金色财经报道,SlowMist发布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻击,利用者通过执行恶意提案控制了Tornado.Cash的治理。5月13日,利用者发起了20提案,并在提案中说明20提案是对16提案的补充,具有相同的执行逻辑。但实际上,提案合约多了一个自毁逻辑,其创建者是通过create2创建的,具有自毁功能,所以在与提案合约自毁后,利用者仍可以部署不同的以与以前相同的方式将字节码发送到相同的地址。不幸的是,社区没有看到拟议合约中的犯规行为,许多用户投票支持该提案。
在5月18日,利用者通过创建具有多个交易的新地址,反复将0代币锁定在治理中。利用提案合约可以销毁并重新部署新逻辑的特性,利用者在5月20日7:18(UTC)销毁了提案执行合约,并在同一地址部署了一个恶意合约,其逻辑是修改用户在治理中锁定的代币数量。
攻击者修改完提案合约后,于5月20日7:25(UTC)执行恶意提案合约。该提案的执行是通过 Delegatecall 执行的,因此,该提案的执行导致治理合约中由开发者控制的地址的代币锁定量被修改为 10,000。提案执行完成后,攻击者从治理库中解锁了TORN代币。金库中的TORN代币储备已经耗尽,同时利用者控制了治理。
慢雾:NEXT空投领取资格检查通过默克尔证明进行,没有资格领取空投的用户无法绕过检查领取他人空投:金色财经报道,据慢雾区情报,有部分账户的NEXT代币被claim到非预期的地址,慢雾安全团队跟进分析后分享简析如下:
用户可以通过NEXTDistributor合约的claimBySignature函数领取NEXT代币。其中存在recipient与beneficiary角色,recipient角色用于接收claim的NEXT代币,beneficiary角色是有资格领取NEXT代币的地址,其在Connext协议公布空投资格时就已经确定。
在用户进行NEXT代币claim时,合约会进行两次检查:一是检查beneficiary角色的签名,二是检查beneficiary角色是否有资格领取空投。在进行第一次检查时其会检查用户传入的recipient是否是由beneficiary角色进行签名,因此随意传入recipient地址在未经过beneficiary签名的情况下是无法通过检查的。如果指定一个beneficiary地址进行构造签名即使可以通过签名检查,但却无法通过第二个对空投领取资格的检查。
空投领取资格检查是通过默克尔证明进行检查的,其证明应由Connext协议官方生成,因此没有资格领取空投的用户是无法绕过检查领取他人的空投的。[2023/9/5 13:19:43]
慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH:7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。[2022/7/18 2:19:58]
动态 | 慢雾:Cryptopia被盗资金发生转移:据慢雾科技反(AML)系统监测显示,Cryptopia攻击者分两次转移共20,843枚ETH,价值超380万美元。目前资金仍停留在 0x90d78A49 和 0x6D693560 开头的两个新地址,未向交易所转移。据悉,今年早些时候加密货币交易所Cryptopia遭受了黑客攻击,价值超过1600万美元的以太坊和ERC-20代币被盗。[2019/11/17]
金色财经报道,加拿大比特币基金发行商3iQ的首席执行官Fred Pye称,随着比特币的炒作逐渐消失,机构投资者和投资组合经理已经开始将这种主要的加密货币作为一种 \"严肃的投资场所 \"来看待。在全球通胀环境和宏观经...
区块链:2023/5/21 15:16:09金色财经报道,加密货币影响者Ben Armstrong,又名Bitboy,在承诺六个月内不卖出BEN代币后仅一周就卖出了他所有的BEN代币。数据显示,Bitboy以45ETH(约合81,922美元)的价格出售了他的B...
区块链:2023/5/18 15:11:225月18日消息,巴基斯坦财政国务部长Aisha Ghaus Pasha在参议院财政和收入常务委员会的会议上透露,巴基斯坦国家银行(SBP)和信息技术部已经开始致力于禁止加密货币,加密货币永远不会在巴基斯坦合法化。巴基...
区块链:2023/5/18 15:11:355月21日消息,据Spot On Chain监测,pepeworldorder.eth在过去24小时里以0.00000157美元的价格将6620亿枚PEPE兑换为561.66枚ETH(价值104.2万美元)。其主要交...
区块链:2023/5/21 15:16:28金色财经报道,据Whale Alert监测显示,有6000万枚USDT (60,061,219 USD)从Kraken转移到Bitfinex。 法官批准Ripple动议,以验证七名美SEC官员公开言论的视频:...
区块链:2023/5/22 15:17:325月18日消息,美国破产法官Michael Wiles在曼哈顿的一次法庭听证会上批准了Voyager Digital提出的清算计划,允许该公司向客户返还约13.3亿美元的加密资产,占客户总存款的35%,并结束根据美国...
区块链:2023/5/18 15:10:18金色财经报道,美国财政部外国资产控制办公室(OFAC)对俄罗斯工业公司以及在俄罗斯在乌克兰发动战争时帮助俄罗斯转移资金的人员和实体推出了新一轮大规模制裁。在周五公布的制裁名单中的22名个人和104个实体中,有一个加密...
区块链:2023/5/20 15:14:575月19日消息,据OKX官方APP的ETH提币页面显示,ETH-zkSync-Era提币即将开启,目前看到页面的预计开放时间为5月20日下午6:00,暂时未发现相关的充值页面。 OKX Web3钱包Web端O...
区块链:2023/5/19 15:14:05金色财经报道,据CoinDesk的数据,莱特币(LTC)在更广泛的市场平静中度过了一段时光,在过去7天里上涨了15%,周三达到一个月高点95美元。截至发稿时,它已回落至92美元。行情波动较大,请做好风险控制。 ...
区块链:2023/5/18 15:11:525月19日消息,耐克旗下 Web3 可穿戴设备平台.SWOOSH 宣布,其数字运动鞋系列 Our Force 1由于在 First Access 销售阶段遇到了意外的流量高峰,因此 General Access 销售...
区块链:2023/5/19 15:13:12金色财经报道,法国葡萄酒品牌轩尼诗Hennessy旗下Web3平台H3NSY宣布于5月22-29日为其独家会员社区Café 11推出了一项基于NFT的酒瓶设计项目。多年来,轩尼诗只与Kim Jones、Maluma、...
区块链:2023/5/22 15:18:405月20日消息,Aave V2 的最新更新使得 Polygon 上 Aave V2 上约 1.1 亿美元的 WETH、USDT、WBTC、WMATIC 无法提款,也无法进行借款和偿还操作。目前 Aave 已提交了修复...
区块链:2023/5/20 15:15:15