以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

HyperLab 安全實驗室 | DAO Officials被盜事件分析_NFT

Author:

Time:1900/1/1 0:00:00

0x1事件背景

Hyperlab區塊鏈安全實驗室情報平臺監控到消息,北京時間2022年9月5日BNBChain上的DAOOfficials項目遭到閃電貸攻擊。Hyperlab安全團隊及時對此安全事件進行分析。

0x2攻擊者信息

攻擊者錢包(SpaceGodillaExploiter):

?0x00a62EB08868eC6fEB23465F61aA963B89e57e57

攻擊者合約:

THORChain依賴項疑似存在漏洞,已暫停交易并進行調查:3月28日消息,去中心化跨鏈交易協議THORChain發布聲明稱,THORChain的一個依賴疑似存在潛在漏洞或會影響THORChain,出于謹慎考慮,已暫停交易并進行調查。[2023/3/28 13:30:43]

0xb2d7d06b67e67b8a3acb281d1f9aaa2716f28bbb

攻擊交易:

0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23

FTT回升突破20美元,15分鐘內上漲超40%:金色財經報道,行情數據顯示,FTX Token(FTT)回升突破 20 美元,現報價 19.8 美元,15 分鐘內最大漲幅達 46.76%。[2022/11/9 12:34:32]

0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0

0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b

Paradigm推出NFT+代幣機制GOO,可確保代幣長期被NFT持有者控制:金色財經消息,Paradigm發文介紹新的NFT+代幣機制“Gradual Ownership Optimization”(GOO),旨在避免NFT持有者群體與代幣持有者群體隨著時間推移而逐步分離,從而確保代幣長期處于NFT持有者的控制之下,適用于各種NFT項目和鏈上游戲。[2022/9/7 13:12:56]

0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad

0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7

0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef

漏洞合約:

0xea41bbd80ac69807289d0c4f6582ab73e96834d0

0x3攻擊分析

攻擊者主要的攻擊交易流程(以其中一個攻擊交易為例):

第一步:從閃電貸分批多次借貸大額BSC-USD

第二步:將2,188,176.667枚?BSC-USD轉換成?309,928.963枚DAO

第三步:將309,928.963枚?DAO?換取成?1928505枚BSC-USD

第四步:歸還多次借貸大額BSC-USD后,剩余的24088枚BSC-USD轉到攻擊者錢包中。

攻擊者重復以上攻擊行為,在多筆攻擊交易成功后最終獲利逾50萬美元。

0x4漏洞細節

HyperLab安全團隊正在分析攻擊者賺取DAO發放的獎勵合約邏輯漏洞,詳情將在后續文章中披露。

0x5資金流向

目前黑客獲利的?582,031枚BSC-USD仍在其錢包地址中。

0x6總結

HyperLab安全團隊認為此次攻擊事件發生的主要原因在于閃電貸的獎勵合約的邏輯漏洞。攻擊者利用此漏洞進行多次重復賺取DAO發放的獎勵。經檢查,此獎勵合約并沒有經過安全審計。HyperLab建議任何合約上線前應進行全面的安全審計,將可能發生的安全風險規避掉。

來源:金色財經

Tags:NFTBSCUSDHYPNFTMAKEMinereum BSCUSDZ價格Hyperbolic Protocol

以太坊交易
區塊鏈動態2022年9月8日早參考_OIN

00:00-07:00?關鍵詞:Coinbase、美聯儲副主席布雷納德、Aurora、美聯儲金融監管副主席巴爾、GameStop、MetaCEO扎克伯格、美國證券交易委員會主席GaryGensl.

1900/1/1 0:00:00
沖刺 10 億美元 巨頭們的 NFT 生意上路了_NFT

NFT正在擺脫人們心目中只能產生營銷價值的固有印象。原文標題:《沖刺10億美金,巨頭們的NFT生意上路了》 撰文:周舟 越來越多的全球行業巨頭,打起了NFT的主意.

1900/1/1 0:00:00
專注于玩家的 Web3 游戲平臺_TER

全球將近30億游戲玩家讓2021年游戲市場總收益達到1758億美元,據Newzoo《2021年全球游戲市場報告》,2026年市場將成長到2390億美元.

1900/1/1 0:00:00
短線多空積累為主 非農以太1630空獲利100點 大餅20350空獲利600點 昨日策略再獲利_300

周末兩天的走勢像玩一樣的過去,交易機會不會,重在短線小單積累! 策略操作回顧: 幾個策略屬于連貫思路,所以一起呈現周四:以太坊晚盤1570先空,最低跌至1510一線,小贏落袋而后.

1900/1/1 0:00:00
Planet Gamefi開創元宇宙新紀元_EFI

??PlanetGamefi已于2022年9月在全網正式上線,開創元宇宙建設新時代。PlanetGamefi是一款基于高性能公鏈PlugChain開發的一款去中心化的SLG類型鏈游,旨在讓玩家享.

1900/1/1 0:00:00
KuCoin被爆資不抵債?LUNA事件虧損5億美元 CEO否認質控 KuCoin發生了什么_COI

?推特用戶otteroooo曾曝光KuCoin資不抵債,一名Kucoin前員工的消息證明,證實KuCoin交易所一直在參與Luna,并損失高達5億美元.

1900/1/1 0:00:00
ads