買以太坊 買以太坊
Ctrl+D 買以太坊
ads

BADGER:DeFi第四大慘案:Badger DAO遭前端攻擊,損失達1.2億美元_GER

Author:

Time:1900/1/1 0:00:00

注:原文來自Rekt,以下為全文編譯

路殺,“獾”已死。

1.2億美元資金以各種形式的wBTC和ERC20代幣被奪走。

前端攻擊使BadgerDAO損失慘重,被盜金額排DeFi攻擊第四?。

rekt.news再次強調:

無限的批準意味著無限的信任--我們知道在DeFi中我們不應該這樣做。

但是,如果前端被破壞,是否應該期望普通用戶能夠通過錢包的批準來發現非法的合約呢?

一個未知方插入了額外的批準,致使用戶將代幣發送到了攻擊者的地址。從2021年12月2日00:08:23開始,攻擊者使用這些錯誤的信任批準美美飽餐了一頓。

Conflux市值超12億美元創歷史新高,較年初增長約2300%:3月20日消息,據Coinmarketcap數據顯示,公鏈項目Conflux市值已突破12億美元創下歷史新高,截至目前達到1,203,674,343美元,已躋身“加密獨角獸”行列。歷史數據顯示,Conflux市值在2023年初只有約5000萬美元,之后與小紅書、麥當勞、以及中國電信等達成一系列合作,目前其市值已較年初增長了約2300%。本文撰寫時,Conflux原生代幣CFX觸及0.4532美元,過去24小時上漲9.35%。(U.today)[2023/3/20 13:14:06]

當用戶的地址被榨干的消息傳到Badger時,團隊宣布暫停項目的智能合約,惡意交易在開始2小時20分鐘左右開始失效。

多邊形衍生品 DEX 收益網絡在 Arbitrum 上的交易量超過15億美元:1月27日消息,去中心化交易所 (DEX) Gains Network 在部署近一個月后在 Arbitrum 區塊鏈上的交易量已超過 15 億美元。(Coindesk)[2023/1/27 11:32:33]

BadgerDAO的目標是將比特幣帶到DeFi。該項目由各種金庫組成,供用戶在以太坊上獲得wBTC的收益。

據悉,絕大多數的被盜資產是金庫存款代幣,然后被兌現,底層的BTC則被橋接回比特幣網絡,任何ERC20代幣則留在以太坊上。

這里總結了被盜資金的當前位置?,以供查看。

此外,關于該項目Cloudflare賬戶被泄露的傳言也一直在流傳,其他安全漏洞?也是如此。

BSCFA宣布Lucky Floki獲得BSC STAR白名單:據官方消息,BSCFA官方渠道宣布,Lucky Floki成為BSC STAR白名單項目。

BSC STAR是BSCFA(公益基金組織)發布的一個明星項目評選,主要挑選GameFi/NFT/社交/元宇宙類項目進行評比,最終評選冠軍項目將獲得300W美金的天使輪融資。

據悉,Lucky Floki是BSC鏈上的一款Meme代幣,在Unicrypt進行Presale。[2022/6/18 4:37:03]

當用戶試圖進行合法的存款并申請獎勵時,這些虛假的批準會被彈出來,以建立一個無限錢包批準的基礎,允許攻擊者直接從用戶的地址轉移BTC相關代幣。

吉宏股份回復關注函:合伙企業擬投資項目與元宇宙相關 存不確定性風險:5月30日消息,吉宏股份回復深交所關注函稱,股權投資合伙企業系公司與文廣融創、文廣投資共同出資設立,初步聚焦早中期元宇宙產業鏈領域。目前人們對元宇宙的認知仍處于早期階段,相應技術的研究和發展方向尚未明確,相關產業及商業模式尚處于探索過程中,股權投資合伙企業擬投資項目與元宇宙產業息息相關,存在不確定性風險。[2022/5/30 3:49:16]

