比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > XRP > Info

DGE:DeFi第四大慘案:Badger DAO遭前端攻擊,損失達1.2億美元

Author:

Time:1900/1/1 0:00:00

注:原文來自Rekt,以下為全文編譯

路殺,“獾”已死。

1.2億美元資金以各種形式的wBTC和ERC20代幣被奪走。

前端攻擊使BadgerDAO損失慘重,被盜金額排DeFi攻擊第四?。

rekt.news再次強調:

無限的批準意味著無限的信任--我們知道在DeFi中我們不應該這樣做。

但是,如果前端被破壞,是否應該期望普通用戶能夠通過錢包的批準來發現非法的合約呢?

一個未知方插入了額外的批準,致使用戶將代幣發送到了攻擊者的地址。從2021年12月2日00:08:23開始,攻擊者使用這些錯誤的信任批準美美飽餐了一頓。

國內外科技公司集體“壓減”元宇宙:3月4日消息,隨著AIGC(利用人工智能技術生成內容)熱浪持續席卷,科技行業此前集體熱衷的元宇宙熱度下降。近期,字節跳動、騰訊、Meta等海內外科技企業相繼對元宇宙業務做出調整,變更業務發展路徑或縮減人員配置。業內人士表示,技術發展有快慢之分,短期來看,元宇宙成為“慢科技”,回歸理性發展。長期來看,人工智能、VR硬件技術迭代將進一步推動元宇宙發展。[2023/3/4 12:42:01]

當用戶的地址被榨干的消息傳到Badger時,團隊宣布暫停項目的智能合約,惡意交易在開始2小時20分鐘左右開始失效。

BadgerDAO的目標是將比特幣帶到DeFi。該項目由各種金庫組成,供用戶在以太坊上獲得wBTC的收益。

PolkaBridge將于1月25日推出去中心化P2P交易所Testnet v4.0:1月16日消息,去中心化一站式金融應用PolkaBridge發推稱,由于需要進一步優化,其去中心化P2P交易所Testnet v4.0的發布時間將推遲至UTC時間1月25日14點(北京時間22點)。因此,最終的測試網版本將于2月發布,將于2023年3月正式上線主網。[2023/1/17 11:15:04]

據悉,絕大多數的被盜資產是金庫存款代幣,然后被兌現,底層的BTC則被橋接回比特幣網絡,任何ERC20代幣則留在以太坊上。

這里總結了被盜資金的當前位置?,以供查看。

此外,關于該項目Cloudflare賬戶被泄露的傳言也一直在流傳,其他安全漏洞?也是如此。

幣安宣布成立全球顧問委員會,美國前參議員擔任主席:金色財經報道,幣安創建了一個顧問委員會,以幫助加密貨幣交易所解決該領域面臨的一些最緊迫的監管問題。前美國駐華大使、美國前參議員Max Baucus將領導新成立的幣安咨詢部門,負責應對監管的復雜性。韓國總統委員會顧問 HyungRin Bang、前法國財政部部長 Bruno Bezard、前巴西經濟部部長 Henrique de Campos Meirelles 、國際證監會組織前秘書長 David Wright 等11名成員加入董事會。

幣安首席執行官趙長鵬在一份聲明中表示:“我們正在通過利用世界上最高水平的專業知識來增強我們管理監管復雜性的能力。”(blockworks)[2022/9/22 7:14:18]

調查:60%的加拿大人有興趣在虛擬世界中購買物品:金色財經報道,一項新的調查發現,60% 的加拿大人有興趣在虛擬世界中購買真實世界的物品。該研究采訪了來自美國和加拿大的 2,000 多名成年人。研究發現,超過一半的加拿大人相信虛擬世界將在未來十年內成為日常生活的一部分。在數字時代長大的年輕一代中,這一數字甚至更高:Z 世代為 60%,千禧一代為 70%。(financialpost)[2022/8/13 12:22:39]

當用戶試圖進行合法的存款并申請獎勵時,這些虛假的批準會被彈出來,以建立一個無限錢包批準的基礎,允許攻擊者直接從用戶的地址轉移BTC相關代幣。

根據Peckshield的說法,黑客地址的第一個批準實例是近兩周前。此后任何與平臺互動的人,都可能在無意中批準了攻擊者盜取資金。

據悉,共有超過500個地址批準了黑客的地址:

