鏈聞消息,據慢霧區情報,DAOMaker的Vesting合約遭到黑客攻擊。DeRaceToken、Coinspaid、CapsuleCoin、ShowcaseToken都使用了DaoMaker的分發系統,在DAOMaker中進行持有者發行時因DAOMaker合約被攻擊,即SHO參與者的分發系統中出現了一個漏洞:init未初始化保護,攻擊者初始化了init的關鍵參數,同時變更了owner,然后通過emergencyExit將目標代幣盜走,并兌換成了DAI,攻擊者最終獲利近400萬美元。黑客利用Vesting合約中的漏洞,將Vesting合約中的代幣提走,如下是簡要分析:對Vesting合約的實現合約0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2進行反編譯得到如下信息:1.Vesting合約中的init函數(函數簽名:0x84304ad7),沒有對調用者進行鑒權,黑客通過執行init函數成為Vesting合約的Owner。2.Owner可以執行Vesting合約中的emergencyExit函數,進行緊急提款。
慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]
動態 | 慢霧區發布0day漏洞預警 可盜取交易所賬號:慢霧區0day漏洞預警:某第三方知名 JS 庫存在 XSS 0day 漏洞,可繞過 Cloudflare 等防御機制。該漏洞如果被惡意利用會導致數字貨幣交易所等平臺的用戶帳號權限被盜、惡意操作等資產損失。經過慢霧安全團隊確認該漏洞影響范圍非常之廣,漏洞利用過程簡單,威力十足。[2018/9/18]
慢霧 x IMEOS市場預警:警惕數字貨幣轉賬地址劫持攻擊,這個攻擊鏈從錢包地址的展示到復制到最終黏貼環節都可能存在。從我們歷史審計經驗及慢霧區情報反饋來看,這個攻擊在交易所或錢包轉賬過程,暗網勒索過程等都有相關真實案例發生。這個攻擊從地下黑客風向標來看,已經頗具產業鏈形態,特此預警:在轉賬確認之前一定要再三確認目標錢包地址是否正確(不要僅看首尾字符串,需要嚴格一一驗證)。[2018/4/12]
據澎湃新聞消息,9月7日,浙江東陽市檢察院起訴的一起數字貨幣詐騙系列案陸續審理宣判,共有171名被告人獲刑。該系列案涉案金額3.8億余元,被害人上千名.
1900/1/1 0:00:00Gate.io“芝麻金融”雙幣寶理財服務現已推出BTC/USDT、ETH/USDT雙幣投資理財產品,今日BTC專區產品持倉期限2-19天,掛鉤參考價格為44000-60000美元.
1900/1/1 0:00:00Gate.io將于2021年9月4日14:00上線JOE(JOE)交易。TraderJoe是基于雪崩網絡的一站式去中心化交易平臺。Joe將DEX服務與DeFi借貸相結合,為用戶提供杠桿交易功能.
1900/1/1 0:00:00親愛的ZT用戶: ZT創新板即將上線HXB,并開啟HXB/USDT,HXB/ZTB交易對。具體上線時間如下:充值:已開啟;交易:2021年9月日16:00; HXB ZT創新板即將上線BabyD.
1900/1/1 0:00:00作者|ChenglinPua|編審|于百程排版|王紀瓏琰日前,NBA當紅球星斯蒂芬·庫里更新了自己的頭像。該頭像是他花費了18萬美元購買的并加入了該項目的Discord群.
1900/1/1 0:00:00據經濟參考網消息,9月2日,在2021年中國國際服務貿易交易會上美團推出了數字人民幣“解鎖”共享單車的新功能.
1900/1/1 0:00:00