根據Peckshield的說法,黑客地址的第一個批準實例是近兩周前。此后任何與平臺互動的人,都可能在無意中批準了攻擊者盜取資金。

據悉,共有超過500個地址批準了黑客的地址:

0x1fcdb04d0c5364fbd92c73ca8af9baa72c269107

請立即檢查你的批準情況并在此撤銷:?

etherscan.io/tokenapprovalchecker

交易實例:耗盡~900byvWBTC,價值超過5000萬美元。受害者在大約6小時前通過increaseAllowance()函數批準了攻擊者的地址,致使攻擊者可以無限制地花費資金。

最終,由于Badger的transferFrom()函數的一個?"不尋常?"的功能,團隊暫停了所有活動,防止了資金的進一步流失。

如果像Badger這樣聲譽卓著的長期項目會被這樣打擊,而且DeFi中的一些大佬項目也險些遭重?,那么DeFi用戶就不能對他們最大bags的安全性過于放心。多樣化是生存的關鍵。

盡管人們通常強調要檢查URL,并確保你與適當的渠道進行互動,但在這種情況下,并不會幫到用戶。

要知道,前端至少在12天前就被操縱了。

那么Badger怎么沒有注意到呢?

11月28日,一名用戶在Discord中標記了可疑的increaseAllowance()批準。

為什么Badger的開發人員沒有查到呢?

對于有經驗的用戶來說,這類虛假的批準可能很容易發現,而且在簽署交易之前,通過復制/粘貼地址到Etherscan,檢查任何合約的有效性都很容易。

但是,為了讓DeFi達到"大規模采用",這些額外的預防措施必須被簡化。

在那之前,我們只能多用良好的錢包并審慎行事。

---

想要成為科學家嘛?

想要用技術玩轉GameFi嘛?

來學習中級四期課程呀,帶你理解智能合約語言開發和應用,獨立上手開發產品。

開課倒計時3天!有興趣和需求的抓緊掃碼來領取優惠券報名加入,錯過這期要等半年啦~

課程詳情:https://wnv.h5.xeknow.com/s/3EDAk8

Tags:EFIBADGERGERDGEDEFIDOBADGER價格CTOGER幣HedgePay

芝麻開門交易所
KEN:一文解析DeFi平臺MonoX被盜千萬美元全過程_CVR Token

原標題|千萬美元被盜——DeFi平臺MonoXFinance被黑分析作者|九九@慢霧安全團隊2021年11?30?,據慢霧區消息,DeFi平臺MonoXFinance遭遇攻擊.

1900/1/1 0:00:00
RAC:手把手帶你玩轉馬斯克媽媽為經理人的鏈游RACA_Sriracha

原標題|鏈游操作指南之RACA 游戲介紹 RACA中文名字為可怕的元獸,是今年10月11號剛剛上線的新游戲。RACA是USM火星聯邦元宇宙的子游戲.

1900/1/1 0:00:00
DAO:12月加密板塊輪動將會挪向何方? L2 和 DAO 或成最大看點_OSM

來源:Medium 作者:AnnInw 編譯:ChenZou 以太坊L2解決方案 Metaverse?元宇宙已經爆火過了,公鏈賽道競爭的熱度也逐漸褪去.

1900/1/1 0:00:00
元宇宙:人類文明的沒落?元宇宙是虛妄還是未來_DUCK

文章源自元宇宙見聞 “Facebook所描繪的元宇宙不僅不代表人類的未來,還將導致人類文明走向沒落.

1900/1/1 0:00:00
ODS:五分鐘讀懂Immutable孵化的Gods Unchained:一款集換式卡牌鏈游_RAINI

來源:Coinlist博客 編譯:谷昱 由MagicTheGathering:Arena的前游戲總監領導,GodsUnchained?是一款基于以太坊的免費集換式卡牌游戲.

1900/1/1 0:00:00
MIN:經典掃雷已上線鏈游_UPE

近日windows官方發布推特,該推特視頻中出現了經典掃雷圖標,并表示將在美國東部時間11月30日上午8點有新的內容發布.

1900/1/1 0:00:00
ads