買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 世界幣 > Info

VEST:慢霧簡析 DAO Maker 被黑:攻擊者最終獲利近 400 萬美元_TIN

Author:

Time:1900/1/1 0:00:00

鏈聞消息,據慢霧區情報,DAOMaker的Vesting合約遭到黑客攻擊。DeRaceToken、Coinspaid、CapsuleCoin、ShowcaseToken都使用了DaoMaker的分發系統,在DAOMaker中進行持有者發行時因DAOMaker合約被攻擊,即SHO參與者的分發系統中出現了一個漏洞:init未初始化保護,攻擊者初始化了init的關鍵參數,同時變更了owner,然后通過emergencyExit將目標代幣盜走,并兌換成了DAI,攻擊者最終獲利近400萬美元。黑客利用Vesting合約中的漏洞,將Vesting合約中的代幣提走,如下是簡要分析:對Vesting合約的實現合約0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2進行反編譯得到如下信息:1.Vesting合約中的init函數(函數簽名:0x84304ad7),沒有對調用者進行鑒權,黑客通過執行init函數成為Vesting合約的Owner。2.Owner可以執行Vesting合約中的emergencyExit函數,進行緊急提款。

慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

動態 | 慢霧區發布0day漏洞預警 可盜取交易所賬號:慢霧區0day漏洞預警:某第三方知名 JS 庫存在 XSS 0day 漏洞,可繞過 Cloudflare 等防御機制。該漏洞如果被惡意利用會導致數字貨幣交易所等平臺的用戶帳號權限被盜、惡意操作等資產損失。經過慢霧安全團隊確認該漏洞影響范圍非常之廣,漏洞利用過程簡單,威力十足。[2018/9/18]

慢霧 x IMEOS市場預警:警惕數字貨幣轉賬地址劫持攻擊,這個攻擊鏈從錢包地址的展示到復制到最終黏貼環節都可能存在。從我們歷史審計經驗及慢霧區情報反饋來看,這個攻擊在交易所或錢包轉賬過程,暗網勒索過程等都有相關真實案例發生。這個攻擊從地下黑客風向標來看,已經頗具產業鏈形態,特此預警:在轉賬確認之前一定要再三確認目標錢包地址是否正確(不要僅看首尾字符串,需要嚴格一一驗證)。[2018/4/12]

Tags:INGVESTTINESTrabbitKingVESTA幣BetterBettingWork Quest

世界幣
USD:浙江審理一數字貨幣詐騙系列案:涉案3.8億,171人獲刑_數字人民幣消費紅包提現

據澎湃新聞消息,9月7日,浙江東陽市檢察院起訴的一起數字貨幣詐騙系列案陸續審理宣判,共有171名被告人獲刑。該系列案涉案金額3.8億余元,被害人上千名.

1900/1/1 0:00:00
USD:Gate.io 雙幣寶BTC、ETH專區上線理財新品(2-19天期)_gate.io怎么充值人民幣

Gate.io“芝麻金融”雙幣寶理財服務現已推出BTC/USDT、ETH/USDT雙幣投資理財產品,今日BTC專區產品持倉期限2-19天,掛鉤參考價格為44000-60000美元.

1900/1/1 0:00:00
GAT:Gate.io 將上線 JOE(JOE) 交易的公告_Gate.io

Gate.io將于2021年9月4日14:00上線JOE(JOE)交易。TraderJoe是基于雪崩網絡的一站式去中心化交易平臺。Joe將DEX服務與DeFi借貸相結合,為用戶提供杠桿交易功能.

1900/1/1 0:00:00
HXB:ZT創新板即將上線HXB_BABY

親愛的ZT用戶: ZT創新板即將上線HXB,并開啟HXB/USDT,HXB/ZTB交易對。具體上線時間如下:充值:已開啟;交易:2021年9月日16:00; HXB ZT創新板即將上線BabyD.

1900/1/1 0:00:00
BAYC:庫里為何花116萬買一個NFT頭像?回顧NFT頭像的“發跡史”或許能找到答案_KNFT價格

作者|ChenglinPua|編審|于百程排版|王紀瓏琰日前,NBA當紅球星斯蒂芬·庫里更新了自己的頭像。該頭像是他花費了18萬美元購買的并加入了該項目的Discord群.

1900/1/1 0:00:00
TAB:美團推出數字人民幣“解鎖”共享單車新功能_NFTSHIBA幣

據經濟參考網消息,9月2日,在2021年中國國際服務貿易交易會上美團推出了數字人民幣“解鎖”共享單車的新功能.

1900/1/1 0:00:00
ads