加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Gate.io > Info

安全團隊:GenomesDAO遭攻擊因合約可被任意重復初始化設置關鍵參數_STA:ING

Author:

Time:1900/1/1 0:00:00

Polygon生態項目GenomesDAO遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊分析如下:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

安全團隊:未經驗證的合約(0xac15ab開頭)存在漏洞,攻擊者獲利近16萬美元:8月13日消息,據Beosin Alert監測,未經驗證的合約(0xac15ab開頭)存在漏洞,并導致多個地址的損失。

手續費來源于FixedFloat的攻擊者地址(0xb9c77d開頭)已經獲利約 97000美元。目前所有的資金都存放在0x202bad開頭地址。

另一個攻擊者地址(0x7d9bc4開頭)獲利約6萬美元,并將所有被盜資金轉移到Railgun:Relay。[2023/8/13 16:23:30]

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

安全團隊:0x3d1a開頭EOA地址存在可疑活動:金色財經報道,據CertiK監測,EOA地址0x3d1aff0427aec96e75850309811215257753a37e上發生可疑活動,如果用戶無意中授予該EOA地址訪問代幣權限,請及時撤銷。[2023/5/6 14:46:59]

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

安全團隊:FEG項目在以太坊和BNB Chain上遭遇閃電貸攻擊,損失130萬美元:5月16日消息,據CertiK監測,FEG項目在以太坊和BNB Chain上遭遇閃電貸攻擊,其代幣價格下跌超80%,大約130萬美元被轉移。代幣地址為:bsc:0xacfc95585d80ab62f67a14c566c1b7a49fe91167。[2022/5/16 3:19:19]

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。

Tags:STASTAKStakingINGSTARK價格ASTAKE價格Liquid Staking DerivativeeGamingFund

Gate.io
美國SEC主席正在推動加密貨幣貸款公司強制注冊_SEC:SECO幣

據Finbold報道,美國證券交易委員會(SEC)主席GaryGensler在接受CNBC的SquawkBox采訪時表示.

1900/1/1 0:00:00
推特540萬賬戶的聯系方式數據遭泄露,黑客售價3萬美元_LAR:HAM

據9To5Mac報道,推特因安全漏洞被黑客入侵,共計540萬個賬戶的聯系方式數據遭泄露,推特官方已確認存在該安全漏洞.

1900/1/1 0:00:00
Bithumb前董事長涉嫌超1億美元詐騙案或將于10月作出終審判決_BIT:HUMP

據CoinDeskKorea報道,韓國加密交易所Bithumb前董事長李正勛涉嫌1500億韓元的詐騙案一審已進入終審階段,法院表示,若對BK集團董事長金炳等關鍵證人的證人訊問在9月內完成.

1900/1/1 0:00:00
美國珠寶品牌蒂芙尼推出限量版CryptoPunk定制吊墜,將于8月5日開售_NFT:比特幣sv價格

據官方推特,美國珠寶品牌蒂芙尼將向CryptoPunk持有者提供NFT“NFTiffs”,它代表250張通行證,將使所有者有權要求在其Punk上設計一個定制吊墜,其中包含寶石和鉆石.

1900/1/1 0:00:00
韓國檢方在調查Terra事件中已結束對加密交易所扣押搜查,將對扣押材料進行全面分析_TER:FireStarter

據韓聯社報道,韓國首爾南區檢察院金融證券犯罪聯合調查組于本月20日至27日完成了對部分交易所的搜查扣押令的執行。檢方官員解釋說:“調查所需的交易所數據的取證工作花費了很長時間.

1900/1/1 0:00:00
韓國律師:Coinbase、幣安和OKX均知道誰是對Terra進行拋售攻擊的錢包所有者_Terra:COIN

據CoinDeskKorea報道,位于韓國首爾的Barun律師事務所的律師KimChu近日在該國“數字資產監管趨勢和法律問題”網絡研討會上表示:“Coinbase、幣安以及OKX都知道誰是5月7.

1900/1/1 0:00:00
ads