以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

DAO Maker的Vesting合約遭到黑客攻擊,攻擊者最終獲利近400萬美金

Author:

Block

Time:2021/9/4 22:59:35

據慢霧區情報,DAO Maker的Vesting合約遭到黑客攻擊。DeRace Token (DERC),Coinspaid (CPD),Capsule Coin (CAPS),Showcase Token (SHO)都使用了Dao Maker的分發系統,在DAO Maker中進行持有者發行(SHO)時因DAO Maker合約被攻擊,即SHO參與者的分發系統中出現了一個漏洞:init未初始化保護,攻擊者初始化了init的關鍵參數,同時變更了owner,然后通過emergencyExit將目標代幣盜走,并兌換成了DAI,攻擊者最終獲利近400萬美金。

黑客利用Vesting合約中的漏洞,將Vesting合約中的代幣提走,如下是簡要分析:

對Vesting合約的實現合約0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2進行反編譯得到如下信息:

1. Vesting合約中的init函數 (函數簽名:0x84304ad7),沒有對調用者進行鑒權,黑客通過執行init函數成為Vesting合約的Owner。

2. Owner可以執行Vesting合約中的emergencyExit函數,進行緊急提款。

利用同樣的手法其攻擊其他Vesting合約,轉移如下代幣:DeRace Token (DERC)、Coinspaid (CPD)、Capsule Coin (CAPS)、Showcase Token (SHO)。

SubDAO公布Middleware 2.0版本,將支持在Twitter上創建和管理多簽與DAO組織:據官方消息,SubDAO將發布2.0版本Twitter中間件,新版本將迭代DApp Solidity版本的最新功能,主要用于在Twitter上創建Multi-sig多簽和管理DAO組織,發起人可發行1155協議NFT作為DAO token進行DAO募集,并自定義DAO token的釋放與流通規則。

SubDAO 是一個 DAO 基礎設施協議,通過中間件、Multi-sig和其他去中心化功能幫助管理數字資產,已在Ethereum、BSC、Polygon、Moonbeam等多個主網上部署。據悉,SubDAO獲得Messari創始人Ryan Selkis及Hypersphere、CMS Holdings、OKX Ventures、Huobi Ventures等多家機構融資。[2022/12/2 21:18:06]

受10月份DeFi下降趨勢影響 DAO資產管理總額暴跌40%:去中心化自治組織(DAO)受到10月份DeFi下降趨勢的嚴重打擊,DAO管理的資產總值相比30天前暴跌40%。

根據DeepDAO的數據,截至10月初,DAO控制的資產管理總額(AUM)超過2.9億美元。截至11月的第二周,DAO AUM已下跌逾50%,至1.4億美元。

截至目前,DAO管理1.727億美元的資產,隨著過去一周許多頂級DeFi代幣實現部分復蘇,總資產增長20%。(Cointelegraph)[2020/11/13 14:12:32]

動態 | MakerDAO宣布對抵押DAI的令牌順序進行投票:據btcmanager.com 6月30日消息,MakerDAO網絡的博客文章提出將在7月的最后一周進行投票,以決定即將加入的六個代幣的順序。以下六種ERC-20令牌中可以被用來抵押DAI:Golem(GNT),Augur(REP),Basic Attention Token(BAT),0x(ZRX),OmiseGo(OMG)和DigixDAO(DGD)。

每個抵押品類型將在MKR持有人加入網絡之前進行審核和投票。隨著網絡資產數量的增加,希望增加參與治理流程的獨立風險團隊的深度,以確保用戶的安全和效率不受影響。據悉,Maker網絡的主要風險是當CDP清算時,熊市期間可能出現的抵押和承保問題。[2019/6/30]

過去一周超過1500枚BTC自礦工地址流出

據歐科云鏈鏈上大師數據顯示,過去一周,比特幣礦工地址凈流出約1570枚比特幣,以5萬美元計算,流出價值約合7850萬美元。這意味著部分礦工可能希望以當前價格出售獲得的比特幣以鎖定利潤.

Block Chain:2021/9/7 23:06:10
Deri Protocol 永續期權交易量突破 1000 萬美元

9月7日消息,去中心化衍生品協議 Deri Protocol 發推表示, Deri Protocol 的永續期權交易協議在 10695785 區塊(BSC 網絡)交易量突破 1000 萬美元.

Block Chain:2021/9/7 23:06:11
商務部服貿司副司長:區塊鏈等技術為數字貿易發展奠定了堅實的產業基礎

金色財經報道,《中國數字貿易發展報告2020》9月3日在服貿會發布.

Block Chain:2021/9/5 23:01:38
BTC突破51800美元關口 日內漲幅為3.17%

火幣全球站數據顯示,BTC短線上漲,突破51800美元關口,現報51801.68美元,日內漲幅達到3.17%,行情波動較大,請做好風險控制.

Block Chain:2021/9/6 23:02:24
彭博社:比特幣代表了數字未來

金色財經報道,彭博社發布了9月版的加密貨幣展望報告。根據該報告,比特幣將很快達到100,000美元大關,這是一條“阻力最小的道路”,并確立自己作為全球儲備資產的地位.

Block Chain:2021/9/4 22:59:29
北京市委常委殷勇:發揮北京在區塊鏈等領域的優勢,構建全球領先的數字金融體系

金色財經報道,北京市委常委、副市長殷勇9月4日在2021中國國際金融年度論壇上表示,將按照全球數字經濟標桿城市的目標要求,繼續深化數字人民幣、金融科技創新監管等試點,為北京冬奧會打造便利的數字化支付環境.

Block Chain:2021/9/4 23:00:08
Cardano確認將于北京時間9月13日在主網啟動Alonzo硬分叉

金色財經報道,Input Output Global(IOG)發推文稱,智能合約更新提案已成功提交至Cardano主網.

Block Chain:2021/9/8 23:07:36
DeFi協議Compound鎖倉量突破130億美元創歷史新高

金色財經報道,據最新數據顯示,DeFi協議Compound鎖倉量已擊穿130億美元,創下歷史新高,本文撰寫時為13,160,006,805美元,總用戶數為386.346,24小時交易量為541,290美元.

Block Chain:2021/9/4 22:59:22
THETA突破7.5美元關口 日內漲幅為3.49%

歐易OKEx數據顯示,THETA短線上漲,突破7.5美元關口,現報7.5042美元,日內漲幅達到3.49%,行情波動較大,請做好風險控制.

Block Chain:2021/9/5 23:00:51
北京證券交易所明確股票發行上市要求:平移精選層進入條件作為上市條件

北京證券交易所就上市規則公開征求意見,征求意見中提到,平移精選層進入條件作為上市條件.

Block Chain:2021/9/5 23:01:59
CME BTC期貨今晨跳空高開形成“50459-51755美元”缺口

金色財經報道,09月06日06:00(香港時間),CME BTC期貨15分鐘周期跳空高開報51755美元,上一交易日最高報50459美元,形成一個1296美元缺口,缺口范圍:50459-51755美元.

Block Chain:2021/9/6 23:02:26
YouSwap9月第1周銷毀108584個YOU

據官方數據,YouSwap上周銷毀108584個YOU,YOU總銷毀數量達到1628284 ,平臺挖礦產出18431599 個YOU,當前YOU總流通量為17489888.

Block Chain:2021/9/6 23:02:42
ads