比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DOT > Info

慢霧:建議用戶自行排查Moonbirds的Nesting Contract相關漏洞_BTC

Author:

Time:1900/1/1 0:00:00

據慢霧區情報反饋,Moonbirds發布安全公告,NestingContract存在安全問題。當用戶在OpenSea或者LooksRare等NFT交易市場進行掛單售賣時,賣家不能僅通過執行nesting(筑巢)來禁止NFT售賣,而是要在交易市場中下架相關的NFT售賣訂單。否則在某個特定場景下買家將會繞過Moonbirds在nesting(筑巢)時不能交易的限制。

慢霧:靚號黑客已獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限:10月11日消息,據慢霧區情報,靚號黑客地址之一(0xf358..7036)已經獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限。黑客從ParaSwap Deployer地址獲取到約1千美元,并在QANplatform Deployer地址做了轉入轉出測試。慢霧MistTrack對0xf358..7036分析后發現,黑客同樣盜取了The SolaVerse Deployer及其他多個靚號的資金。截止目前,黑客已經接收到超過17萬美元的資金,資金沒有進一步轉移,地址痕跡有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。[2022/10/11 10:31:05]

慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害,屬于低風險。建議Moonbirds用戶自行排查已nesting(筑巢)的NFT是否還在NTF市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待Moonbirds官方的披露。

慢霧:PREMINT攻擊者共竊取約300枚NFT,總計獲利約280枚ETH:7月18日消息,慢霧監測數據顯示,攻擊PREMINT的兩個黑客地址一共竊取了大約300枚NFT,賣出后總計獲利約280枚ETH。此前報道,黑客在PREMINT網站植入惡意JS文件實施釣魚攻擊,從而盜取用戶的NFT等資產。[2022/7/18 2:19:58]

來源鏈接

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

Tags:WBTSWAPBTCUSDTCWBTC幣TigSwapCandybtc買賣平臺泰達幣usdt錢包

DOT
合成資產協議Linear Finance推出Delta-One資產協議Athos Finance_UMA

跨鏈合成資產協議LinearFinance宣布在Moonbeam上推出首個去中心化Delta-One資產協議AthosFinance,允許用戶創建和交易各種合成資產.

1900/1/1 0:00:00
三箭資本創始人:一些跡象顯示比特幣正在重新進入積累期_MOO

三箭資本創始人ZhuSu發推表示,一些跡象顯示比特幣正在重新進入積累期,其提出的跡象如下:1、比特幣近七周下跌幅度為史上最大;2、在LFG清算了8萬枚比特幣,比特幣價格跌至26000美元期間.

1900/1/1 0:00:00
曾帶頭推廣Luna的Galaxy Digital創始人在Luna崩盤后在推特上保持沉默_LUNA

據韓國經濟報道,GalaxyDigital創始人、億萬富翁投資者MichaelNovogratz在Luna代幣崩盤而對加密貨幣市場造成沖擊的情況下保持了沉默,此前他曾帶頭推廣Luna代幣.

1900/1/1 0:00:00
美聯儲副主席:推出數字美元可能需要5年時間_OIN

據CoinDesk報道,美聯儲副主席布雷納德(LaelBrainard)表示,在美國創建央行數字貨幣(CBDC)可能需要長達五年的時間.

1900/1/1 0:00:00
Do Kwon稱開發人員提供的消息不實,Terra社區研究員再次提供證據進行反駁_Terra

DoKwon昨晚在推特上表示,Terra生態系統開發人員在脫錨事件后提供了很多錯誤及虛假信息,他將積極主動與媒體溝通以提供正確信息.

1900/1/1 0:00:00
跨鏈3A GameFi RPG大作 Kepler.Homes開啟NFT Mint銷售_Chain

跨鏈3AGameFiRPG大作Kepler.Homes宣布開啟NFTMint銷售。NFT起始價0.6ETH,白名單用戶將享受20%的折扣.

1900/1/1 0:00:00
ads