Fairyproof提示:定期检查钱包授权情况及时取消不合适的授权

[Fairyproof提示:定期检查钱包授权情况及时取消不合适的授权]3月20日,跨链应用平台 Li.Fi遭到攻击。由于项目合约未开源,本次被利用的漏洞尚未被第三方公开报道。Fairyproof研究得到的信息是:事件中受到损失的用户,其钱包中有授权的代币皆被黑客卷走。

Fairyproof提示:代币持有者在授权任何第三方协议或应用转账其钱包中的代币时,千万要注意授权,尤其要小心无限额的授权。代币持有者最好定期检查自己的代币授权情况,及时取消不合适的授权。

艺术家Pussy Riot和Shepard Fairey通过NFT系列为乌克兰筹集资金:金色财经报道,Pussy Riot的Nadya Tolokonnikova和街头艺术家Shepard Fairey鼓励支持者通过NFT的公开版集合为乌克兰筹集资金。该系列名为Putin's Ashes,将于周五在基于Tezos的NFT市场Objkt上发售。该系列的所有收益将捐赠给自2022年初以来一直与俄罗斯入侵作斗争的乌克兰士兵。公开版将于太平洋标准时间周五上午10点开始铸造,并于2月3日结束。每个NFT的定价为10TEZ(约合11美元)。

Pussy Riot计划于周五在洛杉矶的Jeffrey Deitch画廊以抗议和表演的形式开启该系列。Tolokonnikova于8月开始创作普京的骨灰,当时Pussy Riot成员焚烧了俄罗斯总统弗拉基米尔·普京的肖像以示抗议。从活动中收集骨灰,Tolokonnikova将它们装瓶,为NFT系列创作艺术品。该系列还采用Fairey标志性风格的作品,描绘了Tolokonnikova身穿紧身胸衣,胸前印有普京,看起来像是在燃烧。[2023/1/27 11:32:06]

Fairyproof:Dego被攻击的原因高度疑似其私钥被盗,损失超230万美元:2月10日消息,Fairyproof发文表示,DeFi应用Dego Finance遭到攻击。项目在Uniswap和Pancake的流动性池已经枯竭。Dego团队正在和相关中心化交易所如币安等沟通,以关掉DEGO代币的存款防止黑客通过交易所套现。

相关资金已被转移到BSC上的地址:0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91和以太坊上的地址:0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91

Dego被攻击的原因高度疑似其私钥被盗,导致接下来其LP流动性被撤,BNB直接提走,DOGE在1inch4上被兑换成BNB提走。

其中DOGE在inch4上兑换的交易参见:

https://bscscan.com/tx/0xbbc742b252b77051f140606550613779523722a3166c81e1f2c30d6836d09cf2

在BSC上Dego LP流动性被撤离的交易见:https://bscscan.com/tx/0xfd70496e7b88398ec2cc07eb536e613a12406abc62b055ffa61cb8a84d24c686

在以太坊上Dego LP流动性被撤离的交易见:https://etherscan.io/tx/0x0d905fc5e285dc9f8bd27af2c0f23ccecf05001aa8357dbba3d6fb60a831de89

在以太坊上ETH被转移的交易见:https://etherscan.io/tx/0x0d905fc5e285dc9f8bd27af2c0f23ccecf05001aa8357dbba3d6fb60a831de89

在上述攻击中,在BSC上至少损失 2613.4个BNB,在以太坊上至少损失 378.75795807个ETH,合计损失超过 2,301,086 美元。[2022/2/10 9:42:56]

动态 | 以太坊FairWin类资金盘项目存在合约余额被“掏空”风险:据PeckShield态势感知平台数据显示,近日,一个名为FairWin的资金盘项目尤为引人瞩目,其每日Gas利用率占比达到以太坊网络可承载Gas总量的近半数。PeckShield安全人员深入分析发现,FairWin智能合约存在一个致命缺陷,用户可以制造虚假投注捞取奖池剩余资金。具体而言:FairWin智能合约存在一个remedy() 接口,倘若合约Owner没有通过closeAct() 关闭actStu 时,任何用户都可以通过remedy() 接口修改投注数据,进而实现在0投入的情况下,伪造大量资金投入,并通过userWithDraw() 将合约余额奖金取出。截至目前,尚没有已知攻击发生,且FairWin合约Owner已经将actStu关闭,潜在威胁暂时得以排除,但以太坊网络上尚存在类FairWin仿盘,均可能存在此类漏洞威胁。PeckShield建议玩家在参与此类资金盘游戏时,应警惕此类威胁,并及时将已投注资金取出,确保数字资产免受攻击损失。[2019/9/27]

