以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Luna > Info

慢霧:pGALA 事件根本原因系私鑰明文在 GitHub 泄露_ADM:ADMONKEY

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧區情報,11月4日,一個BNBChain上地址憑空鑄造了超10億美元的pGALA代幣,并通過PancakeSwap售出獲利,導致此前GALA短時下跌超20%。慢霧分析結果如下:1.在pGALA合約使用了透明代理模型,其存在三個特權角色,分別是Admin、DEFAULT_ADMIN_ROLE與MINTER_ROLE。2.Admin角色用于管理代理合約的升級以及更改代理合約Admin地址,DEFAULT_ADMIN_ROLE角色用于管理邏輯中各特權角色,MINTER_ROLE角色管理pGALA代幣鑄造權限。3.在此事件中,pGALA代理合約的Admin角色在合約部署時被指定為透明代理的proxyAdmin合約地址,DEFAULT_ADMIN_ROLE與MINTER_ROLE角色在初始化時指定由pNetwork控制。proxyAdmin合約還存在owner角色,owner角色為EOA地址,且owner可以通過proxyAdmin升級pGALA合約。4.但慢霧安全團隊發現proxyAdmin合約的owner地址的私鑰明文在Github泄漏了,因此任何獲得此私鑰的用戶都可以控制proxyAdmin合約隨時升級pGALA合約。5.proxyAdmin合約的owner地址已經在70天前被替換了,且由其管理的另一個項目pLOTTO疑似已被攻擊。6.由于透明代理的架構設計,pGALA代理合約的Admin角色更換也只能由proxyAdmin合約發起。因此在proxyAdmin合約的owner權限丟失后pGALA合約已處于隨時可被攻擊的風險中。綜上所述,pGALA事件的根本原因在于pGALA代理合約的Admin角色的owner私鑰在Github泄漏,且其owner地址已在70天前被惡意替換,導致pGALA合約處于隨時可被攻擊的風險中。

慢霧:蘋果發布可導致任意代碼執行的嚴重漏洞提醒,請及時更新:7月11日消息,慢霧首席信息安全官23pds發推稱,近日蘋果發布嚴重漏洞提醒,官方稱漏洞CVE-2023-37450可以在用戶訪問惡意網頁時導致在你的設備上任意代碼執行,據信這個已經存在被利用的情況,任意代碼危害嚴重,請及時更新。[2023/7/11 10:47:05]

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]

慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[2022/1/19 8:57:48]

Tags:MINADMNEROWNgemini求婚染染ADMONKEYNerv LedgerCrownSterling

Luna
DOGE 在巨額回報后失去動力,現在反彈結束了嗎?_DEPE:DOGA

最近,隨著ElonMusk收購Twitter的情緒,狗狗幣的價格大幅上漲了165%以上。不幸的是,在創下5個月高點0.159美元后,看漲的反彈已經降溫.

1900/1/1 0:00:00
關於進行Ethereum 網絡(ERC-20)錢包維護的公告 - 2022-11-08_TWI:PTER幣

親愛的用戶: 幣安將於2022年11月08日15:00對Ethereum網絡錢包進行維護,預計需要2小時.

1900/1/1 0:00:00
關于部分交易對調整到考核區的公告_COI:coinweb幣投資機構

親愛的CoinW用戶: 為了給用戶提供良好的交易深度與使用體驗,幣贏CoinW將于2022/11/720:00將DOGEK/USDT;?BUIDL/USDT;?SPACED/USDT;?NEC/.

1900/1/1 0:00:00
ETH周報 | V神發布新版以太坊發展路線圖;CryptoPunk #5822被吉尼斯認定為最昂貴的NFT藏品(10.31-11.7)_以太坊:以太坊價格最新行情分析

作者|秦曉峰 編輯|郝方舟 出品|Odaily星球日報 一、整體概述 以太坊聯合創始人VitalikButerin在社交媒體發布新版以太坊發展路線圖,其中主要變化包括:1、合并已經完成.

1900/1/1 0:00:00
交易深度直追頭部平臺,WEEX唯客會是新的市場黑馬嗎?_COIN:BTC

備受關注的美聯儲11月議息會議靴子落地。由于市場對本次加息75個基點的預期比較充分,加之利率決議公布后,市場解讀“美聯儲暗示未來將放緩加息”,加密市場在3日凌晨2:00加息塵埃落定后迎來一波上漲.

1900/1/1 0:00:00
以太坊經典價格預測:ETC 價格預計將跌至 20.87 美元_ETC:以太坊幣最高價格是多少

以太坊經典今天兌美元匯率下跌-7.74%ETC/BTC今日下跌-2.14%以太坊經典目前的交易價格比我們在2022年11月13日的預測高出11.60%以太坊經典上個月下跌-13.19%.

1900/1/1 0:00:00
ads