以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Badger DAO用戶被盜超1.2億美元:“批準”權限被惡意使用導致的慘案_ADG:DGE

Author:

Time:1900/1/1 0:00:00

作者:谷昱

在過去的DeFi安全事故中,用戶錢包的“批準”權限被惡意利用的情況屢見不鮮,許多DeFi用戶被高APY吸引,向惡意項目網站批準了無上限的代幣使用權限,導致錢包資產在不知情的情況下被項目方團隊盜走,損失慘重。

如今,知名協議BadgerDAO用戶也成為了受害者。12月2日上午,多名BadgerDAO用戶在Discord首先反映了資產被盜的情況,經過討論則發現問題在于Badger.com用戶界面,即用戶界面被黑客攻擊并植入惡意錢包請求,誘導BadgerDAO用戶為惡意地址批準代幣使用權限,而不是項目智能合約存在問題。

Elliptic:Atomic Wallet黑客已將資金發送到加密混合商Sinbad.io:金色財經報道,區塊鏈合規分析公司Elliptic報告稱,其調查團隊已經追蹤到3500萬美元的Atomic Wallet損失資金被發送到加密貨幣混合商Sinbad.io。該混合服務之前被用來清洗朝鮮Lazarus集團盜竊的超過1億美元的加密貨幣資產。

Elliptic沒有具體說明向混合器發送多少,但指出贓物正在被交換為比特幣。[2023/6/6 21:18:37]

“當用戶試圖進行合法的存款和獎勵領取交易時,這些批準就會出現,建立一個無限制的錢包批準基礎,允許攻擊者直接從用戶地址轉移與BTC相關的代幣。”知名安全博客網站rekt表示。

Badger DAO提議將vBNT池列入白名單:今日,去中心化交易協議Bancor (BNT)官方發布推文稱,為了使Bancor Vortex成為現實,DAO提議將vBNT池列入白名單。此前1月13日消息,Bancor提出一種新機制Bancor Vortex,以增加BNT基本需求并擴大網絡流動性。[2021/2/15 19:46:37]

根據安全公司PeckShield的統計,BadgerDAO用戶總損失約為2100BTC和151ETH,約合1.2億美元,這也是今年被盜金額最高的DeFi安全事故之一。其中,有單個用戶損失超過900個BTC。

聚幣Jubi將于12月15日19:00上線BADGER:據官方消息,聚幣Jubi將于2020年12月15日19:00(UTC+8)上線BADGER,開放BADGER/USDT幣幣交易。BADGER的充值及提幣已開放。

Badger DAO旨在成為一個匯集所有優秀開發者社區,加速打造BTC在DeFi應用中的各類產品。[2020/12/15 15:16:44]

Badger核心貢獻者Tritium在Discord上表示:“看起來一堆用戶已經為惡意攻擊地址設置了批準,允許該地址]使用他們的金庫資金并且被利用了。”

“一旦我們注意到該事件,就凍結了所有的金庫,所以沒有任何資金可以移動,并試圖弄清楚批準的來源,有多少人擁有它們,以及下一步是什么,”他補充道。

據了解,BadgerDAO的目標是將比特幣引入DeFi。該項目由各種金庫組成,供用戶在以太坊上獲得包裝版BTC的收益。絕大多數被盜資產是金庫存款代幣,黑客已經將其兌現并通過BTC橋接回比特幣網絡,而所有ERC20代幣仍留在以太坊上。

據Coindesk報道,雖然大部分資金在周四上午被轉走,但惡意許可請求可能是在攻擊前幾周提出的。盡管協議合約已暫停,但社區成員建議存款人使用Debank和Unrekt等工具撤銷惡意合約的權限。

受該消息影響,BadgerDAO代幣24小時內下跌超21%,目前價格為21.4美元。

此前,以太坊保險項目NexusMutual曾集成BadgerDAO項目,支持用戶使用ETH或DAI在該平臺購買關于BadgerDAO的保單,但本次攻擊事件發生,該項目發推稱如果這被確認為前端攻擊,BadgerDAO的智能合約沒有受到影響,這不會是一個保險事件。

那么,普通用戶應該如何避免“批準”權限被惡意攻擊的情況?

推特用戶@CryptoCatVC指出,不要相信網站的用戶界面,建議用戶手動從metamask數據中取出智能合約地址,在Etherscan上查看合約,了解合同是全新的嗎、誰部署的、部署者的資金從何而來、是代理嗎等問題。

同時,你需要知道你批準了多少數量的代幣,永遠不要批準超過你計劃使用的數量,以后你可以隨時批準更多。你要對代理的批準要格外嚴格,因為這往往代表著批準很多次的實施。

?

Tags:BADADGDGEBADGERShibaDogeADG價格Bridge MutualTruBadger

加密貨幣
五分鐘讀懂 Flux:瞄準 NEAR 公鏈,成為必不可少的 DeFi 核心組件_DEFI:conflux幣價

撰文:一棵楊樹 預言機作為連通DeFi協議業務需求與關鍵數據的橋梁,在DeFi生態的發展過程中,往往作為關鍵的網絡資源被高頻調用,必不可少,扮演著「基礎設施」的核心角色.

1900/1/1 0:00:00
Polygon將主辦ZK峰會;GOGOcoin、XY Finance等項目公募 | 本周要聞前瞻_POL:polkadottedtie

整理:念青 12月6日,Solana生態項目?RunNode將在AcceleRaytor上開啟IDO。12月6日,芝商所將推出微型以太坊期貨,將以1/10個以太坊為單位進行交易.

1900/1/1 0:00:00
Axie Infinity 新敘事:將加密貨幣帶入主流和大眾_INF:INFINITYDOGE價格

原標題:《AxieInfinity:It''s(still)justthebeginning》作者:ThreebodyCapital翻譯&編者按:MintVentures??飛翔的小拇趾.

1900/1/1 0:00:00
Coinbase CEO 稱 NFT 市場規模或將趕超加密貨幣交易_COI:Rodeo Coin

鏈捕手消息,Coinbase首席執行官兼聯合創始人BrianArmstrong表示,NFT市場規模未來可能會與該公司的加密貨幣業務相當、甚至更大.

1900/1/1 0:00:00
永續期權締造者Shield,開啟大眾參與DeFi衍生品新時代_EFI:Kishimoto Inu

引言 開放式金融開始嶄露頭角 2020年興盛的DeFi,為加密市場帶來生機,也讓去中心化的理念植根人心。縱覽DeFi現狀,項目多集中在DEX、借貸等熱門賽道,同質化嚴重.

1900/1/1 0:00:00
Sushiswap CTO 回應多名前員工批評:如果沒有運營自主權以及加薪,我就會離開_USHI:USH

鏈捕手消息,針對多名離職人員批評事件,SushiwapCTOJosephDelong發推回應稱,“我不想討論這些話題,因為我認為我們的工作產品不言自明.

1900/1/1 0:00:00
ads