安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元

[安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元]7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。

币安意大利在几个月内积累了3.85亿欧元的加密货币:金色财经报道,币安意大利在几个月内积累了3.85亿欧元的加密货币。自2022年9月开业以来,已记录交易额约24亿欧元,收入突破300万欧元。营销花费290万欧元。[2023/8/24 18:19:55]

Frax Finance社区发布使用DAO财库中的100万枚FRAX通过OTC向Curve创始人购买CRV的提案:8月14日消息,Frax社区发布新治理提案,提案建议使用DAO财库中的100万枚FRAX通过OTC向Curve创始人购买CRV。提案中表示获得的CRV代币将不会出售,而是将其抵押在veCRV(通过Frax的白名单锁仓合约)或cvxCRV中。购买CRV代币将有利于Frax在Curve生态系统内发展,帮助Frax Finance生态未来增长。[2023/8/14 21:22:26]

Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证:3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt 可以通过MPT 验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer 仍可以单方面通过伪造receipt 数据的方式来实现对跨链协议的攻击。

值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议(例如Stargate)正常运作的基石。Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。[2022/3/29 14:24:49]

郑重声明: 安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 中国移动咪咕公司与厦门市政府共建元宇宙生态样板城市

    [2022-7-23 2:32:36]7月23日消息,近日,厦门市人民政府与中国移动咪咕公司就元宇宙建设正式签署合作战略协议。作为厦门市元宇宙战略合作伙伴及链长单位,中国移动咪咕宣布成立元宇宙总部并落户厦门,将咪咕动漫有限公司战略升级成咪咕新空文化科技有...

  • Klaytn生态Klaytn Lending Protocol推出治理代币KLAP

    [2022-7-26 2:39:03]7月26日消息,Klaytn生态借贷协议Klaytn Lending Protocol(KLAP)宣布推出为DApp用户推出其治理代币。美国东部时间周一晚上10点,KLAP流动性被添加至Klaytn生态AMM Cla...

  • 交易员倾向认为美联储9月加息50基点可能性更大

    [2022-7-22 2:32:01]7月22日消息,利率互换交易员目前对美国联邦基金利率的押注正在转向9月加息50个基点,而不是75基点。对经济衰退的担忧,短期国债收益率下跌,周五疲软的美国经济数据加剧了这种押注。互换合约还一度显示下周加息75基点的可...

  • 观点:自UST崩盘以来,USDT已通过市场压力测试并证明其赎回能力

    [2022-7-26 2:38:40]7月26日消息,在5月份,Terra算法稳定币UST崩盘,引发其他美元挂钩加密货币的恐慌性抛售。在一些交易所,Tether(USDT)的价格一度跌至0.92美元,6月份的均价约为0.99美元。自5月份第二周以来,市值...

  • 罗军:区块链技术或改变互联网商业模式

    [2022-7-25 2:35:00]金色财经消息,随着互联网的迭代升级,其商业模式也在不断发生变化。相较于目前关于web2.0到web3.0的论述,元宇宙专委会执行会长罗军罗军认为,互联网的发展目前已经经历三代,当前互联网在内容生产上已经实现“去中心化...

  • 安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元

    [2022-7-24 2:34:31]7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasur...

  • Litentry:Litmus和Karura之间的XCM双通道启动

    [2022-7-24 2:34:44]据官方消息,波卡生态身份聚合协议Litentry表示,Litmus和Karura之间的XCM双通道启动,用户现在可以将LIT在Litmus和Karura网络之间转移。 Litentry宣布推出身份管理工具Id...

  • ApeCoin基金会将与Horizen Labs合作推出APE质押功能

    [2022-7-23 2:32:57]金色财经消息,ApeCoin基金会在Twitter上表示,将与Horizen Labs合作推出APE质押功能,该功能将需要12至16周的开发周期。 DappRadar加入ApeSwap可持续流动性挖矿计划:据...

  • BlockFi第二季度透明度报告:拥有18亿美元的未偿贷款,已制定流动性方案

    [2022-7-22 2:30:56]7月22日消息,加密借贷公司BlockFi披露,截至第二季度末,公司拥有来自机构和散户投资者的18亿美元未偿贷款,其中6亿美元是无抵押贷款。机构贷款占未偿贷款总额的15亿美元,而零售贷款占剩余的3亿美元。 ...

  • 中非共和国开始公开发售Sango Coin

    [2022-7-27 2:39:46]金色财经报道,根据Sango项目网站上的详细信息,中非共和国(CAR)的国家加密货币 Sango Coin 现已发售。公开发售于周一开始,以 0.10 美元的价格购买2亿枚 Sango Coin。据该网站称,最终上市...

  • Silvergate CEO:加密货币短期会遭受更多痛苦,但仍看好比特币借贷

    [2022-7-23 2:33:16]金色财经报道,Silvergate首席执行官兼前 TradFi 银行家 Alan Lane 表示,在接下来的几个季度中,一些交易所和加密货币基金可能仍会经历一些痛苦的领域,但在某个时候,所有这些都会完成。然而,鉴于数...

大币网

[0:0ms0-6:788ms