以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 波場 > Info

慢霧:pGALA 事件根本原因系私鑰明文在 GitHub 泄露_MIN

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧區情報,11月4日,一個BNBChain上地址憑空鑄造了超10億美元的pGALA代幣,并通過PancakeSwap售出獲利,導致此前GALA短時下跌超20%。慢霧分析結果如下:1.在pGALA合約使用了透明代理模型,其存在三個特權角色,分別是Admin、DEFAULT_ADMIN_ROLE與MINTER_ROLE。2.Admin角色用于管理代理合約的升級以及更改代理合約Admin地址,DEFAULT_ADMIN_ROLE角色用于管理邏輯中各特權角色,MINTER_ROLE角色管理pGALA代幣鑄造權限。3.在此事件中,pGALA代理合約的Admin角色在合約部署時被指定為透明代理的proxyAdmin合約地址,DEFAULT_ADMIN_ROLE與MINTER_ROLE角色在初始化時指定由pNetwork控制。proxyAdmin合約還存在owner角色,owner角色為EOA地址,且owner可以通過proxyAdmin升級pGALA合約。4.但慢霧安全團隊發現proxyAdmin合約的owner地址的私鑰明文在Github泄漏了,因此任何獲得此私鑰的用戶都可以控制proxyAdmin合約隨時升級pGALA合約。5.proxyAdmin合約的owner地址已經在70天前被替換了,且由其管理的另一個項目pLOTTO疑似已被攻擊。6.由于透明代理的架構設計,pGALA代理合約的Admin角色更換也只能由proxyAdmin合約發起。因此在proxyAdmin合約的owner權限丟失后pGALA合約已處于隨時可被攻擊的風險中。綜上所述,pGALA事件的根本原因在于pGALA代理合約的Admin角色的owner私鑰在Github泄漏,且其owner地址已在70天前被惡意替換,導致pGALA合約處于隨時可被攻擊的風險中。

慢霧:針對macOS系統惡意軟件RustBucket竊取系統信息:金色財經報道,SlowMist發布安全警報,針對macOS 運行系統的 Rust 和 Objective-C 編寫的惡意軟件RustBucket,感染鏈由一個 macOS 安裝程序組成,該安裝程序安裝了一個帶后門但功能正常的 PDF 閱讀器。然后偽造的 PDF 閱讀器需要打開一個特定的 PDF 文件,該文件作為觸發惡意活動的密鑰。[2023/5/23 15:20:27]

慢霧:Gate官方Twitter賬戶被盜用,謹慎互動:10月22日消息,安全團隊慢霧發文稱:加密平臺Gate官方Twitter賬戶被盜用,謹慎互動。半小時前,攻擊者利用該賬戶發文,誘導用戶進入虛假網站連接錢包。此外,慢霧科技創始人余弦在社交媒體上發文表示:注意下,Gate官方推特應該是被黑了,發送了釣魚信息,這個網址 g?te[.]com 是假的(之前談過的 Punycode 字符有關的釣魚域名),如果你去Claim會出現eth_sign這種簽名釣魚,可能導致ETH等相關資產被盜。[2022/10/22 16:35:14]

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

Tags:MINADMGALAGAL郭家毅gemini女朋友是哪里人adm幣是什么Galaxy Villansgalaxy幣岀事了

波場
CZ炫富?B安有80億美元ETH儲備、駁跟FTX開戰!_ETH

FTX暴雷FUD持續燃燒,幣安執行長CZ昨晚表明將會清倉幣安所有的FTT,引發FTX涌現大量的資金出逃潮,FTX的ETH儲備當前僅剩現價約1.89億美元的ETH.

1900/1/1 0:00:00
Google Cloud將于2023年第一季度為Solana添加BigQuery支持_GOO

金色財經報道,GoogleCloud正在BigQuery中添加對Solana區塊鏈的支持,以便更輕松地訪問Solana數據。這是在它首次將比特幣添加到服務中九年后.

1900/1/1 0:00:00
DOGE在過去24小時內上漲–DOGE能否保持其全綠色光環?_DOGE

?今天早些時候,狗狗幣再次發起反彈,使其在短短24小時內上漲6%,達到0.127美元的峰值。但隨著時間的推移,DOGE失去了一些動力,根據Coingecko的跟蹤,它現在的交易價格為0.122美.

1900/1/1 0:00:00
比特幣、以太坊漲勢放緩,后續會下跌嗎?_比特幣

加密貨幣新聞: 比特幣和以太坊周一停滯不前,因為加密貨幣價格在周五的10月就業報告反彈后在周末回落了一些。向下滾動以了解最新的價格走勢和加密貨幣新聞.

1900/1/1 0:00:00
Hotcoin關於開放BFC交易的公告_HOT

尊敬的用戶:Hotcoin將於2022年11月11日15:00開放BFC/USDT交易業務,2022年11月10日14:00開放BFC提幣、充值業務.

1900/1/1 0:00:00
SignalPlus每日晨報(20221107)_SIG

上周五美國10月非農數據發布,新增就業人數26.1萬人,高于市場預期,同時9月前值也上修5.2萬,不過10月增幅已經是2020年12月以來最低,失業率則升至3.7%,是2月以來最高.

1900/1/1 0:00:00
ads