以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 幣安幣 > Info

CertiK:600萬美元損失,去中心化音樂平臺Audius攻擊事件分析_CER

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月23日,CertiK安全團隊監測到去中心化音樂平臺Audius遭到黑客攻擊,損失了價值600萬美元的AUDIO代幣。攻擊者通過調用initialize()函數重新初始化修改了Audius治理合約的配置,然后提出并執行了一個惡意提案,導致Audius合約將1850萬AUDIO代幣轉移給攻擊者。

大約價值600萬美元的AUDIO代幣被攻擊者交易為約700ETH。

攻擊步驟

①?攻擊者調用Audius治理合約中的initialize()函數來修改配置,如“投票期”、“執行延遲”、“監護人地址”。該函數受到“initializer”修改器的保護,不應該被多次調用。

CertiK:警惕推特上的Apecoin虛假空投宣傳:金色財經消息,據CertiK官方推特發布消息稱,警惕推特上的ApeCoin虛假空投宣傳,請用戶切勿與其互動,該網站會連接到一個已知的自動盜幣地址。[2023/7/8 22:26:03]

https://etherscan.io/tx/0x3bbb15f9852c389e8d77399fe88b49b042d0f22aad4a33c979fbabc60a34b24f

https://etherscan.io/tx/0xfefd829e246002a8fd061eede7501bccb6e244a9aacea0ebceaecef5d877a984

CertiK:Peter Schiff的Twitter帳戶遭入侵:金色財經報道,據CertiK稱,加密貨幣批評者Peter Schiff的Twitter帳戶遭入侵,黑客已經發布了一條指向釣魚網站的推文。CertiK建議不要點擊該鏈接或與之互動。

金色財經此前報道,Peter Schiff將從6月2日開始到6月9日拍賣其BTC Ordinals NFT藝術收藏。[2023/6/3 11:55:59]

https://dashboard.tenderly.co/tx/mainnet/0xfefd829e246002a8fd061eede7501bccb6e244a9aacea0ebceaecef5d877a984/debugger?trace=0.0.0.1.0.0

Bitget被知名安全評級機構CER收錄:據官方消息,Bitget目前已被國際知名安全評級機構CER的收錄上線。據悉,目前CER已開啟交易所安全評比,該評比將從18個緯度進行全面測評,并于12天后結束,目前Bitget排名全球第八。

據介紹,CER作為知名收錄平臺CMC及Coingecko的合作伙伴,其測評結果也將作為CMC及Coingecko的收錄標準。

Bitget始終把保障用戶資產及交易安全放在首位,除了投入大量的安全風控資金,Bitget還是一家SSL安全指標12項全部達到A+的合約交易所。另據透露,Bitget即將上線客戶資產驗證工具,客戶將可以第一時間驗證自己資金的安全性。[2020/8/14]

②?攻擊者提交了惡意提案,該提案是要求Audius治理合約向攻擊者轉移1850萬AUDIO代幣。https://etherscan.io/tx/0xfefd829e246002a8fd061eede7501bccb6e244a9aacea0ebceaecef5d877a984.

③?攻擊者對惡意提案進行投票。https://etherscan.io/tx/0x3c09c6306b67737227edc24c663462d870e7c2bf39e9ab66877a980c900dd5d5

④?攻擊者執行了惡意提案,獲得了1850萬AUDIO代幣。https://etherscan.io/tx/0x4227bca8ed4b8915c7eec0e14ad3748a88c4371d4176e716e8007249b9980dc9

⑤?攻擊者售出1850萬AUDIO代幣,獲取了約700ETH。https://etherscan.io/tx/0x82fc23992c7433fffad0e28a1b8d11211dc4377de83e88088d79f24f4a3f28b3?

②?限制了可以調用initialize()函數的權限:

寫在最后

在CertiK編撰的《2022年第二季度Web3.0安全現狀報告》中,顯示了2022年第二季度Web3.0十大攻擊事件的罪魁禍首正是漏洞惡意利用,其攻擊事件相比其它小分類來說,數量較少,但往往具備更大的破壞性。

本次攻擊事件本可通過審計發現「代碼未遵循最佳實踐」這一風險因素。除了審計之外,CertiK安全團隊建議新增的代碼也需要在上線前及時進行相應測試。

Tags:CERAUDERTTIKsoccer幣是什么幣aud幣升值前景GEERT幣certik幣價

幣安幣
Chainalysis:大多數公共機構認為調查數字資產相關犯罪的能力不足_HAI

金色財經報道,區塊鏈數據分析服務提供商Chainalysis在其Chainalysis2022年加密貨幣調查狀況調查?報告中表示,參與調查數字資產犯罪的公共機構如果不跟上數字資產行業的步伐.

1900/1/1 0:00:00
從社交圖譜出發,看看Web3.0在做什么?_NFT

1.?社交圖譜價值 社交圖譜是個人之間社會關系的映射,它反映了用戶通過各種途徑認識的人:家庭成員、工作同事、學校同學等.

1900/1/1 0:00:00
如何申請Humannode公售白名單?_UMA

本文來自Humannode,原文作者:HumannodeCoreOdaily星球日報譯者|Moni ??????? 由加密投資公司Paradigm孵化的Humanode宣布將于近期發布公開銷售白.

1900/1/1 0:00:00
冷風說幣:OP兩天翻倍!冷風完美抄底!你抄底了嗎?_GDP

市場消息 美國二季度GDP數據公布,實際GDP年化季率初值為-0.9%,預期0.5%,前值-1.60%.

1900/1/1 0:00:00
Enjoy Up to 500% APY on KLV with Huobi Earn_Huobi

DearValuedUsers,HuobiGlobalwillbelaunchingdepositeventsforKLV.Makeyourdepositstoearnhigh-yieldint.

1900/1/1 0:00:00
說說NFT流動性和Defi化的問題_NFT

1.ERC20化-NFTXNFTX可能是這個賽道最容易理解的,你存NFT進來,我給你一個VToken,這個VToken可以去Sushiswap上直接賣成ETH.

1900/1/1 0:00:00
ads