安全公司Fairyproof:DAO的安全形势发展经历了三个阶段

[安全公司Fairyproof:DAO的安全形势发展经历了三个阶段]5月13日消息,安全公司Fairyproof发布DAO综合安全研究报告。在报告中,Fairyproof 的研究团队对过去几年 DAO 的安全形势和状况的发展进行了综合性研究。在过去的几年里,尽管 DAO 的发展已取得了巨大的进步,目前的DAO 几乎在所有方面都比 2016 年要成熟得多,但安全问题似乎并没有减退,DAO 仍然面临着很多安全挑战。根据安全漏洞类型,Fairyproof认为 DAO 的安全形势发展经历了三个阶段。第一阶段:智能合约中的安全问题;第二阶段:执行机制中的安全问题;第三阶段:治理中的安全问题。相比其他安全问题,治理攻击是一种专门针对区块链应用的新型攻击, 它比对智能合约的攻击更加复杂。

其它快讯:

安全公司:DeFi借贷协议Cream Finance攻击者再次转移约200万美元:据成都链安链必追平台监测显示,DeFi借贷协议Cream Finance攻击者再次转移200万美元。攻击者先将 2,000,000 DAI (价值约200万美元)通过Curve Finance兑换为83个BTC,再将83个BTC转移至bc1qxn95s5c3q8y7q3w3gzgy0v74q05vvmvmsn8g8s地址,昨日,攻击者转移约300万美元,两天已转移约500万美元,成都链安安全团队将持续对新地址的资金进行分析和追踪。据悉,2021年10月,DeFi抵押借贷协议Cream Finance遭遇闪电贷攻击,损失1.3亿美元。[2022/7/20 2:26:15]

安全公司:Punk Protocol被黑因其CompoundModel的Initialize函数未做重复初始化检查:据慢雾区消息,去中心化年金协议 Punk Protocol 在公平启动的过程中遭遇攻击,慢雾安全团队以简讯形式将攻击原理分享如下:

1.攻击者调用CompoundModel合约的Initialize函数进行重复初始化操作,将合约Forge角色设置为攻击者指定的地址。

2.随后攻击者为了最大程度的将合约中资金取出,其调用了invest函数将合约中的资金抵押至Compound中,以取得抵押凭证cToken。

3.最后攻击者直接调用withdrawToForge函数将合约中的cToken转回Compound获取到对应的底层资产并最终将其转给Forge角色。

4.withdrawToForge函数被限制只有Forge角色可以调用,但Forge角色已被重复初始化为攻击者指定的地址,因此最终合约管理的资产都被转移至攻击者指定的地址。总结:本次攻击的根本原因在于其CompoundModel的Initialize函数未做重复初始化检查,导致攻击者直接调用此函数进行重复初始化替换Forge角色,最终造成合约管理的资产被盗。

总结:本次攻击的根本原因在于其 CompoundModel 的 Initialize 函数未做重复初始化检查,导致攻击者直接调用此函数进行重复初始化替换 Forge 角色,最终造成合约管理的资产被盗。[2021/8/12 1:51:06]

安全公司:Fastjson全版本远程代码执行漏洞曝光:据降维安全实验室报道,Fastjson <=1.2.68全版本存在反序列化漏洞,利用该漏洞,黑客可远程在服务器上执行任意代码直接获取服务器权限。此漏洞异常危险,降维安全实验室建议使用了该java库的相关交易所及企业及时将Fastjson升级至1.2.68版本、打开SafeMode、并持续关注fastjson官网等待1.2.69版本的更新并立即升级以防止被攻击。更多详细细节和缓解措施请联系降维安全实验室。[2020/5/28]

郑重声明: 安全公司Fairyproof:DAO的安全形势发展经历了三个阶段版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • FTX创始人:FTX清算提案能实现更高效的清算,同时降低了系统性风险

    [5-14-2022 3:15:53 AM]金色财经消息,5月12日FTX创始人Sam Bankman-Fried(SBF)在参与美国众议院农业委员会听证会“市场角色变革,清算模型的趋势和FTX的提案”时表示,FTX的提案通过预先要求交易者提供抵押品,来降低系...

