火星链 火星链
Ctrl+D收藏火星链

慢雾:GenomesDAO被黑简析

作者:

区块链

时间:2022/8/7 12:07:06

据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。

2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。

3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。

4.最后将LP发送至DEX中移除流动性获利。

本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。

慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产:金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。[2023/7/2 22:13:22]

慢雾:已冻结部分BitKeep黑客转移资金:12月26日消息,慢雾安全团队在社交媒体上发文表示,正在对 BitKeep 钱包进行深入调查,并已冻结部分黑客转移资金。[2022/12/26 22:08:58]

声音 | 慢雾:ETC 51%双花攻击所得的所有ETC已归还完毕:据慢雾区消息,ETC 51%攻击后续:继Gate.io宣称攻击者归还了价值10万美金的ETC后,另一家被成功攻击的交易所Yobit近日也宣称收到了攻击者归还的122735 枚 ETC。根据慢雾威胁情报系统的深度关联分析发现:攻击者于UTC时间2019年1月10日11点多完成了攻击所获的所有ETC的归还工作,至此,持续近一周的 ETC 51% 阴云已散。[2019/1/16]

相关资讯
MetisDAO:注意到持续的 RPC 问题,开发团队正在修复

8月6日消息,以太坊扩容解决方案 MetisDAO 发推称注意到持续的 RPC 问题,目前开发团队正在努力修复。此前有用户称,Metis网络已54分钟没有出块。 NievanaMeta已同SOLDAO签署合作...

区块链:2022/8/6 12:06:25
DFINITY推出与比特币网络直接集成的IC Beta版本

8月5日消息,DFINITY推出与比特币网络直接集成的IC(InternetComputer)Beta版本,该版本无需第三方跨链桥,并且可以在IC上为比特币提供智能合约功能,开发者已可以使用集成API进行测试。DFI...

区块链:2022/8/5 12:04:11
LooksRare NFT市场总用户量突破10万

金色财经报道,据Dune Analytics数据显示,LooksRare NFT市场总用户量已突破10万,本文撰写时为109,792,交易总量超27万笔(当前为270,752笔),交易总额达到26,415,383,8...

区块链:2022/8/8 12:08:52
数据:ENS域名创建数量突破190万

8月5日消息,据Dune Analytics数据显示,ENS域名创建数量已突破190万,截至目前为1,902,014个,独立参与地址总量512,431个,主域名注册量为364,851个。 数据:某巨鲸今日向币...

区块链:2022/8/5 12:04:22
摩根士丹利的招聘启事反映出大范围的加密货币计划

金色财经消息,摩根士丹利正在为该公司的投资解决方案产品开发团队招聘一名产品开发经理,该团队负责支持超过9000亿美元的管理资产。根据金融巨头摩根士丹利在LinkedIn发布的招聘信息,该公司正在招聘的产品开发经理,主...

区块链:2022/8/8 12:08:57
以太坊伦敦升级一周年,年通胀速度下降超53%

8月5日消息,据OKLink多链浏览器数据显示,时值以太坊伦敦升级一周年,截止区块高度15280850(北京时间 2022 年 8 月 5 日15:00),以太坊总销毁量达2,571,826.68枚,约 42.8亿美...

区块链:2022/8/5 12:04:40
Aave将V3上sUSD供应量上限提升至2000万的提案投已获投票通过

8月8日消息,Aave将V3上sUSD的供应量上限从1000万提升至2000万的提案投票已获得通过,赞成率近100%。 某巨鲸再度在Aave抵押7169枚stETH,整体清算价约为1511美元:5月24日消息...

区块链:2022/8/8 12:08:47
中共一大纪念馆首发“树德里”系列数字文创产品

金色财经报道,据中共一大纪念馆官方公众号,中共一大纪念馆首发“树德里”系列数字文创产品。“树德里”系列盲盒发售数量2720份(共2750份,其中SSR、SR、R各10份由发行方做运营保留),其中SSR|树德里 x 1...

区块链:2022/8/5 12:04:28
美联储戴利:在9月加息50个基点是合理的

8月3日消息,美联储戴利表示,在9月加息50个基点是合理的,但如果看到通胀一直飙升,那么加息75个基点或许更合适。 美联储本周会议维持利率不变的概率为79.1%:金色财经报道,据CME“美联储观察”:美联储6...

区块链:2022/8/4 2:57:46
Michael Saylor:自采用比特币标准以来,MSTR的表现超过了97%的标普500指数股票

金色财经报道,Michael Saylor在社交媒体上称,自2020年8月10日我们采用比特币标准以来,MSTR的表现超过了97%的标准普尔500指数股票。 此前消息,微策略CEOMichael Saylo...

区块链:2022/8/6 12:05:46
交易员Peter Brandt:比特币是自己最大的头寸之一

金色财经报道,传奇交易员Peter Brandt表示,他的投资组合中同时拥有数字黄金和实物黄金,而他最大的自有仓位之一是比特币。 在加密货币社区反对这位资深交易员之后,他澄清说比特币仍然是他最大的头寸之一,...

区块链:2022/8/5 12:05:02
Poloniex Exchange上线ETHW和ETHS交易对

金色财经报道,据Poloniex Exchange官方社交媒体,ETHS/USDT、ETHW/USDT、ETHS/USDD、ETH/USDD已经上线,目前所有ETHS和ETHW交易均无交易费。Poloniex Exc...

区块链:2022/8/8 12:08:37