慢雾:GenomesDAO被黑简析

[慢雾:GenomesDAO被黑简析]据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。

2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。

3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。

4.最后将LP发送至DEX中移除流动性获利。

本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。

郑重声明: 慢雾:GenomesDAO被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 欧易Web3钱包用户未遭受Solana私钥泄漏损失

    [2022-8-5 12:03:48]据欧易中文官方推特消息,本次Solana Hack事件中,欧易Web3钱包用户并未遭受损失,因为钱包未涉及Slope代码。 同时,欧易Web3钱包的私钥和助记词相关操作与第三方服务隔离,无供应链攻击风险;且私钥或助记...

  • 质押服务提供商Figment支持EGLD质押服务

    [2022-8-6 12:05:45]8月5日消息,加拿大质押服务提供商Figment宣布支持Elrond代币EGLD质押服务,其质押池已有22个验证节点。 数字资产管理公司3IQ将为其两只基金添加以太坊质押服务:6月29日消息,数字资产管理公司...

  • 比特币闪电网络通道数量为87,017个

    [2022-8-9 12:10:44]金色财经报道,1ML网站数据显示,比特币闪电网络(LightningNetwork)的节点数量为17,745个,同比增长0.27%;通道数量为87,017 个,同比增长1.6%;网络容量为4,475.00BTC,同比...

  • 安全团队:EtnProduct项目遭受闪电贷攻击

    [2022-8-5 12:04:20]8月5日,来自成都链安社区成员情报显示,EtnProduct项目遭受闪电贷攻击。成都链安安全团队分析发现:攻击者先利用闪电贷借入9,400个USDT,随后攻击者购买了一个NFT并把NFT挂入EtnProduct项目,...

  • 东土科技:目前工业元宇宙尚处于探索阶段

    [2022-8-7 12:07:43]8月7日消息,东土科技在互动平台上称,目前工业元宇宙尚处于探索阶段,公司密切关注新兴产业的发展机会。

  • 慢雾:GenomesDAO被黑简析

    [2022-8-7 12:07:06]据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因: 1.由于GenomesDAO的LPS...

  • 赵长鹏:加密货币是高风险、高波动性的

    [2022-8-8 12:08:43]金色财经消息,币安CEO赵长鹏发推特表示,加密货币是高风险、高波动性的。 马斯克提问赵长鹏:使用币安的狗狗币持有者应该受到保护:11月23日,CoinDesk在推特发布“币安寻求全球主权财富基金投资”的相关文...

  • AfricaDAO在BitDAO社区发起提案,要求提供2000万美元资金支持

    [2022-8-7 12:06:57]8月7日消息,AfricaDAO已在BitDAO社区发起投票提案,要求提供2000万美元资金支持,投票将在UTC时间8月10日12时结束。AfricaDAO旨在通过投资和收购、人才发展、教育等战略增加非洲Web3的采...

  • 1inch在Polygon网络上的用户数突破100万

    [2022-8-6 12:05:32]金色财经消息,去中心化聚合交易平台1inch发推称,另一个重要的里程碑,1inch在Polygon网络上的用户数已突破100万。 币安创新区将移除SHIB、1INCH、TWT和FXS:月17日消息,币安发公告...

  • 开源以太坊共识客户端Lodestar:首批主网Lido验证器已上线

    [2022-8-5 12:04:59]8月5日消息,开源以太坊共识客户端Lodestar发推称,首批运行Lodestar的主网Lido验证器已上线。其中28个验证器已在信标链上激活,目前运行顺利,还有10个验证器尚待激活。 DOT突破7美元:金色...

  • 澳洲联储:将探索央行数字货币的案例

    [2022-8-9 12:11:07]8月9日消息,澳洲联储表示,将探索央行数字货币的案例。(金十) 澳洲联储主席:对央行数字货币用于零售支付持怀疑态度:金色财经报道,澳洲联储主席洛威表示,对央行数字货币用于零售支付持怀疑态度。如果用于零售的央行...

大币网

[0:0ms0-4:448ms