以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

慢霧簡析 DAO Maker 被黑:攻擊者最終獲利近 400 萬美元_OWN

Author:

Time:1900/1/1 0:00:00

鏈聞消息,據慢霧區情報,DAOMaker的Vesting合約遭到黑客攻擊。DeRaceToken、Coinspaid、CapsuleCoin、ShowcaseToken都使用了DaoMaker的分發系統,在DAOMaker中進行持有者發行時因DAOMaker合約被攻擊,即SHO參與者的分發系統中出現了一個漏洞:init未初始化保護,攻擊者初始化了init的關鍵參數,同時變更了owner,然后通過emergencyExit將目標代幣盜走,并兌換成了DAI,攻擊者最終獲利近400萬美元。黑客利用Vesting合約中的漏洞,將Vesting合約中的代幣提走,如下是簡要分析:對Vesting合約的實現合約0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2進行反編譯得到如下信息:1.Vesting合約中的init函數(函數簽名:0x84304ad7),沒有對調用者進行鑒權,黑客通過執行init函數成為Vesting合約的Owner。2.Owner可以執行Vesting合約中的emergencyExit函數,進行緊急提款。

慢霧:7月3日至7月7日期間?Web3生態因安全問題損失近1.3億美元:7月10日消息,慢霧發推稱,自7月3日至7月7日,Web3生態因安全問題遭遇攻擊損失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻擊損失1.26億美元。[2023/7/10 10:12:36]

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]

慢霧完成對EOS鏈上流動性挖礦項目Diamond的安全審計:基于EOS的流動性挖礦項目Diamond.finance官方宣布,該項目智能合約已成功通過慢霧(SlowMist)的安全審計。[2020/9/6]

Tags:OWNNERINGTINDOGOWNGenerative AIChainGPTDestiny Success

萊特幣價格
Pearcoin永續合約交易手續費_PEA

親愛的用戶: Pearcoin永續合約交易的手續費分為Maker和Taker兩個方向。 Maker:0.05% Taker:0.05% Maker掛單 掛單指的是你以指定的價格下單時,不會立即與.

1900/1/1 0:00:00
ZT創新板即將上線JOE_數字資產

親愛的ZT用戶: ZT創新板即將上線JOE,并開啟JOE/USDT交易對。具體上線時間如下:交易:2021年9月6日17:00?; TECH ZT創新板即將上線BabyDog:據官網公告,ZT創.

1900/1/1 0:00:00
Solana 生態 AMM 協議 Cyclos 完成 210 萬美元融資,Hashkey、Solana Capital 等參投_SOL

鏈聞消息,Solana生態AMM協議Cyclos完成210萬美元融資,參投方包括CMSHoldings、Hashkey、SolanaCapital、HuobiVentures、Coin98Ven.

1900/1/1 0:00:00
HomiEx全球招募新加坡元OTC商家_HOMI

HomiEx已啟動新加坡元OTC商家全球招募活動!所有HomiExKYC2的實名賬戶均可使用其注冊郵箱向發送申請郵件.

1900/1/1 0:00:00
Gate.io 已開啟SDN/USDT、SDN/ETH、SDN/BTC新版流動性礦池獎勵(自動做市商AMM模式),新增額外限時獎勵3,738 SDN_GATE

SDN/USDT、SDN/ETH、SDN/BTC新版流動性礦池模式)已正式上線,交易市場50%手續費收益將新增投入到流動獎金池中;Taker和Maker手續費即日起調整至0.3%.

1900/1/1 0:00:00
FTX.US總裁:希望FTX.US成為下一個Robinhood,可能會尋求幾輪融資_FTX

據TheBlock9月日消息,FTX.US總裁BrettHarrison近日接受采訪時表示,他希望FTX.US成為下一個Robinhood,而且愿意傾聽每一位客戶評論,以擴大他們的用戶群規模.

1900/1/1 0:00:00
ads