慢雾:GenomesDAO被黑简析

[慢雾:GenomesDAO被黑简析]据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。

2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。

3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。

4.最后将LP发送至DEX中移除流动性获利。

本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。

其它快讯:

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足:据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。[2022/4/18 14:31:38]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

郑重声明: 慢雾:GenomesDAO被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • BTC最近活跃3年以上供应百分比达到历史新高

    [8-7-2022 12:07:52 PM]金色财经报道,据Glassnode数据显示,BTC最近活跃3年以上供应百分比达到历史新高,百分比为38.414%。 其它快讯: 行情 | BTC 1小时跌幅近50美元:据Binance数据显示,下跌:...

  • 赵长鹏:WazirX拒绝Binance控制他们的系统

    [8-6-2022 12:06:37 PM]8月6日消息,币安CEO赵长鹏发推称,我们最近在今年2月要求转移WazirX系统源代码、部署、操作。这被WazirX拒绝了,Binance无法控制他们的系统。 WazirX一直不与我们合作。我们可以关闭域名,但无法控...

  • 以太坊累计销毁超256万枚ETH

    [8-5-2022 12:03:58 PM]8月5日消息,据Tokenview链上数据显示,当前,自EIP-1159以来,以太坊总产出5,079,608.41枚ETH,总销毁2,562,133.22ETH枚ETH;平均每分钟销毁4.88枚ETH,总销毁率50....

  • The Sandbox:官方Instagram账户或遭入侵,请注意防范风险

    [8-4-2022 12:02:11 PM]8月4日消息,The Sandbox发推称,已经意识到其官方Instagram账户可能已经被入侵。请不要点击The Sandbox的Instagram页面上的任何链接。不要和Instagram页面上自称来自The S...

  • 安全团队:Doge Capital项目Discord服务器遭到攻击

    [8-5-2022 12:03:53 PM]8月5日消息,据CertiK监测,Doge Capital项目官方表示其Discord服务器遭到攻击,请社区用户不要点击、铸造或批准任何交易。 其它快讯: 安全团队:被标记为孙宇晨的地址从Aave撤回...

  • 慢雾:GenomesDAO被黑简析

    [8-7-2022 12:07:06 PM]据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因: 1.由于GenomesDAO的LPS...

  • 加密货币投资者重新关注股市,以此判断最糟糕的时期是否已经过去

    [8-8-2022 12:08:35 PM]8月7日消息,在经历了一波动荡和关乎生死存亡的焦虑之后,数字资产投资者又开始关注美国股市的情绪,以此来判断最糟糕的时期是否已经过去。 Bloomberg Intelligence分析师Mike McGlon...

  • Developer DAO已开放治理代币CODE空投查询页面

    [8-4-2022 5:23:28 AM]8月4日消息,开发者社区Developer DAO已开放治理代币CODE空投查询页面,或即将开放空投申领。快照已于北京时间2021年11月14日15:41:06完成。 CODE总量共计1000万枚,其中25...

  • 数据:7月份矿企Hut 8 Mining比特币开采量为330枚

    [8-6-2022 12:05:32 PM]金色财经消息,比特币矿企Hut 8 Mining公布其2022年7月运营情况,Hut 8 Mining于7月挖矿共开采出330枚比特币。平均每天产出10.61个比特币,7月份自挖比特币100%被托管,与长期以来的HO...

  • BTC 大于10年的最后活跃供应量达到历史新高

    [8-5-2022 12:04:52 PM]金色财经报道,Glassnode数据显示,BTC 大于10年的最后活跃供应量刚刚达到2,491,851.519 BTC的历史新高。 其它快讯: BTC突破14300美元关口 日内涨幅为2.82%:火币...

  • 美参议院议员呼吁OCC撤回支持银行业进军加密货币领域的指导意见

    [8-4-2022 4:35:43 AM]8月4日消息,美国参议院议员Elizabeth Warren正在呼吁美国货币监理署(OCC)撤回支持华尔街进军加密货币领域的法律指导意见,OCC在2020年发布的解释性信函为银行对客户提供加密货币托管等服务铺平了道路...

链杂谈

以太坊价格DAO 生态系统概述:工作方式、部署框架

从丛林法则到人类法则,人类是依赖并需要合作才能生存和繁荣的社会动物。因此,我们始终将自己组织成部落、团体、团队、委员会、公司和其他形式的集体行动,以发展、学习、适应、协调和执行我们的更高愿景,在所有此类组织中,统一的愿景和目标对于超越个人成就具有先见之明。

ETH金色趋势丨BTC多头陷阱还是牛回?

近期继续关注日线能否有效突破站稳上方压制线,今日点位43250美金,突破站稳后面将有机会再次试探前期多次遇阻的压力带,这一带若能突破,上方月线压力47500-48500美金。

屎币广州首家元宇宙咖啡店新体验店长是个虚拟人 点单都是“跨次元”

“Ben”虚拟替身(图由受访者提供) 当元宇宙正在从概念逐步走向现实,数字虚拟人已经率先“出圈”,成为文化产业的新风口。位于海珠区的广州首家元宇宙咖啡馆中,记者看到,虚拟人店长“Ben”打破物理空间,与顾客进行“跨次元”互动,虚拟技术与内容的完美融合,带来全新视觉体验。

[0:15ms0-0:921ms