以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > MATIC > Info

THE:CertiK:600萬美元損失,去中心化音樂平臺Audius攻擊事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月23日,CertiK安全團隊監測到去中心化音樂平臺Audius遭到黑客攻擊,損失了價值600萬美元的AUDIO代幣。攻擊者通過調用initialize()函數重新初始化修改了Audius治理合約的配置,然后提出并執行了一個惡意提案,導致Audius合約將1850萬AUDIO代幣轉移給攻擊者。

大約價值600萬美元的AUDIO代幣被攻擊者交易為約700ETH。

攻擊步驟

①?攻擊者調用Audius治理合約中的initialize()函數來修改配置,如“投票期”、“執行延遲”、“監護人地址”。該函數受到“initializer”修改器的保護,不應該被多次調用。

Aragon將于8月25日在Balancer上啟動第二輪流動性挖礦計劃:DAO解決方案提供商Aragon宣布將于UTC時間8月25日在Balancer上啟動第二輪流動性挖礦計劃。具體來說,Aragon會在Balancer上開設一個80%ANT/20%ETH的資金池,總共向流動性提供者分配25,000ANT,價值約12萬美金。此輪流動性挖礦將持續28天,至9月22日結束。[2020/8/22]

https://etherscan.io/tx/0x3bbb15f9852c389e8d77399fe88b49b042d0f22aad4a33c979fbabc60a34b24f

去中心化交易平臺Balancer資產管理規模超過1億美元:6月27日消息,去中心化交易平臺Balancer資產管理規模已超過1億美元。此前報道稱,Balancer治理代幣BAL于6月25日在加密交易所FTX上線。(The Block)[2020/6/27]

https://etherscan.io/tx/0xfefd829e246002a8fd061eede7501bccb6e244a9aacea0ebceaecef5d877a984

https://dashboard.tenderly.co/tx/mainnet/0xfefd829e246002a8fd061eede7501bccb6e244a9aacea0ebceaecef5d877a984/debugger?trace=0.0.0.1.0.0

動態 | 挪威公司Cermaq利用區塊鏈技術進行鮭魚溯源:據The Next Web今日消息,挪威公司Cermaq和法國食品公司Labeyrie合作,利用區塊鏈技術對三文魚進行溯源。鮭魚的來源、養殖方式、大小及養殖設施位置等信息均可進行查詢溯源。[2019/11/20]

②?攻擊者提交了惡意提案,該提案是要求Audius治理合約向攻擊者轉移1850萬AUDIO代幣。https://etherscan.io/tx/0xfefd829e246002a8fd061eede7501bccb6e244a9aacea0ebceaecef5d877a984.

③?攻擊者對惡意提案進行投票。https://etherscan.io/tx/0x3c09c6306b67737227edc24c663462d870e7c2bf39e9ab66877a980c900dd5d5

④?攻擊者執行了惡意提案,獲得了1850萬AUDIO代幣。https://etherscan.io/tx/0x4227bca8ed4b8915c7eec0e14ad3748a88c4371d4176e716e8007249b9980dc9

⑤?攻擊者售出1850萬AUDIO代幣,獲取了約700ETH。https://etherscan.io/tx/0x82fc23992c7433fffad0e28a1b8d11211dc4377de83e88088d79f24f4a3f28b3?

②?限制了可以調用initialize()函數的權限:

寫在最后

在CertiK編撰的《2022年第二季度Web3.0安全現狀報告》中,顯示了2022年第二季度Web3.0十大攻擊事件的罪魁禍首正是漏洞惡意利用,其攻擊事件相比其它小分類來說,數量較少,但往往具備更大的破壞性。

本次攻擊事件本可通過審計發現「代碼未遵循最佳實踐」這一風險因素。除了審計之外,CertiK安全團隊建議新增的代碼也需要在上線前及時進行相應測試。

Tags:AUDCERETHTHESAUDI Miladycere幣怎么買ETHEKingethereal寓意

MATIC
COI:報告:Coinbase的股票可能正處于多頭和空頭之間的拉鋸戰中

金色財經報道,在遭受熊市重創后,加密貨幣交易所CoinbaseGlobal(COIN)的股票可能正處于多頭和空頭之間的拉鋸戰中.

1900/1/1 0:00:00
The Animal Age : Watch Out,這是個全新的動物時代

序幕 2022年,一種源于猴子的病一場猴子病爆發,這種病可以剝落人類的臉皮并讓人類無法正常呼吸,一旦患病,將在極短的時間內發病,致死率極高.

1900/1/1 0:00:00
HER:Tether:做空USDT的對沖基金未能如期獲得回報

金色財經報道,USDT發行方Tether批評一些對沖基金做空該穩定幣并稱空投押注未能如期獲得回報,反而需要支付巨額交易費用.

1900/1/1 0:00:00
SOL:Solana 價格面臨下跌 20% 風險的三個原因

??Solana的價格自7月19日的高點44.37美元以來下跌了25%。以太坊殺手正在努力彌補損失并在熊市困境中完全復蘇.

1900/1/1 0:00:00
NAM:美國 CFTC 成立新技術創新辦公室,專注于加密監管

該機構目前更加專注于積極和徹底地創建一個系統來規范市場,并提供給他們的機制。美國律師兼官員RostinBehnam周一透露了美國商品期貨交易委員會的一些監管變化.

1900/1/1 0:00:00
Brand-New Event: Trade DYP to Share 80,000 USDT Prize Pool!

Period:12:00(UTC)onJuly27-12:00(UTC)onAugust3,2022HowtoParticipate: JOINNOW Clickthebuttonattheto.

1900/1/1 0:00:00
ads