買比特幣 買比特幣
Ctrl+D 買比特幣
ads

MIN:慢霧:pGALA 事件根本原因系私鑰明文在 GitHub 泄露_ADM

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧區情報,11月4日,一個BNBChain上地址憑空鑄造了超10億美元的pGALA代幣,并通過PancakeSwap售出獲利,導致此前GALA短時下跌超20%。慢霧分析結果如下:1.在pGALA合約使用了透明代理模型,其存在三個特權角色,分別是Admin、DEFAULT_ADMIN_ROLE與MINTER_ROLE。2.Admin角色用于管理代理合約的升級以及更改代理合約Admin地址,DEFAULT_ADMIN_ROLE角色用于管理邏輯中各特權角色,MINTER_ROLE角色管理pGALA代幣鑄造權限。3.在此事件中,pGALA代理合約的Admin角色在合約部署時被指定為透明代理的proxyAdmin合約地址,DEFAULT_ADMIN_ROLE與MINTER_ROLE角色在初始化時指定由pNetwork控制。proxyAdmin合約還存在owner角色,owner角色為EOA地址,且owner可以通過proxyAdmin升級pGALA合約。4.但慢霧安全團隊發現proxyAdmin合約的owner地址的私鑰明文在Github泄漏了,因此任何獲得此私鑰的用戶都可以控制proxyAdmin合約隨時升級pGALA合約。5.proxyAdmin合約的owner地址已經在70天前被替換了,且由其管理的另一個項目pLOTTO疑似已被攻擊。6.由于透明代理的架構設計,pGALA代理合約的Admin角色更換也只能由proxyAdmin合約發起。因此在proxyAdmin合約的owner權限丟失后pGALA合約已處于隨時可被攻擊的風險中。綜上所述,pGALA事件的根本原因在于pGALA代理合約的Admin角色的owner私鑰在Github泄漏,且其owner地址已在70天前被惡意替換,導致pGALA合約處于隨時可被攻擊的風險中。

慢霧:疑似Gemini相關地址在過去5小時內共轉出逾20萬枚ETH:金色財經消息,慢霧監測顯示,疑似加密交易所Gemini相關地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在過去5小時內歸集并轉出逾20萬枚ETH(超3億美元)。[2022/7/19 2:22:08]

慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足:據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。

MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。

慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。[2022/4/18 14:31:38]

慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[2021/12/10 7:30:00]

Tags:MINADMGALGALAMINT價格ADMONKEYBlock Galaxy NetworkGalaxy Fight Club

萊特幣最新價格
JIM:這3種山寨幣挑戰市場!Chiliz、Arweave、OKB_CHZ幣

上周,比特幣表現出有趣的價格走勢。盡管周中下跌,但它在周末開始上漲,并再次成功升至21,000美元以上。領先的加密貨幣交易價格仍高于21,000美元.

1900/1/1 0:00:00
LTC:最佳 3 種加密貨幣預計將在 2023 年飆升_加密貨幣市場分析報告

多邊形(MATIC) Polygon網絡的主要目標是提高區塊鏈系統的整體效率。由于價格低廉且速度更快,區塊鏈已迅速成為首選網絡。自今年年初以來,Polygon的交易量也有所增加.

1900/1/1 0:00:00
MART:BitMart上線Tokamak Network (TOKAMAK)_bitmart交易所哪個國家的

親愛的BitMart用戶:BitMart將于2022年11月10日上線代幣TokamakNetwork(TOKAMAK)。屆時將開通TOKAMAK/USDT交易對.

1900/1/1 0:00:00
GOLD:加拿大的比特幣 ATM 位置比去年增長 28%_GOL

加拿大的比特幣ATM安裝數量同比增長28%。該國有2,549臺比特幣ATM,僅次于美國。加拿大繼續提高其比特幣ATM安裝率。CoinATMRadar的數據目前顯示同比增長28%.

1900/1/1 0:00:00
Introducing the 12th KuCoin Fractional NFT - Fractionalized Fidenza: Limited Sale of 937,500 hiFIDENZA

Wearehonoredtointroduceour12thprojectonKuCoinFractionalNFTs-hiFIDENZA.

1900/1/1 0:00:00
WRX:5個值得長期投資的潛力幣,你擁有幾個?_PPL

ADA 卡爾達諾在2021年9月達到3.10美元的峰值,由于加密貨幣市場普遍低迷,它仍然是當今最便宜的加密貨幣之一,價格不到1美元.

1900/1/1 0:00:00
ads