以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > SHIB > Info

LGO:安全公司:FriesDAO因Profanity漏洞遭遇攻擊,損失逾230萬美元

Author:

Time:1900/1/1 0:00:00

據CertiK監測,FriesDAO今日遭到攻擊,損失約230萬美元。攻擊者通過Profanity錢包生成器漏洞獲得了FriesDAO協議操作者錢包的控制權,這一漏洞會讓通過該工具生成地址的私鑰被強制使用。具體攻擊過程如下:1.在獲得對操作者錢包的訪問權后,攻擊者從DAO的資金錢包中提取$FRIES,并將其于Uniswap上以wETH的價格出售。2.攻擊者使用只能由操作員地址調用的函數governanceRecoverUnsupported從抵押池中提取資金。3.攻擊者最終將所有資金轉換為DAI。截至發稿時,存儲被盜資金的錢包價值約為232.5萬美元。

Algorand基金會:已與安全公司、交易所合作追蹤并凍結MyAlgo錢包被盜資金:3月8日消息,針對近期MyAlgo錢包攻擊事件,Algorand基金會發布推文稱,已聘請區塊鏈安全公司Halborn進行調查;同時還聘請了Chainalysis來幫助追蹤受損的錢包轉賬,如果涉案資金存入與Chainalysis數據集成的交易所將會被凍結;相關執法機構正在進行調查,試圖通過以下交易所和合作伙伴追回被盜資金:Changenow、Kucoin和Circle。此外,Algorand基金會還發出提醒,建議將MyAlgo錢包中資產轉移至新創建的帳戶或硬件錢包中。[2023/3/8 12:49:46]

FriesDAO在官方Discord頻道中表示,目前官方開發人員試圖與攻擊者進行談判,協商用白帽賞金來換取被盜資金的歸還。此次攻擊本可以被預防,因為Profanity漏洞作為Wintermute被盜超過1.6億美元攻擊事件的罪魁禍首,已經被公開一個多月了。CertiK呼吁所有使用過Profanity工具的Web3項目立即將受影響錢包中所有資產的控制權轉移到安全生成的地址。

動態 | 安全公司:NSABuffMiner挖礦木馬霸占校園服務器 已非法獲利115萬元:近日,騰訊智慧安全御見威脅情報中心接到用戶反饋,稱學校內網水卡管理服務器頻繁出現崩潰情況。經檢測發現,該學校內網水卡管理服務器遭rundllhost.exe挖礦木馬入侵,屬于NSASrvanyMiner挖礦木馬的變種,利用NSA武器工具在內網攻擊傳播。由于該服務器存在未修復的ms17-010漏洞,因此受到攻擊被利用挖礦。截至目前,NSABuffMiner挖礦木馬已挖礦獲得門羅幣1217個,非法獲利高達115萬元人民幣。[2018/9/25]

動態 | 安全公司:Solidity缺陷易使合約狀態失控:安比( SECBIT)實驗室在 BancorLender合約中發現野指針問題。該合約中的一個狀態變量會意外地被另一個函數修改,偏離原本設計意圖。目前項目方不明確。建議項目方應立即廢棄該合約,并重新發布修復后的合約。野指針問題是 Solidity語言的最初設計欠缺考慮,而且 Solidity編譯器為了向前兼容,對這類安全問題僅采取警告提示,而開發者往往又很容易忽視這些提示,最終導致問題代碼部署上線。[2018/8/6]

Tags:LGOALGALGOFRIESALGOBEAR價格ALGOBLK價格FRIES幣

SHIB
SHE:HashKey Group旗下公司HBL獲香港證監會發放的牌照

據官方公告,HashKeyGroup旗下公司HashBlockchainLimited已獲香港證監會發放的牌照,批準其通過第一類及第七類牌照運營虛擬資產交易平臺,為專業投資者提供服務.

1900/1/1 0:00:00
LANA:Solana Labs:2.5億美元社交媒體和游戲基金僅動用了部分資金

據TheBlock報道,SolanaLabs首席執行官AnatolyYakovenko在里斯本Breakpoint2022接受采訪時表示.

1900/1/1 0:00:00
ENS:美印兩國財政部長在會晤中強調加密監管需要國際合作

據Bitcoin.com報道,美國財政部長JanetL.Yellen和印度財政部長NirmalaSitharaman在印美經濟和金融伙伴關系第九次會議上討論了加密貨幣監管,并發布聯合聲明.

1900/1/1 0:00:00
WEB:Web3時尚和生活方式平臺Yoloyolo完成350萬美元融資

據CoinDesk報道,Web3時尚和生活方式平臺Yoloyolo完成350萬美元融資,ParaFiCapital、MiranaVentures、MorningstarVentures、Aval.

1900/1/1 0:00:00
USD:Circle CEO:沒有FTX和Alameda的重大風險敞口

Circle首席執行官JeremyAllaire發推文稱,1.Circle沒有FTX和Alameda的重大風險敞口.

1900/1/1 0:00:00
WEB:Web3鏈游項目Delysium完成1000萬美元戰略融資

據官方公告,Web3鏈游項目Delysium宣布完成1000萬美元戰略融資,AnthosCapital領投.

1900/1/1 0:00:00
ads