据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。
2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。
3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。
4.最后将LP发送至DEX中移除流动性获利。
本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。
其它快讯:
慢雾:Transit Swap事件中转移到Tornado Cash的资金超过600万美元:金色财经报道,慢雾 MistTrack 对 Transit Swap 事件资金转移进行跟进分析,以下将分析结论同步社区:
Hacker#1 攻击黑客(盗取最大资金黑客),获利金额:约 2410 万美元
1: 0x75F2...FFD46
2: 0xfa71...90fb
已归还超 1890 万美元的被盗资金;12,500 BNB 存款到 Tornado Cash;约 1400 万 MOONEY 代币和 67,709 DAI 代币转入 ShibaSwap: BONE Token 合约地址。
Hacker#2 套利机器人-1,获利金额:1,166,882.07 BUSD
0xcfb0...7ac7(BSC)
保留在获利地址中,未进一步转移。
Hacker#3 攻击模仿者-1,获利金额:356,690.71 USDT
0x87be...3c4c(BSC)
Hacker#4 套利机器人-2,获利金额:246,757.31 USDT
0x0000...4922(BSC)
已全部追回。
Hacker#5 套利机器人-3,获利金额:584,801.17 USDC
0xcc3d...ae7d(BSC)
USDC 全部转移至新地址 0x8960...8525,后无进一步转移。
Hacker#6 攻击模仿者-2,获利金额:2,348,967.9 USDT
0x6e60...c5ea(BSC)
Hacker#7 套利机器人-4,获利金额:5,974.52 UNI、1,667.36 MANA
0x6C6B...364e(ETH)
通过 Uniswap 兑换为 30.17 ETH,其中 0.71 支付给 Flashbots,剩余 ETH 未进一步转移。[2022/10/6 18:41:10]
动态 | 慢雾: 警惕利用EOS及EOS上Token的提币功能恶意挖矿:近期由于EIDOS空投导致EOS主网CPU资源十分紧张,有攻击者开始利用交易所/DApp提币功能恶意挖矿,请交易所/DApp在处理EOS及EOS上Token的提币时,注意检查用户提币地址是否是合约账号,建议暂时先禁止提币到合约账号,避免被攻击导致平台提币钱包的CPU资源被恶意消耗。同时,需要注意部分交易所的EOS充值钱包地址也是合约账号,需要设置白名单避免影响正常用户的提币操作。[2019/11/6]
声音 | 慢雾:EOS假充值红色预警后续:慢雾安全团队今早发布了 EOS 假充值红色预警后,联合 EOSPark 的大数据分析系统持续跟踪和分析发现:从昨日开始,存在十几个帐号利用这类攻击技巧对数字货币交易所、钱包等平台进行持续性攻击,并有被真实攻击情况。慢雾安全团队在此建议各大交易所、钱包、DApp 做好相关防御措施,严格校验发送给自己的转账交易在不可逆的状态下确认交易的执行状态是否为 executed。除此之外,确保以下几点防止其他类型的“假充值”攻击: 1. 判断 action 是否为 transfer 2. 判断合约账号是否为 eosio.token 或其它 token 的官方合约 3. 判断代币名称及精度 4. 判断金额 5. 判断 to 是否是自己平台的充币账号。[2019/3/12]
8月4日消息,Meta创始人Mark Zuckerberg宣布Instagram正在向非洲、亚太地区、中东和美洲的100多个国家或地区引入数字收藏品(以在Instagram上展示NFT),还启动了与Coinbase ...
区块链:2022/8/5 12:03:17据最新消息,波场联合储备正式推出USDD固定汇率货币兑换模块PSM(Peg Stability Module)。PSM是波联储推出的稳定币兑换工具,用户可通过 PSM 在 USDD 与 USDT 之间进行 1:1 固...
区块链:2022/8/3 2:57:29金色财经消息,Uniswap社区Devin Walsh在Uniswap治理论坛发帖提议创建Uniswap基金会,其使命是支持Uniswap协议及其支持的生态系统和社区的去中心化增长和可持续性,向建设者、研究人员、组织...
区块链:2022/8/5 12:03:128月3日消息,非洲的区块链投资强劲。今年上半年,非洲区块链公司筹集了 3.04 亿美元。这大约是去年全年总额 1.27 亿美元的两倍多。其中一季度为 9100 万美元,第二季度为 2.13 亿美元。(Nation.a...
区块链:2022/8/4 2:57:48金色财经消息,据CoinMarketCap最新数据显示,当前ETH市值占比为19.2%,相比此前6月19日的低点13.9%增涨超5%。 其它快讯: 数据:加密对冲基金在2021年的平均回报率为214%...
区块链:2022/8/7 12:06:56金色财经报道,据区块链研究公司Messari最新非EVM区块链报告显示,Solana 在最基本的指标上均优于其竞争对手,对于 Cardano、Algorand 和 Tezos 来说,开发活动仍然是关键,不过Algor...
区块链:2022/8/8 12:08:368月7日消息,加密货币支付处理公司BitPay宣布支持ApeCoin(APE)和Euro Coin(EUROC)。 此前消息,奢侈品品牌Gucci宣布,其美国部分门店现在通过BitPay接受ApeCoin作...
区块链:2022/8/7 12:08:13金色财经消息,稳定币项目Beanstalk在被攻击受损1.82亿美元四个月后将重新启动。根据该项目的一份声明,该项目将重新启动。在周五结束的投票中,持有该项目99%以上的Stalk代币的人支持重启。 Bea...
区块链:2022/8/7 12:06:54金色财经报道,元宇宙平台Roblox正在招聘一个Web3高级软件工程师来完成包括开发web3 解决方案并将它们与现有的Roblox技术集成在内的任务跨Roblox堆栈,以及帮助决定Roblox中web3的未来以及我们...
区块链:2022/8/5 12:04:488月7日消息,据Glassnode数据显示,以太坊上ETH 7至10年活跃供应量达历史新高,数额为2,435,639.791 ETH。 其它快讯: 数据:比特币24小时交易笔数达19170:9月26日...
区块链:2022/8/7 12:07:50金色财经报道,据CoinGecko数据显示,当前加密货币市值为1.142万亿美元,24小时交易量为560.88亿美元,当前比特币市值占比为38.7%,以太坊市值占比为17.8%。 其它快讯: 美国助理...
区块链:2022/8/8 12:08:568月7日消息,AfricaDAO已在BitDAO社区发起投票提案,要求提供2000万美元资金支持,投票将在UTC时间8月10日12时结束。AfricaDAO旨在通过投资和收购、人才发展、教育等战略增加非洲Web3的采...
区块链:2022/8/7 12:06:57