DAO Maker的Vesting合约遭到黑客攻击,攻击者最终获利近400万美金

[DAO Maker的Vesting合约遭到黑客攻击,攻击者最终获利近400万美金]据慢雾区情报,DAO Maker的Vesting合约遭到黑客攻击。DeRace Token (DERC),Coinspaid (CPD),Capsule Coin (CAPS),Showcase Token (SHO)都使用了Dao Maker的分发系统,在DAO Maker中进行持有者发行(SHO)时因DAO Maker合约被攻击,即SHO参与者的分发系统中出现了一个漏洞:init未初始化保护,攻击者初始化了init的关键参数,同时变更了owner,然后通过emergencyExit将目标代币盗走,并兑换成了DAI,攻击者最终获利近400万美金。

黑客利用Vesting合约中的漏洞,将Vesting合约中的代币提走,如下是简要分析:

对Vesting合约的实现合约0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2进行反编译得到如下信息:

1. Vesting合约中的init函数 (函数签名:0x84304ad7),没有对调用者进行鉴权,黑客通过执行init函数成为Vesting合约的Owner。

2. Owner可以执行Vesting合约中的emergencyExit函数,进行紧急提款。

利用同样的手法其攻击其他Vesting合约,转移如下代币:DeRace Token (DERC)、Coinspaid (CPD)、Capsule Coin (CAPS)、Showcase Token (SHO)。

美国稳定币报告使MakerDAO创始人对稳定币监管转为乐观态度:金色财经报道,MakerDAO创始人Rune Christensen似乎已经改变了他对美国稳定币监管未来的看法。他表示,上周美国总统金融市场工作组发布的稳定币报告“使其对美国的前景感到非常乐观。”此前,Christensen对美国稳定币监管持悲观态度,他在上个月的Reddit现场直播中警告称:“我们应该为最坏的情况做好准备”。Christensen说,DeFi项目面临的最大恐惧是,监管机构将看不到这种创新的优势,但他指出,该报告明确指出事实并非如此。[2021/11/11 6:44:58]

MDEX DAO正式开启社区提案:据官方公告,MDEX进入DAO治理时代正式拉开大幕,MDEX于2021年9月25日17:00 (UTC+8)开启社区提案功能,用户可通过DAO页面对MDEX生态发展发起相关提案。届时,由竞选产生的9位正式董事需履行提案投票职责。[2021/9/25 17:06:12]

BadgerDAO将2个月内推出4款新产品 包括基于机池头寸借贷稳定币:据官方消息,去中心化自治组织BadgerDAO宣布将在接下来2个月内推出4款新产品,分别是DIGG(通过3个机池的Rebase机制锚定比特币)、基于原生比特币铸造WBTC/renBTC、一键机池中存款的Zaps和基于机池头寸借贷稳定币的功能。[2021/1/8 16:43:14]

郑重声明: DAO Maker的Vesting合约遭到黑客攻击,攻击者最终获利近400万美金版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 加密友好型银行平台Cashaa将集成Chainlink喂价

    [2021-9-5 23:01:29]9月5日消息,加密友好型银行平台Cashaa正在集成Chainlink喂价。初始集成涉及针对商业用户和个人用户的NFT API转换期间以及之后的借贷解决方案中参考Chainlink喂价,以计算用户的借贷能力并验证其贷...

  • 比特币全网未确认交易10107笔

    [2021-9-4 22:59:26]金色财经报道,数据显示,目前比特币全网未确认交易数为10107笔,24小时交易速率为3.37交易/秒。目前全网难度为17.62 T,预测下次难度上调1.36%至17.85 T,距离调整还剩4天13小时。 分析...

  • GoMoney2项目方转走Liquid攻击者账户里的资产

    [2021-9-7 23:07:09]PeckShield派盾预警显示,GoMoney2项目方强制将Liquid攻击者盗取的GOM2 Token划转到Liquid交易所新地址。 跨保证金交易平台MangoMarket通过代币销售筹资7000万美元...

  • NFL已禁止其球队向加密货币交易公司出售NFT

    [2021-9-4 22:59:21]金色财经报道,NFL 已禁止其球队向加密货币交易公司出售不可替代的代币 (NFT) 或赞助。一位匿名球队官员从指南中阅读了一份运动会的指导方针,表示,俱乐部被限制销售“特定加密货币、初始代币发行、其他加密货币销售或任...

  • BCH侧链SmartBCH已锁定41009枚BCH

    [2021-9-7 23:06:25]9月7日消息,BCH侧链SmartBCH中锁定的BCH总量达到41009枚,价值超过3000万美元。 BCH突破280美元关口:火币全球站数据显示,BCH短线上涨,突破280美元关口,现报280.08美元,日...

  • DAO Maker的Vesting合约遭到黑客攻击,攻击者最终获利近400万美金

    [2021-9-4 22:59:35]据慢雾区情报,DAO Maker的Vesting合约遭到黑客攻击。DeRace Token (DERC),Coinspaid (CPD),Capsule Coin (CAPS),Showcase Token (SHO...

  • NFT市场OpenSea总交易额突破50亿美元创历史新高

    [2021-9-4 22:59:23]金色财经报道,据最新数据显示,NFT市场OpenSea总交易额已突破50亿美元(交易者数量突破46万),创下历史新高,本文撰写时为 50.26亿美元,位列NFT市场交易额排名第一位。排在第二名位置的是Axie Inf...

  • Evanesco AVIS测试网于9月7日UTC 0点正式启动

    [2021-9-7 23:06:14]据官方消息,Evanesco AVIS测试网已于9月7日 UTC 0点正式启动,目前网络运行正常,出块顺利,出块产生的奖励AVS测试代币,可1:1兑换为ERC20 EVA。AVIS 测试网启动后,社区成员可直接在EV...

  • 中国电信翼支付正式上线数字人民币钱包

    [2021-9-7 23:05:57]金色财经报道,9月7日,中国电信翼支付与中国银行合作的数字人民币钱包应用正式上线。用户可在翼支付APP中(我的-基础服务)一键开启数字人民币钱包,在通过实名认证、绑定银行卡后,即可通过数字人民币进行存银行、换数币、转...

  • 北京市“两区”金融创新联合实验室正式成立,先期开展数字货币等课题研究

    [2021-9-7 23:07:12]9月7日,北京市“两区”金融创新联合实验室签约和揭牌仪式在服贸会首钢园举行。据悉,北京市“两区”金融创新联合实验室将紧密围绕北京市金融业“十四五”时期各项发展目标,以“两区”金融创新为先导,聚焦政策研究、机制和产品创...

  • 孙宇晨:网传APENFT在币安NFT自成交是不属实的

    [2021-9-4 22:59:59]据官方最新消息,波场TRON创始人兼BitTorrent CEO孙宇晨通过其社交媒体账号表示:“网传APENFT在币安NFT自成交是不属实的,原因为另一个买家故意起同名为APENFT对官方卖家进行山寨,我们已经请求币...

金星链

狗狗币COV:美元的末日?全球金融格局将如何重塑?

标普在7月16日的报告中警告,美元的全球霸主地位正面临前所未有的挑战。报告指出,随着全球多国寻求减少对美元的依赖,增加人民币等其他货币的使用,以及提高黄金储备,美元在国际贸易和金融中的作用正在逐.

[0:15ms0-0:985ms