慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

[慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权]据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。

在市场合约的fillSell Order函数中仅对卖单进行了检查,并未对buyer的买单做检查。故攻击者首先创建了任意的NFT合约,调用fillSellOrder函数生成卖单,将buyer参数传为受害者地址、payment ERC20参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。

其它快讯:

慢雾安全工程师:安全审计是目前保护DeFi项目安全最高性价比的方式:12月30日,在慢雾科技主办的Hacking Time区块链安全攻防峰会上,慢雾科技高级安全工程师yudan和Kong根据bZx最早期的两次闪电贷攻击案例,介绍了闪电贷基本的攻击形式——代币价格操纵,详细讲述了基于价格操纵的闪电贷的防御方案以及在其价格无法被操纵的情况下,如何利用闪电贷另辟蹊径,通过操纵 LP Token的单价来进行获利。并通过慢雾被黑档案库与大家一起回顾了2020 DeFi被黑事件。

yudan和Kong认为,DeFi安全形势严峻,安全审计是目前保护项目安全最高性价比的方式。在当下DeFi黑暗森林里我们在临渊而行,需如履薄冰。[2020/12/30 16:04:29]

声音 | 慢雾余弦:区块链安全漏洞引起的财产损失未来将进一步扩大:据算力智库微信公众号文章,公开资料数据显示,2011-2019年之间,由区块链安全漏洞引起的损失高达84亿美元。其中,交易所是重灾区,占比近一半。对此,慢雾余弦表示,一方面,交易所的门槛比以往低了很多,而安全防护水平又层次不齐,对于地下黑客来说那就是满地黄金。此外,这一数据的背后体现了了人们对加密货币市场,对区块链的认同。基于这个共识,行业规模扩大,错误也随之放大。未来这一数据增幅还将继续扩大。对于中心化的交易所而言,会受到传统行业的攻击,如服务器、办公网等,也和公链、智能合约有关。每一环都有可能存在的安全问题。他建议把IT建设的预算中拿出15%-20%作为安全预算,其中包括人员的成本维护,杀软件,防火墙的购置等。但是这并不代表你配置了这些就一定不会被黑。抛开攻防博弈成本去看待这个问题是不客观的。你每投入一定的比例,那攻击门槛则相对提高了一个台阶。相对来说你被黑的概率会低很多,但我们这个行业没有人可以给出这样的一个永不被黑的承诺。[2019/10/30]

分析 | 慢雾发布TronBank “假币攻击”手法技术分析:TRC10 是 TRON 区块链本身支持的技术代币标准,没有 TRON 虚拟机(TVM)。TRC10 提供了 2 个新参数:tokenValue、tokenId,msg.tokenvalue 表示当前 msg 调用中的标记值,默认值为 0。 msg.tokenid 表示当前 msg 调用中的标记 id,默认值为 0。tokenId 也是 Odyssey_v3.2 中的新功能。它可以在帐户中名为 assetV2 的新地图字段中找到。 使用 GetAccount(Account)获取 tokenId 及其值。 TokenId 由系统从数字 1_000_001 开始设置。 创建新的 TRC10 代币时,数字加 1 并设置此代币的 ID。

TronBank 合约在 invest 函数内没有判断 msg.tokenid 导致任意的代币(假币)转入,合约都以为是真币 BTT。然后攻击者再调用 withdraw 从合约中提取真币 BTT。[2019/4/11]

郑重声明: 慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 韩国检察机关将对 Terra/LUNA 崩盘事件开启第二轮全面调查

    [2022-7-3 1:47:05]7月3日消息,韩国首尔南部检察厅金融和证券犯罪联合调查组将从新任负责人接任后从 7 月 4 日开始对 Terra/LUNA 崩盘事件开启全面调查。目前针对 Terraform Labs 和其 CEO Do Kwon ...

  • 传中国邮政测试数字藏品频道

    [2022-7-3 1:47:54]金色财经报道,据“集邮者”公众号披露,中国邮政在H5微商城增加了“数字藏品”频道,预计现在处于测试阶段,在其APP内尚无相关入口。根据流出的相关页面显示,用户可以在平台上开通数字产品账户并生成区块链地址。 其...

  • DeFi协议总锁仓量达718.7亿美元,24小时内跌1.31%

    [2022-7-2 1:45:38]金色财经报道,据DefiLlama数据显示,DeFi协议总锁仓量(TVL)达到718.7亿美元,24小时内跌幅为1.31%。TVL排名前五分别为MakerDAO(75.4亿美元)、AAVE(58亿美元)、Curve(...

  • FTX启动的Future Fund已进行262笔赠款和投资,总计约1.32亿美元

    [2022-7-1 1:45:19]7月1日消息,FTX启动的Future Fund公布工作进度和正在测试的融资模式情况,到目前为止,该基金已经进行了262笔赠款和投资,总计约1.32亿美元。具体而言,该基金在追投方面进行了168笔赠款和投资,总计约3...

  • 巴菲特支持的Nubank目前为5400万客户提供加密交易

    [2022-6-30 1:40:37]金色财经报道,根据周一的一篇博客,沃伦·巴菲特支持的Nubank是世界上最大的数字银行平台之一,目前正在为5400万客户提供加密货币交易。据悉,Nubank还在其资产负债表上持有比特币。(bitcoin.com) ...

  • 慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

    [2022-7-1 1:44:30]据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。 在市场合约的fillSell Ord...

  • 多链加密应用商店MagicSquare完成300万美元种子轮融资,Binance Labs领投

    [2022-7-1 1:44:31]7月1日消息,多链加密应用商店MagicSquare完成300万美元种子轮融资,Binance Labs和Republic共同领投,战略合作伙伴包括KuCoin Labs、GSR、IQProtocol、Gravity...

  • 英超水晶宫俱乐部提交NFT相关商标申请

    [2022-7-2 1:45:29]金色财经消息,据元宇宙商标律师Michael Kondoudis透露,英国水晶宫足球俱乐部已向美国专利商标局 (USPTO) 提交了NFT相关商标申请,相关业务可能包括加密货币、数字藏品、虚拟鞋类、服装和运动装备、线...

  • Polygon 部署自定义区块链扩展解决方案“Avail”

    [2022-6-29 1:40:05]6月29日消息,Polygon 已经部署了自定义区块链扩展解决方案“Avail” ,供开发人员在 Polygon 主链和其他区块链上启动独特的区块链应用程序。新产品将允许开发人员“脱链”访问区块链数据,这意味着他们不...

  • 加快数字人民币推广,太仓首笔数字人民币“三农”贷款落地

    [2022-7-3 1:48:07]金色财经报道,日前,太仓市资产经营集团下属子公司太仓市娄江农村小额贷款有限公司,依托中国银行顺利使用数字人民币向苏州恩西约金属材料有限公司发放贷款50万元,帮助该公司解决生产销售关键时期的资金需求。这是太仓首笔数字人...

  • 币安NFT市场将于7月8日上线web3.0社交游戏AmazingDoge盲盒

    [2022-7-3 1:46:56]据官方消息,币安NFT市场将于北京时间7月8日上线web3.0社交游戏AmazingDoge盲盒,采取限量发售的方式。 AmazingDoge是一个web3.0+社交的元宇宙项目,结合了NFT,GameFi...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-8:171ms