据慢雾区情报,DAO Maker的Vesting合约遭到黑客攻击。DeRace Token (DERC),Coinspaid (CPD),Capsule Coin (CAPS),Showcase Token (SHO)都使用了Dao Maker的分发系统,在DAO Maker中进行持有者发行(SHO)时因DAO Maker合约被攻击,即SHO参与者的分发系统中出现了一个漏洞:init未初始化保护,攻击者初始化了init的关键参数,同时变更了owner,然后通过emergencyExit将目标代币盗走,并兑换成了DAI,攻击者最终获利近400万美金。
黑客利用Vesting合约中的漏洞,将Vesting合约中的代币提走,如下是简要分析:
对Vesting合约的实现合约0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2进行反编译得到如下信息:
1. Vesting合约中的init函数 (函数签名:0x84304ad7),没有对调用者进行鉴权,黑客通过执行init函数成为Vesting合约的Owner。
2. Owner可以执行Vesting合约中的emergencyExit函数,进行紧急提款。
利用同样的手法其攻击其他Vesting合约,转移如下代币:DeRace Token (DERC)、Coinspaid (CPD)、Capsule Coin (CAPS)、Showcase Token (SHO)。
数据:约6360万枚USDT从JustLendDAO转入孙宇晨钱包地址:金色财经报道,Whale Alert监测显示,北京时间今日21:40,63,613,056枚USDT(约6364万美元)从JustLendDAO转入孙宇晨钱包地址。[2023/5/30 9:49:39]
SubDAO Labs决定暂停Polkadot平行链插槽拍卖,将在Moonriver上部署其合约:12月5日消息,SubDAO Labs决定暂停Polkadot平行链插槽拍卖,并优先与其他平行链合作。SubDAO将在Moonriver上部署其合约,作为与其他平行链合作的第一步。SubDAO将相应调整SubDAO代币经济模型:SubDAO将销毁用于平行链拍卖的预存代币总数的三分之二,即所有流通代币的20%,剩下的三分之一将保留为“未来平行链计划成本和生态开发者激励”。本次调整后,GOV代币的总供应量将从10亿枚变为8亿枚,减少20%。[2021/12/5 12:52:03]
MakerDAO将支持通过wstETH作为抵押品来铸造DAI:10月28日消息,关于在MakerDAO中添加来自以太坊2.0质押协议Lido Finance的wstETH代币作为抵押品的提案得到通过,wstETH-A金库初始债务上限为500万枚DAI,债务下线为1万枚DAI。
此外,该提案还提议将 GUNIV3DAIUSDC1-A金库的债务上限从1000万DAI提升到5000万DAI,ETH-A、 ETH-B、WBTC-A 三个金库的债务上限即时访问模块(Debt Ceiling Instant Access Module)参数也将调整。
该提案将于北京时间10月29日凌晨1:43执行。MakerDAO只支持wstETH,用户需要在Lido Finance中质押ETH得到stETH,然后通过Lido Finance的一键包装功能将stETH兑换为wstETH,最后用户可以用wstETH抵押进MakerDAO铸造DAI。[2021/10/28 21:05:04]
据Tokenview地址流转数据监测,近7日内,通过0x74开头的地址,Bitfinex进账107050.9枚ETH;通过0x4d开头的地址,Compound Ether进账47420枚ETH;通过0x91开头的地址...
区块链:2021/9/7 23:06:429月6日消息,加密货币DOGE已经重新回到0.31美元上方。PAC Protocol首席执行官David Gokhshtein认为,在马斯克没有发布狗狗币相关推文的情况下,狗狗币最近的上涨表现非常好。他认为狗狗币拥有...
区块链:2021/9/6 23:04:229月4日消息,安全研究人员Mudit Gupta质疑DAO Maker官方回应被攻击的内容,Mudit Gupta表示,Dao Maker声称他们接受了3家公司的审计,但其查看审计发现,2个审计似乎是针对不相关的合约...
区块链:2021/9/4 23:00:23金色财经报道,韩国金融当局表示,未申请ISMS认证的加密货币交易所用户需要提前提取存款和加密货币,避免因停业或停业而造成损失,想要在韩国运营的虚拟货币交易所必须获得ISMS认证和银行的实名存取款账户(实名账户),并在...
区块链:2021/9/6 23:03:449月6日消息,据Dune Analytics数据,以太坊上DEX聚合器占去中心化交易总量中的比重创下新低,仅为1.7%,9月2日时这一比重仍达22.8%。目前用户不经过聚合器直接使用去中心化交易平台产生的成交量占比高...
区块链:2021/9/6 23:02:439月3日消息,跨链资产协议Ren Protocol称其RenVM已集成以太坊扩容网络Arbitrum,用户可直接通过Ren Bridge直接桥接资产,另外将支持将renBTC、renBCH、renDGB、renDOG...
区块链:2021/9/4 22:59:11据欧科云链链上大师数据显示,当前以太坊2.0存款合约地址已收到747.6万ETH,占以太坊供应量的6.39%,近一周新增质押217952 ETH,单周增量环比上升32.89%;当前已有44338个地址参与以太坊2.0...
区块链:2021/9/6 23:03:159月6日消息,德国资产管理公司Union Investment将在旗下各种基金中添加比特币敞口。Union Investment高级商品投资组合经理Daniel Bathe告诉彭博社,配置比例将限制在2%以内。“我们...
区块链:2021/9/6 23:04:369月7日消息,英伟达(Nvidia)在收购英国芯片巨头ARM计划上面临欧盟的反对。欧盟官员表示,这家美国芯片制造商做出的让步不足以减轻对竞争对手的潜在损害。英伟达准备于本周在布鲁塞尔为该交易申请监管许可,最早可能在周...
区块链:2021/9/7 23:05:28行情显示,现货黄金跌至1810.00美元/盎司下方,日内跌0.73%。 现货黄金短线下挫逾10美元:行情显示,现货黄金短线下挫逾10美元,现报1945.72美元/盎司。[2022/3/5 13:38:35] ...
区块链:2021/9/7 23:06:539月5日消息,YFI创始人AndreCronje宣布在Fantom链上推出类Loot游戏Rarity,游戏内包含11种角色,玩家可以通过探险获得经验值后完成升级。升级中的玩家可以利用角色特性制造道具,可在二级市场中出...
区块链:2021/9/6 23:02:169月5日消息,多链DEX Dfyn宣布在Polygon主网集成Chainlink喂价,首先添加MATIC/USD喂价用于其预测市场结算,未来计划在LUNA、DFYN和ROUTE等更多预测市场集成Chainlink喂价...
区块链:2021/9/5 23:01:28