爆的項目.

1900/1/1 0:00:00
渣打銀行相比BTC更青睞ETH,給出高達3.5萬美元的價格預測_以太坊

本文來自?The?Block,原文作者:YogitaKhatriOdaily星球日報譯者?|念銀思唐 摘要: -英國銀行業巨頭渣打銀行的最新報告顯示,相對于比特幣更看好以太坊.

1900/1/1 0:00:00
NFL禁止球隊向加密交易公司出售贊助及NFT_COI

多位俱樂部人士表示,NFL上個月通知各球隊,他們暫時不能向加密貨幣交易公司出售贊助。此外,球隊也不能出售NFT代幣.

1900/1/1 0:00:00
ads