  • 加密对冲基金Arca:押注UST使公司措手不及,但仍有偿付能力

    [5-13-2022 3:13:15 AM]5月13日消息,由 Wisdom Tree 联合创始人 Ryan Steinberg 领导的数字资产对冲基金 Arca 由于押注 UST 而被传言破产,但该公司表示并非资不抵债。Arca 此前于周二向其 LP 发出了...

  • 欧易CEO:OKX将很快下架LUNA永续合约

    [5-13-2022 3:13:11 AM]金色财经报道,欧易OKX CEO Jay发推表示,OKX将很快下架LUNA永续合约,LUNA的价格波动非常大,目前供应过剩给UST带来的普遍挂钩压力使LUNA的价格被严重稀释,流动性正在减弱,所有的交易所都有不同的价...

  • 马斯克称推特法律团队告知他违反保密协议,因透露机器人抽查样本数

    [5-15-2022 3:16:57 AM]5月15日消息,埃隆·马斯克周六在推特表示,推特的法律团队指责他违反了保密协议,因为他透露了推特对虚假用户的抽查样本数是100。马斯克周五表示,在等待推特提供有关其虚假账户比例的数据期间,将“暂时搁置”以440亿美元...

  • 萨尔瓦多的比特币投资目前累计损失已达到约4000万美元

    [5-13-2022 3:12:57 AM]5月13日消息,据估计,萨尔瓦多的比特币投资目前累计损失已达到约4000万美元。这比该国下一次偿还外债支付的利息还要多一点。萨尔瓦多总统布克利的政府总计花了约1.05亿美元购买比特币。自首次购买以来,比特币已下跌了4...

  • 安全公司Fairyproof:DAO的安全形势发展经历了三个阶段

    [5-13-2022 3:13:37 AM]5月13日消息,安全公司Fairyproof发布DAO综合安全研究报告。在报告中,Fairyproof 的研究团队对过去几年 DAO 的安全形势和状况的发展进行了综合性研究。在过去的几年里,尽管 DAO 的发展已取得...

  • BAYC系列NFT24小时交易额跌幅达45.55%

    [5-16-2022 3:18:01 AM]金色财经消息,据NFTGo.io数据显示,BAYC系列NFT24小时交易额跌幅达45.55%,截止目前为1,933,740.29美元,市值达11.6亿美元。地板价达到101.75ETH,24小时涨幅为9.28%。 ...

  • 德克萨斯州比特币矿企关闭以节省电网电力

    [5-15-2022 3:16:38 AM]金色财经报道,代表德克萨斯州比特币采矿业的贸易协会德克萨斯区块链委员会今天宣布,比特币矿企对 ERCOT 昨天发布的保护通知做出了回应。一些设施关闭,而许多设施将在本周末下午电力需求旺盛时逐渐减少,但当需求消退时,会...

  • 可再生能源数据中心开发商Soluna完成3500万美元融资

    [5-12-2022 3:11:51 AM]5月12日消息,可再生能源数据中心开发商Soluna Holdings完成私募股权公司Spring Lane Capital投资3500万美元融资,本轮融资将用于建设更多数据中心相关设施,抱愧三个节能设施并将转化的能...

  • 乌克兰加密公司正在逐渐重启业务

    [5-16-2022 3:17:29 AM]5月15日消息,在俄乌冲突开始时,乌克兰使用加密捐款资助战争的做法引起了全球加密行业的广泛关注。现在,许多公司开始重启业务,并取得了不同程度的成功。该国最近通过了一项旨在培育本地加密行业的法律,希望加密企业家能够在冲...

  • 数据:DeFi协议总锁仓量达1115.7亿美元

    [5-14-2022 3:15:45 AM]金色财经报道,据Defi Llama数据显示,DeFi协议总锁仓量(TVL)达到1115.7亿美元,24小时涨幅为0.03%。TVL排名前五分别为MakerDAO(103.2亿美元)、Curve(87.4亿美元)、L...

链分享

AVAXZHL_ZHL_ZHL交易所_ZHL币

ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。

SOLYSEC_Yearn Secure_YSEC交易所_YSEC币

YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。

比特币最新价格XPO_云屏链_X-power Chain_XPO交易所

XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。

DOTZCRT_ZCore Token_ZCRT交易所_ZCRT币

ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。

OKBYZB_颜值星_Yanzhi_YZB交易所

YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。

[0:0ms0-0:578ms