以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

BUN:慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害

Author:

Time:1900/1/1 0:00:00

據慢霧區情報反饋,Moonbirds發布安全公告,NestingContract存在安全問題。當用戶在OpenSea或者LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行nesting(筑巢)來禁止NFT售賣,而是要在交易市場中下架相關的NFT售賣訂單。否則在某個特定場景下買家將會繞過Moonbirds在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議Moonbirds用戶自行排查已nesting(筑巢)的NFT是否還在NTF市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待Moonbirds官方的披露。

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足:據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。

MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。

慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。[2022/4/18 14:31:38]

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

Tags:BUNNYBUNUNNTAMABunnyTokenRewards BunnyCRAZYBUNNY價格metamask官網最新版

火幣APP下載
ATLAS:Bitfinex一周簡報(0523-0529)

Bitfinex將上線StarAtlas(ATLAS)和StarAtlasDAO(POLIS)?5月25日消息,官方消息.

1900/1/1 0:00:00
XT.com:XT.COM已完成LUNA經典/UST 經典交易代碼變更和重新開盤公告

根據Terra官方公告,Terra創建一條新鏈,當前鏈更名爲TerraClassic;當前LUNA更名爲LUNAClassic(LUNC);UST更名爲TerraClassic穩定幣.

1900/1/1 0:00:00
加密貨幣:數字貨幣加速擠泡沫 a16z仍持續加碼45億投資加密

幣圈走熊,加密市場縮水約1萬億美元。數字貨幣泡沫太大是一方面,究其原因還是大環境不好了,經濟出現了問題。至于穩定幣LunaUST崩盤也不過是加速下跌的導火索罷了.

1900/1/1 0:00:00
POL:拍賣也沒有拉起來熱度,DOT生態現在怎么樣了?還值得看好嗎?

對于大多數普通數字資產投資者來說,以太坊2.0的升級有望成為改變游戲規則的事件,它將提高效率、降低網絡成本并推動整個區塊鏈和加密空間向著Web3更進一步.

1900/1/1 0:00:00
APK:限時公測一鍵跟單得大獎

尊敬的唯客用戶您好! 唯客WEEX近期部份地區發生的網絡異常情況,排查原因為其中一個亞馬遜伺服器AWS服務端異常,造成部份區域合約行情卡頓及顯示停滯問題,我們對此非常抱歉.

1900/1/1 0:00:00
THE:【Token Airdrop Event】CandyDrop launches DBC&AQT on May 26, 2022

DearValuedUsers,CandyDropislaunchingDBC&AQTonMay26.

1900/1/1 0:00:00
ads