链资讯 链资讯
Ctrl+D收藏链资讯

MIN:慢雾:pGALA 事件根本原因系私钥明文在 GitHub 泄露_ADM

作者:

时间:

ForesightNews消息,据慢雾区情报,11月4日,一个BNBChain上地址凭空铸造了超10亿美元的pGALA代币,并通过PancakeSwap售出获利,导致此前GALA短时下跌超20%。慢雾分析结果如下:1.在pGALA合约使用了透明代理模型,其存在三个特权角色,分别是Admin、DEFAULT_ADMIN_ROLE与MINTER_ROLE。2.Admin角色用于管理代理合约的升级以及更改代理合约Admin地址,DEFAULT_ADMIN_ROLE角色用于管理逻辑中各特权角色,MINTER_ROLE角色管理pGALA代币铸造权限。3.在此事件中,pGALA代理合约的Admin角色在合约部署时被指定为透明代理的proxyAdmin合约地址,DEFAULT_ADMIN_ROLE与MINTER_ROLE角色在初始化时指定由pNetwork控制。proxyAdmin合约还存在owner角色,owner角色为EOA地址,且owner可以通过proxyAdmin升级pGALA合约。4.但慢雾安全团队发现proxyAdmin合约的owner地址的私钥明文在Github泄漏了,因此任何获得此私钥的用户都可以控制proxyAdmin合约随时升级pGALA合约。5.proxyAdmin合约的owner地址已经在70天前被替换了,且由其管理的另一个项目pLOTTO疑似已被攻击。6.由于透明代理的架构设计,pGALA代理合约的Admin角色更换也只能由proxyAdmin合约发起。因此在proxyAdmin合约的owner权限丢失后pGALA合约已处于随时可被攻击的风险中。综上所述,pGALA事件的根本原因在于pGALA代理合约的Admin角色的owner私钥在Github泄漏,且其owner地址已在70天前被恶意替换,导致pGALA合约处于随时可被攻击的风险中。

慢雾:Quixotic黑客盗取约22万枚OP,跨链至BNB Chain后转入Tornado Cash:7月1日消息,据慢雾分析,Quixotic黑客盗取了大约22万枚OP(约11.9万美元),然后将其兑换成USDC并跨链到BNB Chain,之后将其兑换成BNB并转入Tornado Cash。[2022/7/1 1:44:55]

慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用:据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。[2022/2/14 9:51:14]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

标签:MINADMGALALAgemini在哪里直播ADMONKEYSAFEGALAXY 币BALA币

狗狗币价格热门资讯
TERN:Web3 游戏基础设施初创公司 Xternity 完成 450 万美元种子轮融资,NFX 领投_Shopping.io Governance

ForesightNews消息,据TheBlock报道,Web3游戏基础设施初创公司Xternity完成450万美元种子轮融资,NFX领投.

加密货币:星球日报 | SBF回应FTX一切正常;美国司法部扣押丝绸之路暗网欺诈案的33.6亿美元比特币(11月8日)_bhpcash

FTX:目前充提币运作顺畅无阻,偶有拥堵需耐心等待FTX官方推特发布的最新关于提币情况的说明,FTX表示,正在持续集中处理较多的充提需求,目前充提币运作顺畅无阻,FTX也一切如常.

NFT:OpenSea首次推出工具,帮助新NFT系列创作者强制执行链上版税_SEAH币

本文来自TheBlock,原文作者:LucyHarley-McKeownOdaily星球日报译者|念银思唐 摘要: -OpenSea计划帮助其平台上的创作者强制执行版税支付.

狗狗币:狗狗币创始人断言 DOGE 不会将卡尔达诺用于任何事情_DOGE

比利马库斯不同意霍斯金森提出的采用狗狗币作为卡尔达诺侧链的提议。在周日的一条推文中,狗狗币的联合创始人比利马库斯断言,狗狗币不会将卡尔达诺用于任何事情.

GAT:Gate.io Daily Hodl & Earn USDT #493, up to 3% APR_TPS

Gate.ioDailyHODL&EarnUSDT#493willbelaunchedat4:00UTConNov.10thatGate.io''s“HODL&Earn”.

DEFI:Chainlink为DeFi衍生品市场推出低延时预言机服务_狗狗币最新消息今天

保障DeFi衍生品市场的安全将为Web3带来巨大价值。衍生品在全球金融市场中的价值超过1000万亿美元。因此,DeFi金融衍生品将有无限潜力颠覆并改善传统衍生品市场.