以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ICP > Info

DeFi第四大慘案:Badger DAO遭前端攻擊,損失達1.2億美元_GER

Author:

Time:1900/1/1 0:00:00

注:原文來自Rekt,以下為全文編譯

路殺,“獾”已死。

1.2億美元資金以各種形式的wBTC和ERC20代幣被奪走。

前端攻擊使BadgerDAO損失慘重,被盜金額排DeFi攻擊第四?。

rekt.news再次強調:

無限的批準意味著無限的信任--我們知道在DeFi中我們不應該這樣做。

但是,如果前端被破壞,是否應該期望普通用戶能夠通過錢包的批準來發現非法的合約呢?

一個未知方插入了額外的批準,致使用戶將代幣發送到了攻擊者的地址。從2021年12月2日00:08:23開始,攻擊者使用這些錯誤的信任批準美美飽餐了一頓。

谷歌更新隱私政策,允許抓取數據用于人工智能訓練:7月4日消息,谷歌近日發布其隱私政策更新,現在允許其獲取任何公開可用的數據并將其用于人工智能(AI)培訓目的。政策更新表明,谷歌現在正在向公眾及其用戶明確表示,在線公開上傳的任何內容都可以用于其當前和未來開發的人工智能系統的培訓過程。[2023/7/4 22:17:32]

當用戶的地址被榨干的消息傳到Badger時,團隊宣布暫停項目的智能合約,惡意交易在開始2小時20分鐘左右開始失效。

BadgerDAO的目標是將比特幣帶到DeFi。該項目由各種金庫組成,供用戶在以太坊上獲得wBTC的收益。

據悉,絕大多數的被盜資產是金庫存款代幣,然后被兌現,底層的BTC則被橋接回比特幣網絡,任何ERC20代幣則留在以太坊上。

DCG償還3.5億美元貸款,CFO辭職:金色財經報道,Digital Currency Group表示,該公司首席財務官Michael Kraines已于4月卸任。一封致股東信顯示,DCG已聘請人力中介Heidrick & Struggles尋找新的CFO。此外該公司還在第一季度全額償還了一筆3.5億美元的優先擔保貸款。

Digital Currency Group公布的數據顯示,該公司第一季度收入為1.8億美元,比第四季度增長63%。根據利息、稅項、折舊及攤銷前調整后收益(Ebitda)計算,該公司上季度錄得600萬美元虧損。[2023/5/3 14:39:15]

這里總結了被盜資金的當前位置?,以供查看。

此外,關于該項目Cloudflare賬戶被泄露的傳言也一直在流傳,其他安全漏洞?也是如此。

珠寶品牌Chupi完成375萬歐元融資,將投資區塊鏈技術追蹤鉆石:金色財經報道,珠寶品牌Chupi宣布完成375萬歐元融資,Business Venture Partners (BVP)、Abbey Finance 和 Permanent TSB (PTSB) 等參投,這也是該公司自2013年成立以來進行的第一筆融資。Chupi公司表示將加大投資區塊鏈技術,并利用該技術對鉆石進行追蹤和鑒定。(independent)[2023/2/14 12:06:35]

當用戶試圖進行合法的存款并申請獎勵時,這些虛假的批準會被彈出來,以建立一個無限錢包批準的基礎,允許攻擊者直接從用戶的地址轉移BTC相關代幣。

恒生電子旗下數字藏品平臺予藏啟動“清退”,已暫停發售新藏品:金色財經報道,數字藏品發售平臺予藏已發布公告宣布關停業務并將進行清退。據悉,公告內容提及“目前國內尚未出臺數字藏品相關的明確法律法規和政策文件,數字藏品作為新興領域仍具有一定的不確定性與風險性”,因此該平臺稱經過審慎評估,平臺決定于即日起暫停發售數字藏品,轉贈功能也將暫停開放,同時平臺也將關閉新用戶注冊通道。據悉,予藏是恒生電子區塊鏈業務孵化的數字藝術收藏平臺,而“予藏”公眾號的賬號主體認證也是恒生電子股份有限公司。[2022/6/29 1:38:21]

