DAOMaker是DeFi板块知名的IDO以及代币分发平台,也是很多优质项目进行募资筹款的首选。基于SHO系统,项目方筹集资金后只能按照按照相应时间计划陆续解锁筹集资金,而非一次性提款,并且也会按照解锁计划定期给参与用户分发代币。保障了Token上线二级市场后,投资者的权益。 不过在9月4日,DAOMaker的SHO系统遭到黑客攻击,根据慢雾发布的安全报告指出,DAOMaker 中进行持有者发行(SHO)因为 DAO Maker 合约被攻击,即 SHO 的释放系统中出现了一个漏洞:init 未保护初始化,者初始化了 init 的关键参数,同时变更了主,然后通过紧急退出将目标代币盗走,并兑换成DAI,攻击者最终盈利近400万美元。Vesting契约中的init函数(函数签名:0x84304ad7),没有对调用者进行鉴权,黑客通过执行init函数成为Vesting契约的Owner。并且Owner 可以执行 Vesting 合约中的emergencyExit 函数,进行紧急提款。 DeRace Token(DERC)、Coinspaid(CPD)、Capsule Coin(CAPS)、Showcase Token(SHO)都使用了Dao Maker的分发系统,并成为了本次事件中受影响的项目。DAO Maker官方表示,将停止所有涉及客户和客户资产托管的智能合约操作。将使用类似于Polkastarter和大多数其他launchpad的方式。将只提供代币发行,而不提供任何形式的质押、门户或桥。此外,DAO Maker正在市场上获取代币,以确保SHO参与者在未来发布中获得代币。不过在黑客窃取代币,并且在Uniswap出售后,这些代币币价也在短时受到了一定的影响。 而DeRace项目方,也在第一时间对此事进行了解释:在DAO Maker中进行持有者发行(SHO)时DAO Maker合约被攻击,即SHO的发行系统中出现了一个漏洞,导致DAO Maker应分配给买家的这部分代币被一黑客拿走并分片全部抛售,被利用的约定是DAO Maker针对DAO Maker的公共买家在未来领取代币的合约。而DeRace 代币 DERC 和合约没有受到影响,DERC 没有进行额外的铸造。 目前,通过DAO Maker的市场回购,DERC代币已经恢复了币价,而本次事件DeRace社区也将其当做一次折扣获取DERC代币活动。在本次事件发生时,DeRace也是第一时间发现了异常并及时的做出反应,才进一步的减少了本次事件的损失。虽然曾造成了仅仅1小时的币价下跌,但是DERC的所有社区投资者,几乎没有遭受损失。并且,不难发现DeRace项目本身的资金池还是很深厚的。 如果,你是DeRace的支持者,那么你也可以选择去DeRace的官方推特或者电报群,帮助DeRace进一步的增加声望以及社区信任。 目前,DeRace也有了新的进展,DeRace即将联合Binance NFT平台进行全球首个IGO活动,旨在推出和加速 NFT 游戏进入市场,并进行NFT马匹销售活动,而很多稀有马匹价值将高于ZedRun上的马匹,可参与性较高。 关于DeRace DeRace是一个完整的NFT赛马生态系统,用户可以在其中参加赛马、培育具有独特特征的NFT马匹、并在自己的NFT赛马场举办比赛并赚取利润。 DeRace 通过允许玩家与他们拥有独特DNA的NFT马匹进行完全互动并完全控制自己的赛马场,为当前的NFT市场注入了全新的活力。 DeRace旨在整合三个娱乐产业:游戏、赛马和体育博彩,从而创建一个尖端的NFT平台,提供前所未有的游戏体验。DeRace 原生代币$DERC是整个平台的主要燃料。 查看更多 —- 编译者/作者:黑色马里奥 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
DaoMakerSHO系统被攻击DeRace迅速反应避免损失
2021-09-11 黑色马里奥 来源:区块链网络
LOADING...
相关阅读:
- Trister'sLend9月13日00:00AM(GMT+8)开启TWFI头矿2021-09-11
- 加密游戏开发商 Animoca Brands 收购预测市场平台 Prosper 及其代币 PROS2021-09-11
- 千亿数字蓝海下YK(邮卡币)赋能传统邮票新经济2021-09-10
- 柏胜优品热点2021-09-10
- MemorySwap为何能凭借安全性赢得用户信赖?2021-09-10