木星链 木星链
Ctrl+D收藏木星链
首页 > 加密货币 > 正文

EOS:慢雾:DAO Maker Vesting合约遭黑客攻击,攻击者获利近400万美金

作者:

时间:1900/1/1 0:00:00

巴比特讯,据慢雾区情报,DAOMaker的Vesting合约遭到黑客攻击。DeRaceToken(DERC),Coinspaid(CPD),CapsuleCoin(CAPS),ShowcaseToken(SHO)都使用了DaoMaker的分发系统,在DAOMaker中进行持有者发行时因DAOMaker合约被攻击,即SHO参与者的分发系统中出现了一个漏洞:init未初始化保护,攻击者初始化了init的关键参数,同时变更了owner,然后通过emergencyExit将目标代币盗走,并兑换成了DAI,攻击者最终获利近400万美金。

慢雾:美国演员SethGreen的NFT遭钓鱼攻击,资金已跨链到 BTC 并混币:5月18日消息,美国演员SethGreen遭遇钓鱼攻击致4个NFT(包括1个BAYC、2个MAYC和1个Doodle)被盗,钓鱼者地址已将NFT全部售出,获利近160枚ETH(约33万美元)。

慢雾MistTrack对0xC8a0907开头的钓鱼地址分析后,发现总共有8个用户的NFT被盗,包含MAYC、Doodle、BAYC、VOX等12类NFT,全部售出后总获利194ETH。同时,该钓鱼地址初始资金0.188ETH来自Change NOW。钓鱼者地址将大部分ETH转换为renBTC后跨链到6个BTC地址,约14BTC均通过混币转移以躲避追踪。NFT钓鱼无处不在,请大家保持怀疑,提高警惕。[2022/5/18 3:24:23]

黑客利用Vesting合约中的漏洞,将Vesting合约中的代币提走,如下是简要分析:

动态 | 慢雾: 警惕利用EOS及EOS上Token的提币功能恶意挖矿:近期由于EIDOS空投导致EOS主网CPU资源十分紧张,有攻击者开始利用交易所/DApp提币功能恶意挖矿,请交易所/DApp在处理EOS及EOS上Token的提币时,注意检查用户提币地址是否是合约账号,建议暂时先禁止提币到合约账号,避免被攻击导致平台提币钱包的CPU资源被恶意消耗。同时,需要注意部分交易所的EOS充值钱包地址也是合约账号,需要设置白名单避免影响正常用户的提币操作。[2019/11/6]

对Vesting合约的实现合约0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2进行反编译得到如下信息:

声音 | 慢雾:采用链上随机数方案的 DApp 需紧急暂停:根据近期针对EOS DApp遭遇“交易排挤攻击”的持续性威胁情报监测:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陆续被攻破,该攻击团伙(floatingsnow等)的攻击行为还在持续。在EOS主网从根本上解决这类缺陷之前,慢雾建议所有采用链上随机数方案的DAPP紧急暂停并做好风控机制升级。为了安全起见,强烈建议所有竞技类DAPP采用EOS官方很早就推荐的链下随机种子的随机数生成方案[2019/1/16]

1.Vesting合约中的init函数(函数签名:0x84304ad7),没有对调用者进行鉴权,黑客通过执行init函数成为Vesting合约的Owner。

2.Owner可以执行Vesting合约中的emergencyExit函数,进行紧急提款。

利用同样的手法其攻击其他Vesting合约,转移如下代币:DeRaceToken(DERC)、Coinspaid(CPD)、CapsuleCoin(CAPS)、ShowcaseToken(SHO)。

标签:EOSINGTINVESTEOST价格KingXChainstartingpointVestXCoin

加密货币热门资讯
元宇宙:虚拟平行空间,谁在构建元宇宙?

我们抬头看时,总是觉得星星遥远,但其实,宇宙大爆炸时形成的原子就是形成我们身体的原子,所以星星并不远,因为我们就是星星本身。——卡尔·萨根暖阳的下午,有点困,思想有些疲惫.

1900/1/1 0:00:00
NFT:粉丝智商税?腾讯音乐在玩的NFT会影响音乐行业吗?

/本期主角:NFT+音乐/在国外火爆已久的NFT风潮,如今总算刮到国内了。今年阿里、腾讯等大厂小厂纷纷试水布局NFT市场,各种动作不断,可谓引领了NFT在国内网络市场的热点.

1900/1/1 0:00:00
区块链:万向区块链峰会往事:2019,区块链从江湖到庙堂

2019年是区块链诞生的第十年,这一年发生了太多行业大事件。而万向区块链实验室也以“新十年新起点”为主题,举办了第五届区块链全球峰会.

1900/1/1 0:00:00
FAN:Fantom更新激励计划,项目保持至少2亿美元TVL将获得1200万FTM奖励

巴比特讯,9月1日,Fantom基金会宣布,此前发布的激励计划增加了新等级,如果一个项目保持至少2亿美元的TVL,他们将获得1200万FTM的奖励。适用相同的规则.

1900/1/1 0:00:00
PEN:24小时销售额超过1100万美元,火爆NFT市场的“胖企鹅”成功登顶

摘要:一个名为矮胖企鹅的基于以太坊的NFT项目现在正在市场爆炸。仅在过去24小时内,该系列的NFT就已在二级市场上销售额价值超过1100万美元.

1900/1/1 0:00:00
NFT:探索区块链C端市场 NFT面临多重考验

来源:证券日报本报记者张志伟见习记者张博原标题:《探索区块链C端市场艺术品、卡牌、音乐皆可NFT》国内NFT热潮持续升级,零幺宇宙、腾讯、阿里等公司纷纷入局NFT市场.

1900/1/1 0:00:00