根據Peckshield的說法,黑客地址的第一個批準實例是近兩周前。此后任何與平臺互動的人,都可能在無意中批準了攻擊者盜取資金。

據悉,共有超過500個地址批準了黑客的地址:

0x1fcdb04d0c5364fbd92c73ca8af9baa72c269107

請立即檢查你的批準情況并在此撤銷:?

etherscan.io/tokenapprovalchecker

交易實例:耗盡~900byvWBTC,價值超過5000萬美元。受害者在大約6小時前通過increaseAllowance()函數批準了攻擊者的地址,致使攻擊者可以無限制地花費資金。

最終,由于Badger的transferFrom()函數的一個?"不尋常?"的功能,團隊暫停了所有活動,防止了資金的進一步流失。

如果像Badger這樣聲譽卓著的長期項目會被這樣打擊,而且DeFi中的一些大佬項目也險些遭重?,那么DeFi用戶就不能對他們最大bags的安全性過于放心。多樣化是生存的關鍵。

盡管人們通常強調要檢查URL,并確保你與適當的渠道進行互動,但在這種情況下,并不會幫到用戶。

要知道,前端至少在12天前就被操縱了。

那么Badger怎么沒有注意到呢?

11月28日,一名用戶在Discord中標記了可疑的increaseAllowance()批準。

為什么Badger的開發人員沒有查到呢?

對于有經驗的用戶來說,這類虛假的批準可能很容易發現,而且在簽署交易之前,通過復制/粘貼地址到Etherscan,檢查任何合約的有效性都很容易。

但是,為了讓DeFi達到"大規模采用",這些額外的預防措施必須被簡化。

在那之前,我們只能多用良好的錢包并審慎行事。

---

想要成為科學家嘛?

想要用技術玩轉GameFi嘛?

來學習中級四期課程呀,帶你理解智能合約語言開發和應用,獨立上手開發產品。

開課倒計時3天!有興趣和需求的抓緊掃碼來領取優惠券報名加入,錯過這期要等半年啦~

課程詳情:https://wnv.h5.xeknow.com/s/3EDAk8

Tags:GERBADGEREFIDGEGeroWalletBADGER幣Brainaut DefiPledge

ICP
深度研報:回顧「NFT」和「元宇宙」冰火兩重天的11月_DAP

原文來自:DappRader原文作者:PedroHerrera 譯者:Moni 2021年11月,Dapp行業繼續在不同的垂直領域擴張.

1900/1/1 0:00:00
目前DNAxCAT九藏貓(DXCT與SFC)游戲遇到的問題與解答_PEN

問題1:如何下載游戲? 答:進入DNAxCAT官網,點擊導航欄中的“PlayNow”即可進入游戲客戶端下載界面。目前只支持安卓版本,后續會推出IOS等其他版本.

1900/1/1 0:00:00
創作者經濟新紀元:為什么音樂NFT會崛起_NFT

作者:Chloe@IOSGVentures 深陷泥潭的音樂產業 除了吃飯睡覺之外,人們身心放松的最重要方式,音樂應該算在Top3了。人類對音樂的喜愛幾乎是刻進DNA的.

1900/1/1 0:00:00
鏈游有多火爆,被割的“韭菜”就有多慘!_EFI

要說加密市場近幾個月最大的“風口”,鏈游必然首當其沖!有做相關工作的人員表示,自己離職后剛和別人談到要做鏈游相關的游戲工作室后,立馬就收到了很多投資人遞來的橄欖枝,對方甚至都不會問項目是什么.

1900/1/1 0:00:00
協會動態|福建省《聯盟鏈通用技術要求》團體標準專家研討會順利召開!_聯盟鏈

點擊藍字關注我們 SUBSCRIBE?toUS2021年11月30日,為進一步提升完善福建省《聯盟鏈通用技術要求》團體標準規范性,加快標準編制工作進程,加強標準編制核心團隊力量.

1900/1/1 0:00:00
縱覽CEX到DEX的演化,深度評估各協議的優劣勢_DEX

原文標題:《Footprint:一文縱覽CEX到DEX過程的演化(深度好文)》撰文:Footprint分析師Vincy(vincy@footprint.

1900/1/1 0:00:00
ads