巴比特訊,據慢霧區情報,DAOMaker的Vesting合約遭到黑客攻擊。DeRaceToken(DERC),Coinspaid(CPD),CapsuleCoin(CAPS),ShowcaseToken(SHO)都使用了DaoMaker的分發系統,在DAOMaker中進行持有者發行時因DAOMaker合約被攻擊,即SHO參與者的分發系統中出現了一個漏洞:init未初始化保護,攻擊者初始化了init的關鍵參數,同時變更了owner,然后通過emergencyExit將目標代幣盜走,并兌換成了DAI,攻擊者最終獲利近400萬美金。
慢霧:警惕QANX代幣的雙花攻擊風險:據慢霧區消息,近期存在惡意用戶利用QANX代幣的轉賬鎖定、解鎖功能(transferLocked/unlock)觸發的事件記錄與正常使用transfer功能轉賬觸發的Transfer事件記錄相同而進行雙花攻擊。
慢霧安全團隊建議已上架此幣種的平臺及時自查,未上架的平臺在對接此類幣種時應注意以上風險。
QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]
黑客利用Vesting合約中的漏洞,將Vesting合約中的代幣提走,如下是簡要分析:
動態 | 慢霧:Cryptopia被盜資金發生轉移:據慢霧科技反洗錢(AML)系統監測顯示,Cryptopia攻擊者分兩次轉移共20,843枚ETH,價值超380萬美元。目前資金仍停留在 0x90d78A49 和 0x6D693560 開頭的兩個新地址,未向交易所轉移。據悉,今年早些時候加密貨幣交易所Cryptopia遭受了黑客攻擊,價值超過1600萬美元的以太坊和ERC-20代幣被盜。[2019/11/17]
對Vesting合約的實現合約0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2進行反編譯得到如下信息:
聲音 | 慢霧:警惕“假充值”攻擊:慢霧分析預警,如果數字貨幣交易所、錢包等平臺在進行“EOS 充值交易確認是否成功”的判斷存在缺陷,可能導致嚴重的“假充值”。攻擊者可以在未損失任何 EOS 的前提下成功向這些平臺充值 EOS,而且這些 EOS 可以進行正常交易。
慢霧安全團隊已經確認真實攻擊發生,但需要注意的是:EOS 這次假充值攻擊和之前慢霧安全團隊披露過的 USDT 假充值、以太坊代幣假充值類似,更多責任應該屬于平臺方。由于這是一種新型攻擊手法,且攻擊已經在發生,相關平臺方如果對自己的充值校驗沒有十足把握,應盡快暫停 EOS 充提,并對賬自查。[2019/3/12]
1.Vesting合約中的init函數(函數簽名:0x84304ad7),沒有對調用者進行鑒權,黑客通過執行init函數成為Vesting合約的Owner。
2.Owner可以執行Vesting合約中的emergencyExit函數,進行緊急提款。
利用同樣的手法其攻擊其他Vesting合約,轉移如下代幣:DeRaceToken(DERC)、Coinspaid(CPD)、CapsuleCoin(CAPS)、ShowcaseToken(SHO)。
Tags:STIESTINGTINSTILTONGolden Regent InvestmentBingo DogeTINC
技術開發進展 Bytom2.0 Bytom2.0全節點添加注冊合約功能的集成測試Bytom2.0bug修復和測試Bytom1.0至Bytom2.0資產遷移Bytom2.
1900/1/1 0:00:00據Cointelegraph報道,在周一的推文中,代表格倫湯普森表示,他與代表帕特里克麥克亨利已向美國商品期貨交易委員會和美國證券交易委員會提交了一封信,敦促這些機構建立一個數字資產聯合工作組.
1900/1/1 0:00:00本文來自?Bitcoinist,原文作者:EduardoPrósperoOdaily星球日報譯者|余順遂原標題:《買NFT不如自己創作?12歲男孩在一天內賺取80枚ETH》WeirdWhales.
1900/1/1 0:00:00據Bitcoin.com援引彭博社報道,知情人士表示,巴西數字銀行NuPagamentosSA正計劃于今年年底在納斯達克進行IPO,規模超過20億美元.
1900/1/1 0:00:00巴比特訊,8月20日零時左右,以太坊GAS費短暫飆升,數據顯示,GAS費瞬時飆升至2400Gwei以上。這或許和一款名為”0n1Force“的NFT項目發售有關.
1900/1/1 0:00:00這是一篇客座文章,由?FF獨家報道,由Foundation和MoneyMail的顧問ChrisCollins主持.
1900/1/1 0:00:00