比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

DAO Maker的Vesting合約遭到黑客攻擊,攻擊者最終獲利近400萬美金

Author:

Block

Time:2021/9/4 22:59:35

據慢霧區情報,DAO Maker的Vesting合約遭到黑客攻擊。DeRace Token (DERC),Coinspaid (CPD),Capsule Coin (CAPS),Showcase Token (SHO)都使用了Dao Maker的分發系統,在DAO Maker中進行持有者發行(SHO)時因DAO Maker合約被攻擊,即SHO參與者的分發系統中出現了一個漏洞:init未初始化保護,攻擊者初始化了init的關鍵參數,同時變更了owner,然后通過emergencyExit將目標代幣盜走,并兌換成了DAI,攻擊者最終獲利近400萬美金。

黑客利用Vesting合約中的漏洞,將Vesting合約中的代幣提走,如下是簡要分析:

對Vesting合約的實現合約0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2進行反編譯得到如下信息:

1. Vesting合約中的init函數 (函數簽名:0x84304ad7),沒有對調用者進行鑒權,黑客通過執行init函數成為Vesting合約的Owner。

2. Owner可以執行Vesting合約中的emergencyExit函數,進行緊急提款。

利用同樣的手法其攻擊其他Vesting合約,轉移如下代幣:DeRace Token (DERC)、Coinspaid (CPD)、Capsule Coin (CAPS)、Showcase Token (SHO)。

MakerDAO再次新增兩種Uniswap流動性憑證作為抵押品:MakerDAO通過執行投票,新增Uniswap WBTC-DAI以及AAVE-ETH LP Token作為Dai抵押品以及通過其它參數調整。Uniswap LP Token是Uniswap 自動做市流動性份額憑證。現在,用戶可以通過Oasis.app開啟Maker金庫抵押以上資產生成Dai。

該執行投票同時進行以下調整:將ETH-A的借Dai最高債務上限從15億提高到25億;將系統盈余緩沖額度從1000萬提高到3000萬;將Dai存款利率(DSR)從0%提高到0.01%;取消穩定幣的清算熔斷機制;多項金庫類型的債務上限即時訪問模塊參數。[2021/2/27 17:58:41]

動態 | MakerDAO利益相關者未通過應對ETH抵押品風險的安全提案:金色財經報道,MakerDAO利益相關者未能通過一項安全提案的行政投票。該安全功能旨在防止可能的開發者損失所有以太坊(ETH)抵押品。MakerDAO智能合約負責人Mariano Conti表示,將來還將對治理安全模塊(GSM)進行另一次投票。[2020/1/4]

動態 | MakerDAO治理合約升級新版本,潛在威脅已排除:05月07日,區塊鏈安全公司PeckShield獨立研究發現,MakerDAO的舊治理合約存在安全漏洞,一旦被利用,會導致用戶投票的MKR代幣被合約鎖死。具體而言:由于該治理合約實現的投票機制(vote(bytes32))存在某種缺陷,允許投票給還不存在的slate(但包含有正在投票的提案)。等用戶投票后,攻擊者可以惡意調用free()退出,達到減掉有效提案的合法票數,并同時鎖死投票人的MKR代幣。次日,PeckShield緊急和Maker公司同步漏洞細節。05月10日凌晨,MakerDAO公開了新版合約。Zeppelin和PeckShield也各自獨立完成了對其新合約的審計,確定新版本修復了該漏洞。截止目前,舊治理合約中尚有2,463個MKR代幣(價值約128萬美元)未完成轉移。PeckShield在此提醒,DeFi類合約管理著大量的金融資產,其合約安全性關系到每一個投資用戶,DeFi項目方應務必做好合約安全審計,避免因造成不必要的數字資產損失。[2019/5/10]

DeFi 概念板塊今日平均漲幅為1.74%

金色財經行情顯示,DeFi 概念板塊今日平均漲幅為1.74%。47個幣種中31個上漲,16個下跌,其中領漲幣種為:ANT(+22.07%)、SWFTC(+13.22%)、REP(+8.96%).

