欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

[慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权]据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。

在市场合约的fillSell Order函数中仅对卖单进行了检查,并未对buyer的买单做检查。故攻击者首先创建了任意的NFT合约,调用fillSellOrder函数生成卖单,将buyer参数传为受害者地址、payment ERC20参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。

其它快讯:

慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击:据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。

本次被黑的两个模块分别是 xToken 中的 xBNTa 合约和 xSNXa 合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。

一)xBNTa 合约攻击分析

1. xBNTa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 BNT,使用的是 Bancor Netowrk 进行兑换,并根据 Bancor Network 返回的兑换数量进行铸币。

2. 在 mint 函数中存在一个 path 变量,用于在 Bancor Network 中进行 ETH 到 BNT 的兑换,但是 path 这个值是用户传入并可以操控的

3. 攻击者传入一个伪造的 path,使 xBNTa 合约使用攻击者传入的 path 来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用 ETH/BNT 交易对进行兑换的限制,进而达到任意铸币的目的。

二)xSNXa 合约攻击分析

1. xSNXa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 xSNX,使用的是 Kyber Network 的聚合器进行兑换。

2. 攻击者可以通过闪电贷 Uniswap 中 ETH/SNX 交易对的价格进行操控,扰乱 SNX/ETH 交易对的报价,进而扰乱 Kyber Network 的报价。从而影响 xSNXa 合约的价格获取

3. 攻击者使用操控后的价格进行铸币,从而达到攻击目的。

总结:本次 xToken 项目被攻击充分展现了 DeFi 世界的复杂性,其中针对 xSNXa 的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议 DeFi 项目开发团队在进行 DeFi 项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用 Uniswap 和 ChainLink 的预言机进行价格获取,并经过专业的安全团队进行审计, 保护财产安全。详情见官网。[2021/5/13 21:57:48]

声音 | 慢雾科技余弦:Blockchain.info等钱包的安全性不值得相信:巨鲸zhoufujian在被黑客盗走价值2.6亿元的加密资产后,慢雾科技创始人余弦表示,有一些钱包的安全性不值得相信,例如IOTA的Trinity钱包、BTC的Electrum钱包、支持BTC/BCH的CoPay钱包、Blockchain.com/.info在线钱包、MyEtherWallet在线钱包等。[2020/2/22]

动态 | 慢雾:Cryptopia被盗资金发生转移:据慢雾科技反(AML)系统监测显示,Cryptopia攻击者分两次转移共20,843枚ETH,价值超380万美元。目前资金仍停留在 0x90d78A49 和 0x6D693560 开头的两个新地址,未向交易所转移。据悉,今年早些时候加密货币交易所Cryptopia遭受了黑客攻击,价值超过1600万美元的以太坊和ERC-20代币被盗。[2019/11/17]

郑重声明: 慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美国政府可能在年底前通过稳定币立法

    [7-1-2022 1:43:24 AM]金色财经消息,一位美国政府官员表示,美国联邦政府正在与国会合作制定稳定币立法,该立法可能在今年年底成为法律。美国官员表示,总统金融市场工作组周四开会讨论了最近的稳定币市场和未来的立法,这项立法将由众议院金融服务委员会...

  • CryptoQuant CEO:除非古早鲸鱼提供一些比特币,否则市场上卖方供应将会耗尽

    [7-2-2022 1:46:15 AM]7月2日消息,CryptoQuant CEO Ki Young Ju发推称,古早的比特币鲸鱼在这个当前价格范围内仍然没什么动作。他们已经有7年多的历史了,已实现价格是358美元,是目前比特币价格的54倍。现在,包括机...

  • 数据:比特币当前全网未确认交易数量为14,148笔

    [7-1-2022 1:42:51 AM]金色财经消息,据最新数据显示,比特币当前全网未确认交易数量为14,148笔,全网算力为213.42 EH/s,24小时交易速率为3.02 交易/秒,目前全网难度为29.57 T,预测下次难度下调2.1%至28.95 ...

  • OpenSea:已将电子邮件供应商安全事件报告执法部门

    [6-30-2022 1:41:04 AM]6月30日消息,据 OpenSea 官方消息,该 NFT 交易市场披露其电子邮件递送供应商 Customer.io的一名员工滥用其员工访问权限下载了用户电子邮件信息,而且还与未经授权的外部方共享了相关电子邮件地址。 ...

