比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊

Author:

Block

Time:2021/5/20 22:24:55

幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。

慢霧:近期出現假冒UniSat的釣魚網站,請勿交互:5月13日消息,慢霧首席信息安全官 @IM_23pds 在社交媒體上發文表示,近期有假冒比特幣銘文錢包及交易市場平臺 UniSat 的釣魚網站出現,經慢霧分析,假網站有明顯的傳統針對 ETH、NFT 釣魚團伙的作案特征,或因近期 BRC-20 領域火熱故轉而制作有關該領域的釣魚網站,請用戶注意風險,謹慎辨別。[2023/5/13 15:01:11]

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]

慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[2021/12/10 7:30:00]

UPbit暫停IOTX存取款業務

據官方公告,UPbit暫停IOTX存取款業務。Upbit資產報告:客戶待兌付的數字資產儲備為101.46%:金色財經消息,韓國加密交易所Upbit發布數字資產及存款盡職調查報告結果公布,該報告由健會計師事務所進行,調...

Block Chain:2021/5/21 22:29:30
富藝斯宣布將拍賣加密藝術家莎拉·梅約哈斯的NFT作品《Bitchcoin》

富藝斯宣布即將拍賣由加密貨幣領域的藝術家莎拉·梅約哈斯(Sarah Meyohas)所創造之NFT作品《Bitchcoin》.

Block Chain:2021/5/21 22:29:30
Cypherium公司CEO:加密貨幣應與主流金融實現互通

今日,Cypherium公司CEO郭楊睿在21世紀經濟報道上發布評論文稱,稱加密貨幣若要成為主流支付方式,首先要從技術上提升交易速度,降低成本。此外,加密貨幣不應當游離于主流金融市場之外,而應當與主流金融實現互通.

Block Chain:2021/5/21 22:27:49
數據:Purpose以太坊ETF持倉量4.56萬ETH??

據歐科云鏈OKLink數據顯示,當前Purpose旗下以太坊ETF持有的以太坊數量4.56萬枚ETH,近24小時增持約4348枚ETH.

Block Chain:2021/5/20 22:25:16
ETH昨日平均算力達604.57 TH/s 續刷新高

據OKLink數據,截止5月19日,ETH平均算力達到604.57 TH/s,再次刷新歷史新高.

Block Chain:2021/5/20 22:24:37
美股區塊鏈股直線跳水,Marathon Patent、Riot Blockchain、嘉楠科技集體轉跌

行情顯示,美股區塊鏈股直線跳水,Marathon Patent、Riot Blockchain、嘉楠科技集體轉跌,此前漲逾3%.

Block Chain:2021/5/21 22:30:22
新加坡WBF交易所即將上線WDC

據官方消息顯示,WBF交易所即將上線WDC,并于5月22日18:00在開放區上線WDC/USDT交易對,充值將于5月20日18:00開啟,提幣將于5月22日18:00開啟.

Block Chain:2021/5/20 22:25:50
各國股市收盤

德國DAX30指數5月20日(周四)收盤上漲251.64點,漲幅1.66%,報15365.20點; 英國富時100指數5月20日(周四)收盤上漲70.12點,漲幅1.01%,報7020.32點; 法國CAC40指數5...

Block Chain:2021/5/21 22:27:09
工行廣州分行落地跨境金融區塊鏈服務平臺出口信保保單融資業務

5月17日,在國家外匯管理局跨境金融區塊鏈服務平臺“出口信保保單融資”應用場景試點首日,工行廣州分行成功落地粵港澳大灣區首筆該場景項下融資業務,助力廣東跨境貿易和投融資便利化.

Block Chain:2021/5/20 22:23:03
OKExChian(OEC)主網生態日報:TVL達$5億

據OEC官方數據,OKExChian已運行12款產品.

Block Chain:2021/5/21 22:30:04
凱雷集團創始人:投資了加密貨幣

凱雷集團創始人Rubenstein(接受CNBC采訪時)表示,美聯儲不太可能在短時間內做出重大改變,投資了加密貨幣,加密貨幣是不會消失的,認為加密貨幣最終會消失以及認為政府會阻止加密貨幣成為投資者想要的東西的想法是不...

Block Chain:2021/5/20 22:26:21
機構分析:比特幣可能輕松下探27199美元的關鍵回撤位

比特幣周三的狂野走勢可能刷走了很多多頭倉位,但技術圖形顯示,這個數字貨幣還有不少下行空間。關鍵回撤位表明,比特幣的下一個關鍵支撐位可能比周三盤中低點還要低約10%.

Block Chain:2021/5/20 22:23:27
ads