0x1fcdb04d0c5364fbd92c73ca8af9baa72c269107

請立即檢查你的批準情況并在此撤銷:?

etherscan.io/tokenapprovalchecker

交易實例:耗盡~900byvWBTC,價值超過5000萬美元。受害者在大約6小時前通過increaseAllowance()函數批準了攻擊者的地址,致使攻擊者可以無限制地花費資金。

最終,由于Badger的transferFrom()函數的一個?"不尋常?"的功能,團隊暫停了所有活動,防止了資金的進一步流失。

如果像Badger這樣聲譽卓著的長期項目會被這樣打擊,而且DeFi中的一些大佬項目也險些遭重?,那么DeFi用戶就不能對他們最大bags的安全性過于放心。多樣化是生存的關鍵。

盡管人們通常強調要檢查URL,并確保你與適當的渠道進行互動,但在這種情況下,并不會幫到用戶。

要知道,前端至少在12天前就被操縱了。

那么Badger怎么沒有注意到呢?

11月28日,一名用戶在Discord中標記了可疑的increaseAllowance()批準。

為什么Badger的開發人員沒有查到呢?

對于有經驗的用戶來說,這類虛假的批準可能很容易發現,而且在簽署交易之前,通過復制/粘貼地址到Etherscan,檢查任何合約的有效性都很容易。

但是,為了讓DeFi達到"大規模采用",這些額外的預防措施必須被簡化。

在那之前,我們只能多用良好的錢包并審慎行事。

---

想要成為科學家嘛?

想要用技術玩轉GameFi嘛?

來學習中級四期課程呀,帶你理解智能合約語言開發和應用,獨立上手開發產品。

開課倒計時3天!有興趣和需求的抓緊掃碼來領取優惠券報名加入,錯過這期要等半年啦~

課程詳情:https://wnv.h5.xeknow.com/s/3EDAk8

Tags:DGEBADBADGERADGmybridgetokenZ502 Bad Gateway TokenBadger DAOCHADGPT

XRP
區塊鏈:金色早報 | 數據:我國689家公司共申請“元宇宙”商標達4368件

頭條 ▌數據:中國共申請“元宇宙”商標達4368件,涉及公司達689家11月28日消息,數據顯示,我國共申請“元宇宙”商標達4368件,涉及公司達689家.

1900/1/1 0:00:00
APP:鏈云財經公開課第65期:玩賺鏈游,HappyPanda引領Gamefi新變革!

近期,加密市場最大的風口莫過于鏈游。資本加持之下,GameFi愈加火爆,先入者賺得盆滿缽滿。而這,或許僅僅只是開始.

1900/1/1 0:00:00
NFT:產品進展 | 文藝復興NFT交易平臺上線v1.4.1版本

為了讓用戶更好的判斷NFT價值,掘金NFT數字經濟大潮,“文藝復興”的開發團隊現推出v1.4.1版本,優化了平臺首頁的搜索功能,用戶現可查詢已售作品的購買記錄.

1900/1/1 0:00:00
Maker:深度解析MakerDAO:為何被譽為去中心化央行?

原文標題:《MakerDAO:去中心化央行》原文作者:LucaProsperi翻譯:Blockunicorn我們分享的時間對我來說很寶貴,我不會濫用它。擁有一臺時光機對我來說只會是最無用的理由.

1900/1/1 0:00:00
元宇宙:科技日報:元宇宙是風口也是虎口

元宇宙席卷一切,科技巨頭紛紛表態,但依然跳不出著眼于自身業務領域的投射,如同看一場又一場盲人摸象。元宇宙呈現的是什么,還處在比拼想象力的階段.

1900/1/1 0:00:00
EFI:?元宇宙高潮迭起 NFT王牌項目Efinity能否扛起波卡生態大旗?

最近幾個月,整個行業最大的熱點莫過于元宇宙。一方面,各類元宇宙項目層出不窮,以GameFi為核心的“打金熱”愈演愈烈;另一方面,眾多資本瘋狂涌入,頻頻在元宇宙賽道下注.

1900/1/1 0:00:00
ads