比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

BAD:DeFi第四大慘案:Badger DAO遭前端攻擊,損失達1.2億美元_EFI

Author:

Time:1900/1/1 0:00:00

注:原文來自Rekt,以下為全文編譯

路殺,“獾”已死。

1.2億美元資金以各種形式的wBTC和ERC20代幣被奪走。

前端攻擊使BadgerDAO損失慘重,被盜金額排DeFi攻擊第四?。

rekt.news再次強調:

無限的批準意味著無限的信任--我們知道在DeFi中我們不應該這樣做。

但是,如果前端被破壞,是否應該期望普通用戶能夠通過錢包的批準來發現非法的合約呢?

一個未知方插入了額外的批準,致使用戶將代幣發送到了攻擊者的地址。從2021年12月2日00:08:23開始,攻擊者使用這些錯誤的信任批準美美飽餐了一頓。

Twitter已將移動端APP圖標更新為“X”Logo:7月29日消息,據App Store信息顯示,Twitter已將其移動端APPicon更新為黑底白字“X”Logo,Mac版本暫無改動。此外,Twitter還為Twitter Blue訂閱用戶開放了7個可選擇的不同風格、顏色的icon版本。[2023/7/29 16:05:32]

當用戶的地址被榨干的消息傳到Badger時,團隊宣布暫停項目的智能合約,惡意交易在開始2小時20分鐘左右開始失效。

BadgerDAO的目標是將比特幣帶到DeFi。該項目由各種金庫組成,供用戶在以太坊上獲得wBTC的收益。

據悉,絕大多數的被盜資產是金庫存款代幣,然后被兌現,底層的BTC則被橋接回比特幣網絡,任何ERC20代幣則留在以太坊上。

受FTX破產影響,釜山市將重新考慮建立數字資產交易所:11月23日消息,韓國釜山市已決定重新考慮建立數字資產交易所。這是因為政府和金融當局對公共機構設立數字資產交易所持負面態度,而在最近FTX破產后整個行業的焦慮情緒正在增加。釜山市的一位官員表示,“鑒于各種情況,釜山市推動建立數字資產交易所是不合理的”。

此前消息,韓國釜山市與幣安、FTX、Houbi、Crypto.com和Gate.io簽署關于成立釜山數字資產交易所的合作協議,且多個區塊鏈風投公司擬在韓國釜山投資1億美元用于生態系統發展。(韓聯社)[2022/11/23 7:59:45]

這里總結了被盜資金的當前位置?,以供查看。

此外,關于該項目Cloudflare賬戶被泄露的傳言也一直在流傳,其他安全漏洞?也是如此。

Fireblocks Web3負責人:傳統金融公司正在深入研究加密貨幣:金色財經報道,Fireblocks的Web3負責人表示,傳統金融公司正在進一步進入加密領域。Fireblocks代表1,500多家金融機構托管資金,并使它們能夠與區塊鏈和加密服務進行交互。

Amsel表示,這些公司,尤其是更傳統的公司,從托管服務開始,然后慢慢轉向更多的加密原生交互。Amsel說,“我們看到越來越多的傳統金融正在探索進入加密貨幣的方式,也許他們正在采取一種更加膽小的方法”。

Amsel舉了一個假設的例子,一家公司可能在一兩年前開始使用加密貨幣托管。他說,這些公司邁出了第一步,看到沒問題,然后開始更多地探索這項技術。[2022/11/6 12:21:55]

CryptoPunk #8531以825枚ETH成交:金色財經消息,CryptoPunk #8531在今日以825枚ETH成交,約合91萬美元。CryptoPunk #8531是僅有的88個帶有zombie特性的CryptoPunk之一。[2022/6/23 1:26:50]

當用戶試圖進行合法的存款并申請獎勵時,這些虛假的批準會被彈出來,以建立一個無限錢包批準的基礎,允許攻擊者直接從用戶的地址轉移BTC相關代幣。

根據Peckshield的說法,黑客地址的第一個批準實例是近兩周前。此后任何與平臺互動的人,都可能在無意中批準了攻擊者盜取資金。

據悉,共有超過500個地址批準了黑客的地址:

