DAO Maker的Vesting合约遭到黑客攻击,攻击者最终获利近400万美金

[DAO Maker的Vesting合约遭到黑客攻击,攻击者最终获利近400万美金]据慢雾区情报,DAO Maker的Vesting合约遭到黑客攻击。DeRace Token (DERC),Coinspaid (CPD),Capsule Coin (CAPS),Showcase Token (SHO)都使用了Dao Maker的分发系统,在DAO Maker中进行持有者发行(SHO)时因DAO Maker合约被攻击,即SHO参与者的分发系统中出现了一个漏洞:init未初始化保护,攻击者初始化了init的关键参数,同时变更了owner,然后通过emergencyExit将目标代币盗走,并兑换成了DAI,攻击者最终获利近400万美金。

黑客利用Vesting合约中的漏洞,将Vesting合约中的代币提走,如下是简要分析:

对Vesting合约的实现合约0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2进行反编译得到如下信息:

1. Vesting合约中的init函数 (函数签名:0x84304ad7),没有对调用者进行鉴权,黑客通过执行init函数成为Vesting合约的Owner。

2. Owner可以执行Vesting合约中的emergencyExit函数,进行紧急提款。

利用同样的手法其攻击其他Vesting合约,转移如下代币:DeRace Token (DERC)、Coinspaid (CPD)、Capsule Coin (CAPS)、Showcase Token (SHO)。

数据:26.94亿ARB从DAO财政部转移到140个地址:金色财经报道,链上分析公司 Arkham Intelligence 数据显示,ARB 代币持有者与 Arbitrum 基金会冲突中的 7.5 亿枚 ARB 代币中只有 5050 万个被转移。1000 万个代币已发送到交易所出售,4000 万个已借给 Wintermute,其余 50 万个未动用在多重签名钱包(标记为 Gnosis Safe Proxy)中。此外,监测显示,另一笔 26.94 亿 ARB 代币从 DAO 财政部转移到 140 个地址,每个地址的转账从 100,000 到 7160 万 ARB 不等。

加密分析提供商 LookOnChain 发现其中一个地址将他们的代币转移到了 Coinbase 交易所,这意味着他们可以出售他们的分配。这些代币代表分配给团队、投资者和顾问的金额,据说这些代币被锁定了四年。[2023/4/5 13:45:17]

StarkWare正与MakerDAO在StarkNet上开发DAI铸造功能:零知识证明技术开发公司StarkWare正在与MakerDAO合作以在ZK Rollup扩容方案StarkNet上铸造DAI。根据MakerDAO社区的一份提案,目前Starknet团队正在构建ERC20桥来将DAI桥接到StarkNet,下一阶段用户将能在StarkNet上铸造DAI,第三阶段将把Maker的核心组件拓展到L2。关于该计划的预算提案将在未来几天内发布。[2021/8/12 1:50:02]

MakerDao社区已支持将YFI-A债务上提高至2000万DAI:据Yearn.Finance官方11月20日消息,MakerDao社区已于日前通过民意调查,表示支持将YFI-A债务上限从700万DAI调整为2000万DAI。[2020/11/20 21:26:09]

郑重声明: DAO Maker的Vesting合约遭到黑客攻击,攻击者最终获利近400万美金版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 北京市委常委殷勇:发挥北京在区块链等领域的优势,构建全球领先的数字金融体系

    [2021-9-4 23:00:08]金色财经报道,北京市委常委、副市长殷勇9月4日在2021中国国际金融年度论坛上表示,将按照全球数字经济标杆城市的目标要求,继续深化数字人民币、金融科技创新监管等试点,为北京冬奥会打造便利的数字化支付环境,支持金融服务...

  • 算法稳定币今日平均涨幅为2.64%

    [2021-9-5 23:01:56]金色财经行情显示,算法稳定币今日平均涨幅为2.64%。8个币种中7个上涨,1个下跌,其中领涨币种为:ONS(+13.29%)、BAC(+9.96%)、MITH(+1.58%)。领跌币种为:AMPL(-4.27%)、R...

  • 1inch Network与NFT动画系列Take My Muffin达成合作

    [2021-9-4 22:59:30]金色财经报道,去中心化交易所聚合器1inch与NFT动画系列Take My Muffin达成合作。1inch表示,除了提供技术意见并向团队成员介绍DeFi领域的项目外,还将赞助该NFT系列。据悉,Take My Mu...

  • 数据:当前DEX24小时总交易量为34.1亿美元

    [2021-9-5 23:01:54]9月5日消息,据DeBank数据显示,目前DEX 24小时总交易量34.1亿美元。其中总交易量排名前五的DEX分别为Uniswap V3(7.5亿美元)、PancakeSwap(5.4亿美元)、Uniswap V2(...

  • 加密友好型银行平台Cashaa将集成Chainlink喂价

    [2021-9-5 23:01:29]9月5日消息,加密友好型银行平台Cashaa正在集成Chainlink喂价。初始集成涉及针对商业用户和个人用户的NFT API转换期间以及之后的借贷解决方案中参考Chainlink喂价,以计算用户的借贷能力并验证其贷...

  • DAO Maker的Vesting合约遭到黑客攻击,攻击者最终获利近400万美金

    [2021-9-4 22:59:35]据慢雾区情报,DAO Maker的Vesting合约遭到黑客攻击。DeRace Token (DERC),Coinspaid (CPD),Capsule Coin (CAPS),Showcase Token (SHO...

  • BTC跌破49000美元关口 日内跌幅为5.07%

    [2021-9-7 23:07:20]火币全球站数据显示,BTC短线下跌,跌破49000美元关口,现报48984.13美元,日内跌幅达到5.07%,行情波动较大,请做好风险控制。 24小时BTC全网合约成交数据显示:空方占优:据合约帝数据显示,最...

  • 今日恐慌与贪婪指数为79,等级由贪婪转为极度贪婪

    [2021-9-6 23:03:31]9月6日消息,今日恐慌与贪婪指数为79,等级由贪婪(昨日73)转为极度贪婪。 注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特...

  • OneCash宣布参与BitTorrent Chain(BTTC)超级节点竞选

    [2021-9-4 23:00:02]?据悉,稳定币工厂OneCash正式宣布参与BitTorrent Chain超级节点竞选,助力波场TRON第二层(Layer 2)扩容跨链解决方案顺利开展。OneCash将会在波场Layer2部署合规 CNH 稳定币...

  • 腾讯公益利用区块链技术确保捐款信息公开透明

    [2021-9-5 23:01:11]金色财经报道,近日,腾讯公益发起“99公益日”活动,活动累计已收到135437份公众捐款,已筹集公众捐款9313917元,项目所以捐款记录都会被上传至区块链,确保信息公开透明,区块链平台为TUSI区块链。 ...

  • DeFi协议Compound锁仓量突破130亿美元 创历史新高

    [2021-9-6 23:03:35]金色财经报道,据最新数据显示,DeFi协议Compound锁仓量已突破130亿美元,创下历史新高,本文撰写时为13,317,919,044美元。目前,Compound借款总量为9,557,806,854美元,总用户数...

水星链

[0:328ms0-1:235ms