慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险

[慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险]据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。

其它快讯:

慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害:据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

慢雾: 警惕比特币RBF风险:据BitMEX消息,比特币于区块高度666833出现陈腐区块,并产生了一笔 0.00062063 BTC 的双花交易。根据 BitMEX提供的交易内容来看,双花的两笔交易的nSequence字段的值都小于0xffffffff -1。慢雾安全团队初步认为此次双花交易有可能是比特币中的RBF交易。[2021/1/20 16:38:01]

声音 | 慢雾:ETDP钱包连续转移近2000 ETH到Bitstamp交易所,项目方疑似跑路:据慢雾科技反(AML)系统监测显示,自北京时间 12 月 16 日凌晨 2 点开始,ETDP 项目方钱包(地址 0xE1d9C35F…19Dc1C3)连续转移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 个新地址中,未发生进一步动作。慢雾安全团队在此提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2019/12/16]

郑重声明: 慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 微软安全主管发出号召,要求在建立元宇宙初期就创建保护机制

    [2022-3-29 14:23:24]3月28日消息,微软公司新任安全主管Charlie Bell发出号召,要求在建立元宇宙初期就创建保护机制,以防止黑客和犯罪分子。Bell在接受采访时表示,举例来说,在元宇宙中,黑客可能会制作看起来像是用户信任的联系人...

  • 美参议院批准520亿美元芯片补贴法案

    [2022-3-29 14:24:12]3月29日消息,据报道,美国参议院周一再次批准了一项向美国半导体芯片制造商提供520亿美元补贴的法案,希望在经过了长达数月的讨论后达成妥协。此次投票以68票赞成、28票反对的结果将该立法返回到众议院。这是一个繁琐的程...

  • NFT市场OpenSea总交易量达235亿美元

    [2022-3-28 14:21:39]金色财经报道,据Dune Analytics数据显示,NFT市场OpenSea总交易量达235亿美元,排名第一。LooksRare总交易量为181.6亿美元排名第二;Axie Infinity总交易量为41.7亿美元...

  • BlockSec:TheDronesNFT项目discord遭受黑客攻击

    [2022-3-29 14:24:52]3月29日消息,BlockSec告警系统于29日下午3点检测到TheDronesNFT项目discord遭受黑客攻击,黑客在discord中发布了一个伪造的mint链接,项目方发布公告愿意赔偿投资者因mint带来的损...

  • Panther已修复Polygon质押错误漏洞,并提取200万美元ZKP支付质押奖励

    [2022-3-28 14:21:52]3月28日消息,端到端隐私协议Panther Protocol针对此前的Polygon质押错误事件发布事后报告,目前成功修复相关漏洞,同时为重新开始分配权益奖励,已从以太坊的协议奖励池中提取了200万美元额外的ZKP...

  • 慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险

    [2022-3-29 14:25:07]据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞...

  • Liquid Global前员工:未参与该交易遭受的黑客攻击,自己是替罪羊

    [2022-3-29 14:23:52]3月29日消息,加密货币交易所 Liquid Global 前日本产品和营销主管 Marisa McKnight 称自己并没有参与交易所遭受的黑客攻击事件,而是被当作替罪羊。Liquid Global 首席营销官 C...

  • 币安CEO就加密货币监管等与萨尔瓦多总统进行交谈

    [2022-3-26 14:18:46]金色财经消息,币安首席执行官赵长鹏在拉丁美洲受邀会见萨尔瓦多总统 Nayib Bukele,他们就加密货币监管的重要性、日益增长的加密货币采用以及在全球范围内增加区块链教育的必要性进行了交谈。 其它快讯: ...

  • Stepn:不会在Solana以及BNBChain之间建立跨链桥

    [2022-3-30 14:25:45]金色财经消息,对于Ronin跨链桥被攻击事件,Web3链游Stepn表示,在四月份的Solana和BNBChain整合中,将不会建立跨链桥梁,两个生态保持独立。 其它快讯: 欧洲议会议员Stefan ...

  • Azuki #9605以420.7 ETH成交,刷新历史最高成交价

    [2022-3-30 14:26:36]3月30日消息,OpenSea数据显示,Azuki #9605以420.7 ETH (约合1424410美元)的价格成交,刷新历史最高成交价。 其它快讯: 知情人士:Azuki NFT系列开发团队接近...

  • WTI原油日内大跌5%,跌穿107美元/桶

    [2022-3-28 14:23:07]行情显示,WTI原油日内大跌5%,跌穿107美元/桶;布伦特原油跌4.40%。 其它快讯: 预计2021年WTI原油价格为61.85美元/桶:据EIA短期能源展望报告,2021年全球原油需求增速预期为...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-9:374ms