買比特幣 買比特幣
Ctrl+D 買比特幣
ads

CERT:CertiK:600萬美元損失,去中心化音樂平臺Audius攻擊事件分析_AUD

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月23日,CertiK安全團隊監測到去中心化音樂平臺Audius遭到黑客攻擊,損失了價值600萬美元的AUDIO代幣。攻擊者通過調用initialize()函數重新初始化修改了Audius治理合約的配置,然后提出并執行了一個惡意提案,導致Audius合約將1850萬AUDIO代幣轉移給攻擊者。

大約價值600萬美元的AUDIO代幣被攻擊者交易為約700ETH。

攻擊步驟

①?攻擊者調用Audius治理合約中的initialize()函數來修改配置,如“投票期”、“執行延遲”、“監護人地址”。該函數受到“initializer”修改器的保護,不應該被多次調用。

CertiK:Utopia項目遭到攻擊,損失約492枚BNB:金色財經報道,據CertiK官方推特發布消息稱,Utopia項目遭到攻擊,共損失約492枚BNB,約11.93萬美金。攻擊者從Tornado Cash提取資金。[2023/7/20 11:07:03]

https://etherscan.io/tx/0x3bbb15f9852c389e8d77399fe88b49b042d0f22aad4a33c979fbabc60a34b24f

https://etherscan.io/tx/0xfefd829e246002a8fd061eede7501bccb6e244a9aacea0ebceaecef5d877a984

CertiK:Curve Finance黑客攻擊事件被盜61.2萬美元的穩定幣:8月10日消息,據CertiK監測顯示,Curve Finance中已有包括USDC和DAI在內價值61.2萬美元的穩定幣被盜并發送到EOA 0x50f9,并被兌換成ETH。被盜原因為黑客部署了惡意合約并攻陷Curve Finance DNS指向惡意站點,當個人與黑客合約交互時,用戶的資金將被發送到黑客錢包。到目前為止,黑客已經從錢包中轉出362.8枚ETH。ETH被轉移到Tornado Cash(27.7 ETH)、FixedFloat(292 ETH)、幣安(20 ETH) 和兩個EOA - 0xcDd3和0x4547(23.1 ETH)。[2022/8/10 12:15:32]

https://dashboard.tenderly.co/tx/mainnet/0xfefd829e246002a8fd061eede7501bccb6e244a9aacea0ebceaecef5d877a984/debugger?trace=0.0.0.1.0.0

Aave DAO與Balancer進行100萬美元的代幣互換:金色財經報道,在7月19日成功結束的鏈上投票之后,Aave社區與其他DeFi協議Balancer進行了 100萬美元的代幣交換。Aave DAO將16,907個AAVE代幣換成200,000個BAL代幣,基準利率為1 AAVE兌換11.892BAL。[2022/7/21 2:27:04]

②?攻擊者提交了惡意提案,該提案是要求Audius治理合約向攻擊者轉移1850萬AUDIO代幣。https://etherscan.io/tx/0xfefd829e246002a8fd061eede7501bccb6e244a9aacea0ebceaecef5d877a984.

③?攻擊者對惡意提案進行投票。https://etherscan.io/tx/0x3c09c6306b67737227edc24c663462d870e7c2bf39e9ab66877a980c900dd5d5

④?攻擊者執行了惡意提案,獲得了1850萬AUDIO代幣。https://etherscan.io/tx/0x4227bca8ed4b8915c7eec0e14ad3748a88c4371d4176e716e8007249b9980dc9

⑤?攻擊者售出1850萬AUDIO代幣,獲取了約700ETH。https://etherscan.io/tx/0x82fc23992c7433fffad0e28a1b8d11211dc4377de83e88088d79f24f4a3f28b3?

②?限制了可以調用initialize()函數的權限:

寫在最后

在CertiK編撰的《2022年第二季度Web3.0安全現狀報告》中,顯示了2022年第二季度Web3.0十大攻擊事件的罪魁禍首正是漏洞惡意利用,其攻擊事件相比其它小分類來說,數量較少,但往往具備更大的破壞性。

本次攻擊事件本可通過審計發現「代碼未遵循最佳實踐」這一風險因素。除了審計之外,CertiK安全團隊建議新增的代碼也需要在上線前及時進行相應測試。

Tags:ETHAUDCERCERTETHYS幣AUDT價格Paycer ProtocolCERT立方根

以太坊價格今日行情
COI:中非共和國開始公開發售Sango Coin_OIN

金色財經報道,根據Sango項目網站上的詳細信息,中非共和國的國家加密貨幣SangoCoin現已發售。公開發售于周一開始,以0.10美元的價格購買2億枚SangoCoin.

1900/1/1 0:00:00
Brand-New Event: Trade DYP to Share 80,000 USDT Prize Pool!

Period:12:00(UTC)onJuly27-12:00(UTC)onAugust3,2022HowtoParticipate: JOINNOW Clickthebuttonattheto.

1900/1/1 0:00:00
ETH:NFT 繁榮結束了嗎?交易量觸及 12 個月低點_無聊猿nft交易平臺

2021年夏天標志著對不可替代代幣的興趣激增。一年后,NFT市場的交易量大幅下降。.NFT正在努力維持他們在牛市期間經歷的拋物線增長.

1900/1/1 0:00:00
XT.com:XT.COM關於暫停BTX充值的公告_TPS

尊敬的XT.COM用戶:因BTX錢包升級維護,XT.COM現已暫停BTX充值業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00
EFI:Bankless:淺析六大藍籌DeFi協議的熊市盈利能力_DEFI

原文作者:BenGiove原文來源:Bankless? 原文編譯:DeFi之道 如今,初創公司在早期階段不斷優化增長已成為實現發展的標準.

1900/1/1 0:00:00
COI:DaoVerse (DVRS)_OIN

一、項目介紹 DaoVerse是一個革命性的農場即服務項目,其設計方式允許用戶以$DVRS獎勵形式的頂級項目的Staking獎勵形式被動地獲得收益.

1900/1/1 0:00:00
ads