慢霧SlowMist在推特發文稱,已監控到本次BNBChain攻擊事件中的黑客地址與多個dApp進行過交互,包括ChangeNOW、Multichain、VenusProtocol、AlpacaFinance、Stargate、Curve、Uniswap、TraderJoe、PancakeSwap、SushiSwap等。此外,黑客轉移至Avalanche鏈上的相關地址或已被列入黑名單,但轉移至Arbitrum的地址暫時并未被列入黑名單。據此前消息,BNBChain攻擊者已將約8950萬美元攻擊所得資金轉移至其他鏈,其中約58%的資金轉移至以太坊,約33%轉移至Fantom,約4.5%轉移至Arbitrum。
慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。
當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]
慢霧:Let's Encrypt軟件Bug導致3月4日吊銷 300 萬個證書:Let's Encrypt由于在后端代碼中出現了一個錯誤,Let's Encrypt項目將在撤銷超過300萬個TLS證書。詳情是該錯誤影響了Boulder,Let's Encrypt項目使用該服務器軟件在發行TLS證書之前驗證用戶及其域。慢霧安全團隊提醒:數字貨幣行業有不少站點或內部系統為安全目的而使用 Let's Encrypt 自簽證書,請及時確認是否受到影響。如有影響請及時更新證書,以免造成不可預知的風險。用戶可查看原文鏈接在線驗證證書是否受到影響。[2020/3/4]
聲音 | 慢霧:警惕“假充值”攻擊:慢霧分析預警,如果數字貨幣交易所、錢包等平臺在進行“EOS 充值交易確認是否成功”的判斷存在缺陷,可能導致嚴重的“假充值”。攻擊者可以在未損失任何 EOS 的前提下成功向這些平臺充值 EOS,而且這些 EOS 可以進行正常交易。
慢霧安全團隊已經確認真實攻擊發生,但需要注意的是:EOS 這次假充值攻擊和之前慢霧安全團隊披露過的 USDT 假充值、以太坊代幣假充值類似,更多責任應該屬于平臺方。由于這是一種新型攻擊手法,且攻擊已經在發生,相關平臺方如果對自己的充值校驗沒有十足把握,應盡快暫停 EOS 充提,并對賬自查。[2019/3/12]
Tags:EOSENCLETOWNTHEOSTokenClubtrustwallet錢包被凍結FishingTownGilToken
以太坊分叉項目EthereumPoW在推特上發布關于是否凍結ETHW流動性池的最終決定:ETHWCore拒絕了將合約凍結代碼合并到主代碼庫中的提議,并堅稱不會以任何方式限制ETHW上的合約池.
1900/1/1 0:00:00據@spreekaway發推稱,DeFi協議TempleDAO疑似遭到攻擊,損失約200萬美元.
1900/1/1 0:00:00比特幣礦企CoreScientific發布8月份生產和運營更新,CoreScientific的自挖礦業務在8月份生產了1334枚比特幣。自挖比特幣生產受益于本月約17,000臺新服務器的部署.
1900/1/1 0:00:00據Law360報道,加密借貸平臺Nexo正在對其前董事GeorgiShulev采取法律行動,聲稱他未能遵守和解協議,造成了790萬美元的交易損失.
1900/1/1 0:00:00據上海檢察微信公眾號,日前,一起侵犯公民個人信息刑事附帶民事公益訴訟案開庭審理。被告人張某因侵害眾多個人信息安全權益致使公益受損,將要承擔在國家媒體上公開道歉并賠償的民事責任.
1900/1/1 0:00:00據官方公告,Harmony計劃從10月開始為Horizon跨鏈橋恢復分配資金,資金將用于向參與的合作伙伴提供贈款,這些合作伙伴將引導資金用于恢復機制.
1900/1/1 0:00:00