比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:去中心化期權協議Acutus的ACOWriter合約存在外部調用風險

Author:

Block

Time:2022/3/29 14:25:07

據慢霧區消息,2022年3月29日,Acutus的ACOWriter合約遭受攻擊,其中_sellACOTokens函數中外部調用用到的_exchange和exchangeData參數均為外部可控,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜風險。

慢霧:Ribbon Finance遭遇DNS攻擊,某用戶損失16.5 WBTC:6月24日消息,Ribbon Finance 發推表示遭遇 DNS 攻擊,慢霧MistTrack通過鏈上分析發現攻擊者與今天早前的Convex Finance 攻擊者是同一個,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻擊者共用的用來調用惡意合約的錢包地址。同時分析發現,Ribbon Finance某用戶在攻擊中損失了 16.5 WBTC,具體交易為:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。[2022/6/24 1:29:35]

慢霧:警惕ETH新型假充值,已發現在野ETH假充值攻擊:經慢霧安全團隊監測,已發現存在ETH假充值對交易所攻擊的在野利用,慢霧安全團隊決定公開修復方案,請交易所或錢包及時排查ETH入賬邏輯,必要時聯系慢霧安全團隊進行檢測,防止資金丟失。建議如沒有把握成功修復可先臨時暫停來自合約地址的充值請求。再進行如下修復操作:1、針對合約ETH充值時,需要判斷內聯交易中是否有revert的交易,如果存在revert的交易,則拒絕入賬。2、采用人工入賬的方式處理合約入賬,確認充值地址到賬后才進行人工入賬。同時需要注意,類以太坊的公鏈幣種也可能存在類似的風險。[2020/5/23]

動態 | 慢霧:Cryptopia被盜資金發生轉移:據慢霧科技反洗錢(AML)系統監測顯示,Cryptopia攻擊者分兩次轉移共20,843枚ETH,價值超380萬美元。目前資金仍停留在 0x90d78A49 和 0x6D693560 開頭的兩個新地址,未向交易所轉移。據悉,今年早些時候加密貨幣交易所Cryptopia遭受了黑客攻擊,價值超過1600萬美元的以太坊和ERC-20代幣被盜。[2019/11/17]

慢霧:攻擊Ronin Network的黑客地址向火幣轉入3750枚 ETH

3月30日消息,慢霧發推稱,攻擊Axie Infinity側鏈Ronin Network的黑客地址向交易所火幣轉入3750枚ETH。此前金色財經報道,Ronin橋被攻擊,17.36萬枚ETH和2550萬USDC被盜.

Block Chain:2022/3/30 14:26:38
港交所計劃今年建立數字資產交易平臺Diamond

3月29日消息,港交所今日舉行企業日,行政總裁歐冠升(NicolasAguzin)表示,港交所今年計劃建立全新試點數字資產交易平臺“Diamond”.

Block Chain:2022/3/29 14:24:17
Netflix今日將上線加拿大加密交易平臺創始人死亡案相關紀錄片

3月30日消息,美國流媒體播放平臺Netflix將于今日上線調查紀錄片《別信任何人:虛擬貨幣懸案》(《Trust No One: The Hunt for the Crypto King》).

Block Chain:2022/3/30 14:26:18
以太坊網絡Gas費已降至17gwei

金色財經消息,3月27日,據 Etherscan 數據顯示,當前以太坊網絡 Gas 費已降至 17 gwei.

Block Chain:2022/3/27 14:20:38
網絡安全公司ESET發現偽裝成加密貨幣錢包的多款木馬應用程序

3月30日消息,網絡安全公司ESET研究發現一個“復雜的惡意軟件方案”,該方案傳播偽裝成熱門加密貨幣錢包的木馬應用程序.

Block Chain:2022/3/30 14:26:29
數據:Tether在3月份增發USDT超18億美元

3月28日消息,據Stablecoin Printer數據顯示,Tether在3月份增發USDT超18億美元.

Block Chain:2022/3/28 14:22:50
Cobo安全團隊詳解Stargate漏洞:可能導致偽造的交易receipt通過MPT驗證

3月29日消息,Cobo安全團隊撰文對Stargate跨鏈橋底層協議LayerZero的安全漏洞進行分析,稱原始漏洞代碼在進行MPT 驗證時,沒有限制pointer 在proofBytes 長度內.

Block Chain:2022/3/29 14:24:49
MacroStrategy以比特幣為抵押完成2.05億美元定期貸款,或購買更多比特幣

3月29日消息,Silvergate Bank向MicroStrategy子公司MacroStrategy LLC發放2.05億美元的定期貸款.

Block Chain:2022/3/29 14:24:58
體育娛樂平臺Eksab完成300萬美元種子輪融資,4DX Ventures領投

3月28日消息,體育娛樂平臺 Eksab 完成 300 萬美元種子輪融資,4DX Ventures 領投.

Block Chain:2022/3/28 14:22:49
Terra市值達到歷史高點 超越Solana位列第八位

金色財經報道,據 coingecko 數據顯示,Terra(LUNA)今日觸及105.91美元,創下歷史新高,目前已小幅滑落至105.09美元.

Block Chain:2022/3/29 14:24:25
波普藝術家杰夫·昆斯推出Moon Phases雕塑同名NFT系列

金色財經報道,波普藝術家杰夫·昆斯(Jeff Koons)宣布推出Moon Phases(月相)雕塑同名NFT系列.

Block Chain:2022/3/30 14:25:44
以太坊客戶端Geth發布v1.10.17版本,包含為合并做的多項準備

3月30日消息,以太坊客戶端Geth發布v1.10.17版本。此版本包含為以太坊合并(The Merge)做的多項準備。此外,還添加了更改狀態布局、收據轉換器工具等的準備工作.

Block Chain:2022/3/30 14:26:03
ads