FriesDAO が Profanity の脆弱性により攻撃され、230 万ドル以上を損失
2022-10-28 05:50
Odaily星球日报讯 据CertiK监测,FriesDAO今日遭到攻击,损失约230万美元,起因是攻击者获得该协议操作者钱包的控制权,似乎是由于Profanity钱包生成器漏洞导致,这一漏洞会让通过该工具生成地址的私钥被强制使用。 1. 在获得对操作者钱包的访问权后,攻击者从DAO的资金钱包中提取$FRIES,并将其于Uniswap上以wETH的价格出售。 2. 攻击者使用只能由操作员地址调用的函数governanceRecoverUnsupported()从抵押池中提取资金。 3. 攻击者最终将所有资金转换为DAI。 截至发稿时,存储被盗资金的钱包价值约为232.5万美元。
FriesDAO在官方Discord频道中确认遭受攻击,指出钱包地址确实是用Profanity生成的。目前官方开发人员试图与攻击者进行谈判,协商用白帽赏金来换取被盗资金的归还。此次攻击本可以被预防,因为Profanity漏洞作为做市商Wintermute被盗超过1.6亿美元攻击事件的罪魁祸首,已经被公开一个多月了。
CertiK呼吁所有使用过Profanity工具的Web3项目立即将受影响钱包中所有资产的控制权转移到安全生成的地址。
FriesDAO在官方Discord频道中确认遭受攻击,指出钱包地址确实是用Profanity生成的。目前官方开发人员试图与攻击者进行谈判,协商用白帽赏金来换取被盗资金的归还。此次攻击本可以被预防,因为Profanity漏洞作为做市商Wintermute被盗超过1.6亿美元攻击事件的罪魁祸首,已经被公开一个多月了。
CertiK呼吁所有使用过Profanity工具的Web3项目立即将受影响钱包中所有资产的控制权转移到安全生成的地址。
2025-11-07 16:36
RHEA Finance、250万RHEAトークンの買い戻しを完了
2025-11-07 16:03
ニューヨーク連銀の10月の1年間のインフレ予想は3.24%で、これまでの3.38%から下方修正された。
2025-11-07 16:00
プライバシーコインエコシステムの銘柄は全体的に上昇し、ROSEは過去24時間で40%上昇しました。
2025-11-07 15:51
トランプ氏はペロシ氏が株式市場で「不法に利益を得た」と主張した。
2025-11-07 15:35
ETHは反発して3300 USDTを突破し、24時間の下落率は0.92%に縮小した。
2025-11-07 16:03
ニューヨーク連銀の10月の1年間のインフレ予想は3.24%で、これまでの3.38%から下方修正された。
2025-11-07 16:00
プライバシーコインエコシステムの銘柄は全体的に上昇し、ROSEは過去24時間で40%上昇しました。
2025-11-07 15:51
トランプ氏はペロシ氏が株式市場で「不法に利益を得た」と主張した。
2025-11-07 15:35
ETHは反発して3300 USDTを突破し、24時間の下落率は0.92%に縮小した。
2025-11-07 15:31
11月の米国の1年物インフレ率の速報値は4.7%で、予想の4.6%を下回った。
Odailyプラネットデイリーアプリをダウンロード
一部の人々にまずWeb3.0を理解させよう