郑重声明: Fairyproof提示:定期检查钱包授权情况及时取消不合适的授权版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 借贷协议 Euler 将发行治理代币 EUL

    [2022-3-22 14:10:26]3月22日消息,借贷协议 Euler 将发行治理代币 EUL,已在区块高度 14430000 处完成快照,具体细节即将公布。其中计划按照 10 万个区块 epoch 周期进行分发,在 epoch1 阶段中,USDC、...

  • 分布式计算协议Gensyn完成650万美元种子轮融资

    [2022-3-21 14:09:20]3月21日消息,分布式计算协议Gensyn宣布完成 650 万美元种子轮融资,Eden Block领投,Galaxy Digital、Maven 11、Coinfund、Hypersphere和Zee Prime 等...

  • 美联储掉期显示2022年美联储还将加息6次,每次加息25个基点

    [2022-3-21 14:09:32]3月21日消息,美联储掉期显示2022年美联储还将加息6次,每次加息25个基点。(金十) “美联储传声筒”:美联储官员暗示可能很快就会停止加息:金色财经报道,“美联储传声筒”Nick Timiraos写到,美...

  • Polygon引入针对见证者的Snapshot投票工具以提升治理透明度

    [2022-3-19 14:06:11]3月19日消息,Polygon 宣布引入针对见证者的Snapshot投票工具以提升治理透明度。该投票工具基于一个地址=一张选票的原则,让见证者使用其地址投票,这与见证者社区目前达成链外共识的方式相对应。下一步,Pol...

  • 美国新泽西州提出法案,禁止公职人员接受NFT或虚拟货币礼物

    [2022-3-19 14:06:05]3月19日消息,通过新泽西州大会的一项法案将禁止公职人员接受NFT或其他虚拟货币作为与其角色相关的礼物。 该立法将以防止贿赂和腐败的长期规则为基础。它于周一获得了科学创新技术委员会的批准,尚未安排投票。(哔...

  • Fairyproof提示:定期检查钱包授权情况及时取消不合适的授权

    [2022-3-21 14:08:53]3月20日,跨链应用平台 Li.Fi遭到攻击。由于项目合约未开源,本次被利用的漏洞尚未被第三方公开报道。Fairyproof研究得到的信息是:事件中受到损失的用户,其钱包中有授权的代币皆被黑客卷走。 Fai...

  • 以太坊上代币化Vault标准ERC4626正式推出

    [2022-3-18 14:04:09]3月18日消息,以太坊上代币化 Vault 标准 ERC4626 正式推出,目前支持该标准的协议包括 Balancer、Maple Finance、Yearn Finance V3、Convex 等。 目前...

  • 数据:以太坊网络当前已销毁200万枚ETH

    [2022-3-21 14:08:25]金色财经报道,据Ultrasound数据显示,截止目前,以太坊网络总共销毁2,000,066.21枚ETH。其中,OpenSea销毁230044.52枚ETH,ETHtransfers销毁190107.01枚ETH,...

  • 乌克兰总统泽连斯基:已准备好与普京会谈 但不接受妥协

    [2022-3-21 14:08:09]当地时间3月20日,乌克兰总统泽连斯基表示,已经准备好与普京会谈,而且坚信没有谈判就无法结束战争。泽连斯基认为,必须利用任何形式、任何机会与普京谈判,如果这些尝试失败,这将意味着第三次世界大战的开始。泽连斯基强调,有...

  • Aave计划将sAVAX添加到Avalanche上的Aavev3市场

    [2022-3-21 14:09:38]金色财经消息,Aave发起将sAVAX作为抵押品的社区提案投票,计划将sAVAX添加到Avalanche上的Aavev3市场,并建议sAVAX的贷款与价值比率(LTV)提高到60%。 注,sAVAX是Ava...

  • Angle Protocol上线Router合约,以降低用户gas费用

    [2022-3-18 14:05:42]金色财经消息,去中心化Stablecoin协议Angle Protocol宣布上线Router合约,该合约允许用户在与协议交互时将多个操作组合成一笔交易,从而显著降低用户使用协议时产生的gas费用。 Meta...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-10:431ms