元宇宙非小号金色财经交流群社区官网

「金色财经」慢雾:利用者通过执行恶意提案控制了Tornado.Cash的治理

浏览:183|时间:2023-05-21 20:38:15
「金色财经」金融报道,SlowMist发布了tornadoo.解析Cash处理漏洞。5月20日,Tornado.Cash遭受治理攻击,用户通过执行恶意提案控制Tornado.治疗Cash。5月13日,用户发起了20个提案,并表明20个提案是对16个提案的补充,具有相同的执行逻辑。但事实上,提案合同有一个自毁逻辑,其创建者是通过create2创建的,具有自毁功能。因此,在与提案合同自毁后,用户仍然可以部署不同的字节码,并以与以前相同的方式将其发送到相同的地址。不幸的是,社区没有看到拟议合同中的犯规行为,许多用户投票支持该提案。5月18日,用户通过创建多个交易的新地址,反复将0代币锁定在治理中。5月20日7日,利用提案合同可以销毁和重新部署新逻辑的特征:18(UTC)销毁提案执行合同,并在同一地址部署恶意合同,其逻辑是修改用户在治理中锁定的代币数量。5月20日7日,攻击者修改提案合同后:25(UTC)执行恶意提案合同。该提案的执行是通过Delegatecall执行的。因此,该提案的执行导致治理合同中开发人员控制的地址的代币锁定量修改为1万。提案执行后,攻击者从治理库中解锁了TORN代币。金库中的TORN代币储备已经耗尽,用户控制了治理。

cash rna 慢雾 财经

  • 慢雾(SlowMist) 与 HashKey Singapore 签署合作备忘录(MOU)

    慢雾(SlowMist) 与 HashKey Singapore 签署合作备忘录(MOU)

    2024-03-05 10:54:13

    3月1日,慢雾(SlowMist)与亚洲领先的机构级资产管理公司HashKeySingapore在新加坡正式签署战略合作合作(MOU)。随着本次战略合作备忘录(MOU)的签署,慢雾与HashKeySingapore将重点...

  • 慢雾:简析 MetaMask 钱包 demonic 漏洞

    慢雾:简析 MetaMask 钱包 demonic 漏洞

    2022-06-21 16:59:40

    2022 年 6 月 16 日,MetaMask(MM)官方公布白帽子发现的一个被称为 demonic vulnerability(恶魔漏洞)的安全问题,漏洞影响的版本 < 10.11.3,由于 MM 的用户体量较...

  • 慢雾:2022上半年区块链安全及反洗钱分析报告概览

    慢雾:2022上半年区块链安全及反洗钱分析报告概览

    2022-08-03 22:17:44

    安全态势及反洗钱态势三部分。区块链反洗钱态势匿名性与不可逆是加密货币交易的天然属性,正是这样的原因,在加密货币犯罪频发的情况下,区块链反洗钱处于一个至关重要的位置,也是阻止黑客成功变现的最后防线。面对黑客无孔不入的威胁,...

  • 慢雾:Solana公链大规模盗币事件分析

    慢雾:Solana公链大规模盗币事件分析

    2022-08-04 11:33:30

    已知攻击者地址:Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxVCEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu5WwBYgQG6BdErM...

    币圈相关新闻
本站分享的区块链、Web3.0元宇宙、NFT、数字藏品最新消息等相关数藏知识快讯NFR资讯新闻,与金色财经非小号巴比特星球前线Btc中国官网无关,本站资讯观点不作为投资依据,市场有风险,投资需谨慎!不提供社区论坛BBS微博微信交流群等相关币圈信息发布!
本站内容来源于互联网,如存在侵权及违规内容投诉邮箱( zztaobao@vip.qq.com )