火星链 火星链
Ctrl+D收藏火星链

Audius:合约中允许重复调用的漏洞导致此次攻击,已部署修复程序并将重新上线

作者:

区块链

时间:2022/7/25 2:35:20

7月25日消息,去中心化音乐平台Audius发布攻击事件回顾报告,称是由于合约初始化代码中存在允许重复调用“initialize”函数的漏洞,所以导致已审计的合约遭到攻击。该漏洞允许攻击者修改投票系统并在网络中设置错误的权益值,从而导致Audius社区金库持有的1800万枚AUDIO代币被恶意转移到攻击者的钱包中。但剩余资金都是安全的,并且已部署修复程序,除了质押和委托功能外所有剩余的智能合约组件都已更新并重新运行,审核更新后希望在接下来的几天内全部重新上线。

此前报道,Audius社区金库被利用,损失1850万枚AUDIO代币。

Audius:合约中允许重复调用的漏洞导致此次攻击,已部署修复程序并将重新上线:7月25日消息,去中心化音乐平台Audius发布攻击事件回顾报告,称是由于合约初始化代码中存在允许重复调用“initialize”函数的漏洞,所以导致已审计的合约遭到攻击。该漏洞允许攻击者修改投票系统并在网络中设置错误的权益值,从而导致Audius社区金库持有的1800万枚AUDIO代币被恶意转移到攻击者的钱包中。但剩余资金都是安全的,并且已部署修复程序,除了质押和委托功能外所有剩余的智能合约组件都已更新并重新运行,审核更新后希望在接下来的几天内全部重新上线。

此前报道,Audius社区金库被利用,损失1850万枚AUDIO代币。[2022/7/25 2:35:20]

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

公告 | 火币澳洲正式开放BTC/AUD等四个交易对:火币澳洲今日宣布,已于7月5日8:00开始交易。目前已开放BT C/AUD、ETH/AUD、 BCH/AUD、LTC/AUD四个交易对。火币澳洲是火币集团全球第一个法币交易所,可以实现澳元对数字货币的兑换交易,已获AUSTRAC合规批复。[2018/7/5]

相关资讯
Solana生态游戏元宇宙Star Atlas推出Star Atlas DAO

7月23日消息,基于Solana的游戏元宇宙Star Atlas宣布推出Star Atlas DAO。该DAO将利用Star Atlas的治理代币POLIS,使成员能够参与决策过程。为了实现长期愿景,POLIS锁定期...

区块链:2022/7/23 2:32:26
观点:比特币市场迎来喘息之机

金色财经报道,据区块链分析公司Glassnode最新分析,虽然美国整体CPI通胀率达到了9.1% 创 40年来的新高,但比特币市场已迎来向上的喘息之机。目前比特币实现价格为22092美元,与目前的现货价格21060美...

区块链:2022/7/22 2:30:36
乌克兰执法机构关闭哈尔科夫地区的加密矿场

金色财经消息,乌克兰主要执法机构在哈尔科夫地区发现的非法加密采矿场,目前已关闭该加密矿场。执法机构表示,加密矿场的运营商一直在使用大量偷来的电力铸造硬币,威胁到关键基础设施的能源供应。 IMF:乌克兰冲突将推...

区块链:2022/7/21 2:27:54
Arbitrum公布把Arbitrum One升级至Nitro堆栈的测试网升级计划

7月25日消息,以太坊Layer2网络Arbitrum开发者称,即将把Arbitrum One升级至Nitro堆栈,并公布了测试网升级计划,会在测试网迁移成功后的几周内升级至主网。具体为: 1、7月25日发...

区块链:2022/7/25 2:36:42
当前以太坊桥TVL为86亿美元

金色财经消息,Dune Analytics数据显示,以太坊桥当前TVL为86亿美元。其中锁仓量最高的5个桥分别是Polygon Bridges(39.86亿美元)、Arbitrum Bridges(22.95亿美元)...

区块链:2022/7/22 2:31:06
安全团队:Loner Beasts服务器遭入侵

7月25日消息,据CertiK监测,NFT项目Loner Beasts服务器已被入侵,提醒用户不要点击链接、铸造或批准任何交易。 安全团队:GMT发生Rug pull,价格下跌87%以上:金色财经消息,据Ce...

区块链:2022/7/25 2:35:01
韩国元宇宙公司Anipen完成830万美元C轮融资

7月22日消息,韩国元宇宙公司 Anipen 完成 830 万美元(约 110 亿韩元) C 轮融资,Medici Investment、Ulmus Investment和韩国开发银行(KDB)参投。资金将用于扩大其...

区块链:2022/7/22 2:30:38
印度官员:不会对加密货币交易减税

金色财经消息,印度一位部长表示,不会对加密货币交易减税。 据当地媒体报道,印度财政部长Pankaj Chaudhary在答复印度议会上院的质询时澄清说,政府没有考虑任何降低这一新兴资产类别税收的计划。 ...

区块链:2022/7/21 2:27:53
安全团队:NFT项目NEN Studio服务器遭攻击

7月25日消息,据CertiK监测,NFT项目NEN Studio的Discord服务器遭受攻击,请社区用户不要点击链接、铸造以及批准任何交易。 安全团队:SUSHI RouteProcessor2 遭受攻击...

区块链:2022/7/25 2:34:58
三箭资本创始人Zhu Su和Kyle Davies计划很快前往迪拜

7月22日消息,三箭资本创始人Zhu Su和Kyle Davies计划很快前往迪拜。他们表示,宽松的信贷会加剧错误的押注。(金十) 新加坡法院因不承认加密货币为货币驳回Algorand清算三箭资本的申请:4月...

区块链:2022/7/22 2:31:04
江苏版博会数字藏品艺术展特设IP衍生品展区

金色财经报道,第三届江苏(南京)版权贸易博览会于22-24日举办,其中数字藏品艺术展特设 IP 衍生品展区、数字艺术创作展区、赛事优秀作品展区三大板块,展示了数字藏品为推动版权产业发展、文化数字化建设所做的实践与探索...

区块链:2022/7/24 2:34:02
ApeCoin基金会将与Horizen Labs合作推出APE质押功能

金色财经消息,ApeCoin基金会在Twitter上表示,将与Horizen Labs合作推出APE质押功能,该功能将需要12至16周的开发周期。 ApeCoin发起提案拟推出两款新NFT系列,但当前反对票占...

区块链:2022/7/23 2:32:57