Block Chain:2021/9/5 23:01:17
比特幣借貸平臺Hodl Hodl已停止接受新交易

金色財經報道,比特幣購買和貸款的非托管市場Hodl Hodl發布了關于8月初報告的安全問題的更新,目前已停止接受新交易。8月2日,Hold Hodl在名為 Lend 的點對點比特幣貸款平臺上發現一個安全問題.

Block Chain:2021/9/3 22:58:33
墨西哥零售巨頭Grupo Elektra將增加比特幣閃電支付

9月6日消息,墨西哥零售業巨頭GrupoElektra將支持比特幣閃電網絡。億萬富翁Ricardo Salinas Pliego表示,新的支付功能將很快進入Electra的商店.

Block Chain:2021/9/6 23:03:21
KuCoin首席執行官:我們正在經歷加密貨幣的復興

9月5日消息,KuCoin首席執行官Johnny Lyu表示,我們正在經歷加密貨幣的復興。關于過去兩年的加密貨幣發展情況,Lyu表示,“我想每個人都會同意這是一段美好的時光.

Block Chain:2021/9/6 23:02:08
渣打銀行:以太坊更像是一個“金融市場”

金色財經報道,英國銀行業巨頭渣打銀行周二發布了第一份關于加密貨幣的報告,強調了對比特幣 (BTC) 和以太坊 (ETH) 的看漲觀點,但對后者的立場更為樂觀.

Block Chain:2021/9/7 23:06:47
數據:以太坊銷毀量突破22萬枚

據歐科云鏈鏈上大師數據顯示,當前以太坊銷毀量為22.03萬ETH,單個區塊銷毀均值為1.0453 ETH,近一周的銷毀量達到78382 ETH.

Block Chain:2021/9/7 23:05:11
SOL突破150美元,市值超430億美元

歐易OKEx數據顯示,Solana(SOL)價格突破150美元,現報價149.34美元,日內漲幅超6.71%,續刷歷史新高。截止發稿時,Solana市值為436.2億美元,位列加密貨幣市值排行榜第七位。行情波動較大,...

Block Chain:2021/9/4 22:59:34
以太坊開發者:ETH在過去24小時內銷毀量超過了產出量,實現了負發行

金色財經報道,以太坊開發者Evan Van Ness發推表示,由于EIP1559,ETH在過去24小時內銷毀量超過了產出量,實現了負發行。根據計算,ETH每分鐘發行9.45 ETH,而每分鐘銷毀9.6 ETH.

Block Chain:2021/9/4 22:59:19
香港上市公司火巖控股與FOMO Pay就區塊鏈支付方案及游戲應用開展合作

9月7日消息,香港上市公司火巖控股(01909.HK)發布公告,公司與東南亞移動支付解決方案和數字銀行解決方案提供商FOMO PayPte.Ltd已經訂立戰略合作框架協議.

Block Chain:2021/9/7 23:07:11
Andre Cronje提出附屬于NFT的ERC-20標準游戲資產gold

9月7日消息,繼提出Fantom公鏈上的類Loot項目Rarity,為其中的游戲角色Summoner增加6種屬性后,Andre Cronje于昨日提出附屬于Summoner的ERC-20標準的游戲資產gold.

Block Chain:2021/9/7 23:05:36
美國國家橄欖球聯盟禁止球隊出售NFT

9月6日消息,美國國家橄欖球聯盟(NFL)暫時禁止球隊出售不可替代的代幣(NFT)并與加密交易公司達成贊助協議。據TheAthletic報道,聯盟正在實施臨時政策,因為它提出了進入體育數字卡和藝術市場的戰略.

Block Chain:2021/9/6 23:02:28
北京市委常委殷勇:發揮北京在區塊鏈等領域的優勢,構建全球領先的數字金融體系

金色財經報道,北京市委常委、副市長殷勇9月4日在2021中國國際金融年度論壇上表示,將按照全球數字經濟標桿城市的目標要求,繼續深化數字人民幣、金融科技創新監管等試點,為北京冬奧會打造便利的數字化支付環境.

Block Chain:2021/9/4 23:00:08
ads