0x1fcdb04d0c5364fbd92c73ca8af9baa72c269107

請立即檢查你的批準情況并在此撤銷:?

etherscan.io/tokenapprovalchecker

交易實例:耗盡~900byvWBTC,價值超過5000萬美元。受害者在大約6小時前通過increaseAllowance()函數批準了攻擊者的地址,致使攻擊者可以無限制地花費資金。

最終,由于Badger的transferFrom()函數的一個?"不尋常?"的功能,團隊暫停了所有活動,防止了資金的進一步流失。

如果像Badger這樣聲譽卓著的長期項目會被這樣打擊,而且DeFi中的一些大佬項目也險些遭重?,那么DeFi用戶就不能對他們最大bags的安全性過于放心。多樣化是生存的關鍵。

盡管人們通常強調要檢查URL,并確保你與適當的渠道進行互動,但在這種情況下,并不會幫到用戶。

要知道,前端至少在12天前就被操縱了。

那么Badger怎么沒有注意到呢?

11月28日,一名用戶在Discord中標記了可疑的increaseAllowance()批準。

為什么Badger的開發人員沒有查到呢?

對于有經驗的用戶來說,這類虛假的批準可能很容易發現,而且在簽署交易之前,通過復制/粘貼地址到Etherscan,檢查任何合約的有效性都很容易。

但是,為了讓DeFi達到"大規模采用",這些額外的預防措施必須被簡化。

在那之前,我們只能多用良好的錢包并審慎行事。

---

想要成為科學家嘛?

想要用技術玩轉GameFi嘛?

來學習中級四期課程呀,帶你理解智能合約語言開發和應用,獨立上手開發產品。

開課倒計時3天!有興趣和需求的抓緊掃碼來領取優惠券報名加入,錯過這期要等半年啦~

課程詳情:https://wnv.h5.xeknow.com/s/3EDAk8

Tags:BADADGDGEEFISHIBADOLLARSBADGER幣ledger錢包查真偽Valuedefi vSWAP

pepe最新價格
CHA:金色觀察|一文讀懂區塊鏈底層開發平臺Chain33_HAI

Chain33是由復雜美研發的區塊鏈底層開發平臺,平臺于2018年在github上開源。平臺支持共識、數據庫、執行器等可插拔、易升級的區塊鏈架構.

1900/1/1 0:00:00
ETH:目前DNAxCAT九藏貓(DXCT與SFC)游戲遇到的問題與解答_https://etherscan.io

問題1:如何下載游戲? 答:進入DNAxCAT官網,點擊導航欄中的“PlayNow”即可進入游戲客戶端下載界面。目前只支持安卓版本,后續會推出IOS等其他版本.

1900/1/1 0:00:00
TUB:紅杉資本:為什么我們要以NFT形式拍賣2005年YouTube的投資備忘錄_UTU

原文標題:《WhyWeareAuctioninganNFTofOur2005YouTubeMemo》 撰文:Sequoia 編譯:Alex 2021年初,加密貨幣市場的總價值首次突破1萬億美元.

1900/1/1 0:00:00
NFT:音樂界資深人士加入NFTb 領導NFTb Stars_FTB

NFTb與騰訊資深人士一起擴展到新的NFT垂直領域。新加坡,2021年12月1日--NFTb是一個將面向經過驗證的創作者的優質NFT市場與一套DeFi產品相結合以獲得獎勵的平臺,已在其管理團隊中.

1900/1/1 0:00:00
區塊鏈:小米關注元宇宙機會 韓國發布元宇宙首爾五年計劃 | 產業區塊鏈周報Nov.4_數字人

本期摘要 政策要聞: 2.1工信部:到2025年區塊鏈等設施服務能力顯著增強2.2農業部:利用區塊鏈等技術加快網絡體系、前端倉庫和物流設施建設2.

1900/1/1 0:00:00
OST:IOST鏈上去中心化交易平臺IOST Dex重新開放_DAOstack

為了讓IOST社區用戶更方便的交易IOST鏈上資產,IOST社區現宣布重新開放去中心化交易平臺IOSTDex.

1900/1/1 0:00:00
ads