  • 纽约联储前雇员:监管机构应该禁止加密货币

    [6-30-2022 1:41:00 AM]金色财经报道,纽约联邦储备银行前雇员、杜克大学法学院教授 Lee Reiners 认为监管机构应该禁止加密货币。Reiners 表示,此前的加密牛市完全是由央行的超宽松货币政策推动的,比特币在高通胀之后未能发挥“数字...

  • 慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

    [7-1-2022 1:44:30 AM]据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。 在市场合约的fillSell Ord...

  • 币安NFT市场将于7月8日上线web3.0社交游戏AmazingDoge盲盒

    [7-3-2022 1:46:56 AM]据官方消息,币安NFT市场将于北京时间7月8日上线web3.0社交游戏AmazingDoge盲盒,采取限量发售的方式。 AmazingDoge是一个web3.0+社交的元宇宙项目,结合了NFT,GameFi...

  • 巴菲特支持的Nubank目前为5400万客户提供加密交易

    [6-30-2022 1:40:37 AM]金色财经报道,根据周一的一篇博客,沃伦·巴菲特支持的Nubank是世界上最大的数字银行平台之一,目前正在为5400万客户提供加密货币交易。据悉,Nubank还在其资产负债表上持有比特币。(bitcoin.com) ...

  • 俄罗斯央行高管:在某些条件下,实现加密挖矿合法化是可能的

    [6-30-2022 1:42:23 AM]6月30日消息,俄罗斯央行(CBR)金融技术部门负责人Kirill Pronin承认,在某些条件下,实现加密挖矿合法化是可能的。 这位高管在6月29日周三举行的圣彼得堡国际法律论坛上表达了他对矿业的看法。在...

  • 韩国法院拟于7月1日生效加密破产“工作规则”

    [7-1-2022 1:43:42 AM]金色财经报道,韩国法院正在为与加密货币相关的破产潮做准备,目前已经制定一项“工作规则”,帮助他们处理涉及因加密货币投资失败的个人破产案件,拟不把股票或加密投资的损失纳入法院进行的与破产相关计算中,该规则将于7月1日生...

  • 百度超级链正式推出独家长城书画数字藏品

    [7-1-2022 1:44:21 AM]7月1日消息,近日,百度地图携手长城文旅、长城文创、百度超级链正式推出独家长城书画数字藏品。百度地图此次发行的独家长城书画数字藏品,共有嘉峪关、居庸关、山海关、雁门关、潼关、函谷关6款,每幅藏品限量2999份,均具有...

欧易交易所

Filecoin金色Web3.0日报 | BAYC衍生NFT系列Caked Apes团队成员产生版权纠纷

1.DeFi代币总市值:1158.75亿美元 DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:51.39亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2041.3亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:391。

DOT别怕 其实Web3.0的世界很安全

「我钱包里的 ETH 都没了!」 今日,DeFinance 创始人 Arthur 在社交媒体上表示其遭受鱼叉式网络钓鱼攻击。Arthur 点击了一封酷似 Defiance Capital 合作资管平台官方地址发来的邮件中的 PDF 文档,导致其热钱包被盗,损失大量 NFT 以及其他资产价值超 400ETH。

USDT金色前哨 | 新加坡高等法院在盗窃案裁决中首次承认加密货币为财产

新加坡高等法院是该国最高法院的下级法院,已发布一项裁决,其中首次承认加密货币为财产,并对涉嫌盗窃的人授予所有权禁令。 3月24日外媒消息指出,在一起涉嫌盗窃比特币和以太坊的案件中,估计总价值为700 万美元,法院要求两家未具名的加密货币交易所存储被盗的加密资产,以便向司法机构提供可以追查的材料资产。

Bitcoin“中本聪岛”加密乌托邦收到了5万份NFT公民申请

除了萨尔瓦多,地图上出现了另一个新的以比特币为中心的目的地。中本聪岛位于遥远的南太平洋,是一个3200万平方英尺的私人岛屿保护区,是“加密社区的家”。 中本聪岛是蜜月度假胜地、007反派的藏身之处和自然主义者的天堂,但它却有一个神秘的例外:它是100%加密的。

[0:0ms0-0:921ms