慢雾余弦:GLM项目方可用owner权限mint新GLM代币,以“变相”退还253万美元的GLM

[慢雾余弦:GLM项目方可用owner权限mint新GLM代币,以“变相”退还253万美元的GLM]金色财经报道,慢雾创始人余弦在X平台发文称:Poloniex Hacker错把253万美元的GLM 代币打入了GLM合约地址里,虽然取不出来,但GLM项目方可以用owner权限mint出新的GLM Token,来实现“变相”退还。

其它快讯:

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏:对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。[8/11/2021 5:58:33 PM]

动态 | 慢雾预警:攻击者利用Big Game代付CPU功能恶意挖矿EIDOS:据慢雾区伙伴情报,攻击者flyi****kite、gy2d****gqge利用Big Game今天(11月5号)刚上线发布的代付CPU功能恶意挖矿EIDOS,攻击者通过在transfer的通知中加入挖矿操作,恶意使用Big Game的CPU资源,目前Big Game账号wallet.bg的CPU已被刷爆。[11/6/2019 12:00:00 AM]

动态 | 慢雾区再发预警,请 DApp 开发者自查随机数:知名 DApp EOSDice 再次由于随机数问题被黑,攻击者是之前攻击 EOSDice 及 FFGame DApp 的黑客,攻击手法也是由于使用了可控的随机数种子,在之前(11-8号)慢雾已经预警过攻击手法,请各位 DApp 开发者仔细核对自己的随机数种子和算法是否可被预测,勿存在任何侥幸。[11/10/2018 12:00:00 AM]

郑重声明: 慢雾余弦:GLM项目方可用owner权限mint新GLM代币,以“变相”退还253万美元的GLM版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-0:484ms