FriesDAO因Profanity漏洞遭到攻击,损失约230万美元

[FriesDAO因Profanity漏洞遭到攻击,损失约230万美元]金色财经报道,据CertiK监测,FriesDAO于今日遭到攻击,损失约230万美元,起因是攻击者获得了该协议操作者钱包的控制权——似乎是由于Profanity钱包生成器的漏洞导致的,这一漏洞会令通过该工具生成地址的私钥被强制使用。

1.在获得对操作者钱包的访问权后,攻击者从DAO的资金钱包中提取了$FRIES,并将其于Uniswap上以wETH的价格出售。

2.攻击者使用只能由操作员地址调用的函数governanceRecoverUnsupported()从抵押池中提取资金。

3.攻击者最终将所有资金转换为DAI。

截至撰写本文时,存储被盗资金的钱包价值约为232.5万美元。

FriesDAO在官方Discord频道中确认了这次攻击,指出钱包地址确实是用Profanity生成的。

目前官方开发人员试图与攻击者进行谈判,协商用白帽赏金来换取被盗资金的归还。

这次攻击本可以被预防,因为Profanity漏洞作为做市商Wintermute被盗超过1.6亿美元攻击事件的罪魁祸首,已经被公开了一个多月了。

CertiK呼吁所有使用过Profanity工具的Web3.0项目立即将受影响钱包中所有资产的控制权转移到安全生成的地址。

Cardano 生态系统加速器Adaverse参投Afriguild种子轮融资:金色财经报道,据Cardano 生态系统加速器Adaverse官方Medium博客,Cardano 生态系统加速器Adaverse宣布投资Afriguild种子轮融资,Afriguild是一个由链游公会转变为DAO的机构,旨在非洲市场让更多人访问头部Web3游戏,并让当地市场通过游戏、教育和社区建设创造额外的收入来源。[2022/7/23 2:33:06]

Blackfridge推出英镑稳定币GBPT,其储备将由毕马威审计:7月11日消息,金融科技公司Blackfridge推出了一种完全由英镑支持的稳定币。新推出的“poundtoken”(GBPT)将上线Gate.io、Bittrex Global和Unisawp。

GBPT的储备地位由马恩岛金融服务管理局(Isle of Man Financial Services Authority)监管,四大会计师事务所毕马威(KPMG)已被任命审计其储备。

此前报道,Tether将于7月初推出英镑稳定币GBPT。[2022/7/12 2:06:33]

NFT项目Invisible Friends过去24小时交易量超过8700 ETH:2 月 24 日,据 OpenSea 最新数据显示,过去 24 小时内 NFT 项目 Invisible Friends 交易额已经达到 8,756.03 ETH,按照当前市场价格计算已超过 2000 万美元。

Invisible Friends 是 Random Character Collective 旗下的项目之一,用隐形人的概念突出突出人物以外的元素以吸引玩家关注,今日该 NFT 系列中一款慈善版 NFT“Golden Friends”以 496.69 ETH 成交。[2022/2/24 10:13:33]

郑重声明: FriesDAO因Profanity漏洞遭到攻击,损失约230万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-2:404ms