比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:GenomesDAO被黑簡析

Author:

Block

Time:2022/8/7 12:07:06

據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。

慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包:金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。

漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。

影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。

已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。

解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。[2023/8/10 16:18:20]

慢霧:警惕QANX代幣的雙花攻擊風險:據慢霧區消息,近期存在惡意用戶利用QANX代幣的轉賬鎖定、解鎖功能(transferLocked/unlock)觸發的事件記錄與正常使用transfer功能轉賬觸發的Transfer事件記錄相同而進行雙花攻擊。

慢霧安全團隊建議已上架此幣種的平臺及時自查,未上架的平臺在對接此類幣種時應注意以上風險。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]

慢霧:BTFinance被黑,策略池需防范相關風險:據慢霧區情報,智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊。受影響的策略包括ETH、USDC和USDT。經慢霧安全團隊分析,本次攻擊手法與yearnfinance的DAI策略池被黑的手法基本一致。具體分析可參考慢霧關于yearnfinace被黑的技術分析。慢霧安全團隊提醒,近期對接CurveFinance做相關策略的機槍池頻繁遭受攻擊。相關已對接CurveFinance收益聚合器產品應注意排查使用的策略是否存在類似問題,必要時可以聯系慢霧安全團隊協助處理。[2021/2/9 19:19:41]

Voyager Digital:預計將從8月11日開始恢復美元提現

金色財經消息,加密貨幣借貸平臺Voyager Digital周五宣布,已獲得法院批準,恢復了為客戶在Metropolitan Commercial Bank持有的現金的使用.

Block Chain:2022/8/6 12:06:06
Coinbase將上線STG和LOKA

8月4日消息,Coinbase將在以太坊網絡(ERC-20 Token)上增加對Stargate Finance(STG)和League of Kingdoms Area(LOKA)的支持.

Block Chain:2022/8/4 12:01:27
Metallicus成立銀行監管與合規專家顧問委員會

金色財經報道,數字資產技術公司Metallicus宣布成立其顧問委員會,該委員會由美國聯邦儲備局、貨幣監理署的前高級官員以及在主要金融機構的監管合規和內部審計方面擁有經驗的高管組成.

Block Chain:2022/8/5 12:04:36
菲律賓證券交易委員會警告公眾不要投資幣安

金色財經報道,菲律賓證券交易委員會 (SEC) 已警告公眾不要投資加密貨幣交易所Binance。 菲律賓證券交易委員會在回復智庫Infrawatch PH的一封信中表示,Binance 不是注冊公司或合伙企業.

Block Chain:2022/8/4 12:02:04
以太坊核心開發者:若測試網合并順利,將于8月11日商定以太坊主網合并總難度

8月5日消息,以太坊核心開發者Tim Beiko在社交媒體表示,為確保社區對于以太坊主網合并做好重組準備,團隊將盡快確定主網合并時間.

Block Chain:2022/8/5 12:03:49
日本區塊鏈公司Finanche獲7.7億日元投資

8月5日消息,日本區塊鏈眾籌平臺FiNANCiE的運營商Finanche已吸引了7.7億日元的投資(約580萬美元).

Block Chain:2022/8/5 12:04:53
花旗:以太坊的合并將對區塊鏈產生多種影響

金色財經報道,花旗在周四的一份研究報告中表示,以太坊區塊鏈計劃的合并,將其從工作量證明(PoW)系統升級為更環保的權益證明(PoS)機制,將產生一系列影響.

Block Chain:2022/8/5 12:04:46
AfricaDAO在BitDAO社區發起提案,要求提供2000萬美元資金支持

8月7日消息,AfricaDAO已在BitDAO社區發起投票提案,要求提供2000萬美元資金支持,投票將在UTC時間8月10日12時結束.

Block Chain:2022/8/7 12:06:57
以太坊7日平均Gas費達14.57Gwei,創年內新低

8月5日消息,據歐科云鏈OKLink多鏈瀏覽器顯示,當前以太坊網絡Gas費已降至12 Gwei,ETH平均Gas費(7日均值)創年內新低,僅14.57 Gwei.

Block Chain:2022/8/5 12:03:59
外媒:一開發者偽造11個假身份,Solana TVL疑似造假超70%

8月5日消息,據知情人士報道,Saber首席架構師IanMacalinao擁有11個假身份.

Block Chain:2022/8/5 12:03:50
ARK Invest:行業杠桿正在解除,為比特幣復蘇鋪平道路

8月7日消息,Bitcoin Archive發推稱,ARK Invest表示,整個生態系統的杠桿正在解除,為比特幣的復蘇鋪平了道路.

Block Chain:2022/8/7 12:08:01
NFT項目Genesis Pass市值突破1000萬美元

8月5日消息,據NFTGo.io數據顯示,硬件錢包Ledger NFT項目Genesis Pass市值已突破1000萬美元,截至目前為1252萬美元,交易總額達到574萬美元.

Block Chain:2022/8/5 12:05:09
ads