比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > KuCoin > Info

Badger DAO用戶被盜超1.2億美元:“批準”權限被惡意使用導致的慘案_DGE

Author:

Time:1900/1/1 0:00:00

作者:谷昱

在過去的DeFi安全事故中,用戶錢包的“批準”權限被惡意利用的情況屢見不鮮,許多DeFi用戶被高APY吸引,向惡意項目網站批準了無上限的代幣使用權限,導致錢包資產在不知情的情況下被項目方團隊盜走,損失慘重。

如今,知名協議BadgerDAO用戶也成為了受害者。12月2日上午,多名BadgerDAO用戶在Discord首先反映了資產被盜的情況,經過討論則發現問題在于Badger.com用戶界面,即用戶界面被黑客攻擊并植入惡意錢包請求,誘導BadgerDAO用戶為惡意地址批準代幣使用權限,而不是項目智能合約存在問題。

Index Coop從8月起將BadgerDAO納入DPI DeFi指數:Index Coop從8月起將 BadgerDAO納入DPI DeFi指數,BADGER是基于以太坊的比特幣收益協議BadgerDAO的治理代幣。(Cointelegraph)[2021/6/28 0:11:40]

“當用戶試圖進行合法的存款和獎勵領取交易時,這些批準就會出現,建立一個無限制的錢包批準基礎,允許攻擊者直接從用戶地址轉移與BTC相關的代幣。”知名安全博客網站rekt表示。

Gate.io將于今日16:00上線BADGER交易:據官方公告,Gate.io將于12月05日(今日)16:00上線Badger DAO (BADGER)交易。風險提示:BADGER審計報告正在由Zokyo進行尚未發布,項目代幣有大量來自免費空投,空投未領取的比例將流入項目方控制(聲稱是社區使用),后續還會有大量代幣由流動性挖礦產生,產量巨大,通脹率很高,可能造成價格迅速下降,并且去中心化項目具有代碼漏洞,項目方離開,資金被劫持等風險,請務必在完全了解風險并能承擔風險的情況下參與,平臺強烈提示風險,但無法對投資行為承擔擔保賠償等責任。[2020/12/5 14:06:55]

根據安全公司PeckShield的統計,BadgerDAO用戶總損失約為2100BTC和151ETH,約合1.2億美元,這也是今年被盜金額最高的DeFi安全事故之一。其中,有單個用戶損失超過900個BTC。

MXC抹茶上線BADGER(Badger DAO),開盤上漲202.8%:12月4日21:00,MXC抹茶上線BADGER(Badger DAO),開放USDT和BTC交易。BADGER開盤價格2.5USDT,當前最高報價7.57USDT,最高漲幅202.8%。

資料顯示,Badger DAO旨在成為一個匯集所有優秀開發者社區,加速打造BTC在DeFi應用中的各類產品。注:信息僅供分享,不構成任何投資建議。[2020/12/4 14:02:05]

Badger核心貢獻者Tritium在Discord上表示:“看起來一堆用戶已經為惡意攻擊地址設置了批準,允許該地址]使用他們的金庫資金并且被利用了。”

“一旦我們注意到該事件,就凍結了所有的金庫,所以沒有任何資金可以移動,并試圖弄清楚批準的來源,有多少人擁有它們,以及下一步是什么,”他補充道。

據了解,BadgerDAO的目標是將比特幣引入DeFi。該項目由各種金庫組成,供用戶在以太坊上獲得包裝版BTC的收益。絕大多數被盜資產是金庫存款代幣,黑客已經將其兌現并通過BTC橋接回比特幣網絡,而所有ERC20代幣仍留在以太坊上。

據Coindesk報道,雖然大部分資金在周四上午被轉走,但惡意許可請求可能是在攻擊前幾周提出的。盡管協議合約已暫停,但社區成員建議存款人使用Debank和Unrekt等工具撤銷惡意合約的權限。

受該消息影響,BadgerDAO代幣24小時內下跌超21%,目前價格為21.4美元。

此前,以太坊保險項目NexusMutual曾集成BadgerDAO項目,支持用戶使用ETH或DAI在該平臺購買關于BadgerDAO的保單,但本次攻擊事件發生,該項目發推稱如果這被確認為前端攻擊,BadgerDAO的智能合約沒有受到影響,這不會是一個保險事件。

那么,普通用戶應該如何避免“批準”權限被惡意攻擊的情況?

推特用戶@CryptoCatVC指出,不要相信網站的用戶界面,建議用戶手動從metamask數據中取出智能合約地址,在Etherscan上查看合約,了解合同是全新的嗎、誰部署的、部署者的資金從何而來、是代理嗎等問題。

同時,你需要知道你批準了多少數量的代幣,永遠不要批準超過你計劃使用的數量,以后你可以隨時批準更多。你要對代理的批準要格外嚴格,因為這往往代表著批準很多次的實施。

?

Tags:GERDGEADGBADGERgera幣跑路Power LedgerBadger DAOBADGER價格

KuCoin
Superfluid使用教程:如何設置你的流支付?_SUP

來源:Rabbithole博客 編譯:董一鳴,鏈捕手 Superfluid是什么?Superfluid是一個可組合的DeFi流支付項目,允許用戶把代幣在一定時間內從一個地址轉至另一個地址.

1900/1/1 0:00:00
MakerDAO創始人萬字長文:提出“人馬座引擎”經濟系統,DAI最終成為“清潔貨幣”_Maker

原文作者:MakerDAO創始人RuneChristensenMakerDAO創始人RuneChristensen近日發布長文《清潔貨幣》.

1900/1/1 0:00:00
FWB帶來的社交3.0 DAO時代:重塑社交,重建社會_NFT

原文作者:ChelseaJiang這一年由NFT點燃的主流社會對數字經濟的好奇與激情,從今年夏天關于NFT的火熱的討論中,開始漸漸發展出了更多關于DAO的討論.

1900/1/1 0:00:00
自動做市協議Balancer新增TUSD流動性挖礦_BAL

鏈捕手消息,自動做市協議Balancer在Polygon和Arbitrum同時新增TUSD流動性挖礦.

1900/1/1 0:00:00
第九城市旗下NFTSTAR宣布與橄欖球星克里斯蒂安麥卡弗里簽定獨家數字收藏品授權協議_VER

鏈捕手消息,互聯網企業第九城市今日宣布,旗下數字收藏品交易及社區平臺NFTSTAR已經和橄欖球球星克里斯蒂安麥卡弗里簽定獨家授權協議.

1900/1/1 0:00:00
波卡平行鏈插槽拍賣在即,用戶參與眾貸需要注意哪些風險?_MOON

原文標題:《波卡插槽拍賣在即競拍方眾貸吸籌》 撰文:凱爾 在市場沉聲許久后,跨鏈網絡Polkadot又一次回歸加密中心,該項目擬于11月11日晚9點啟動首期平行鏈插槽拍賣.

1900/1/1 0:00:00
ads