鏈捕手消息,安全分析機構SlowMist針對雪崩生態借貸項目Vee.Finance被攻擊事件發布報告。分析稱主要原因在于,在創建杠桿交易訂單的過程中,預言機僅使用Pangolinpool的價格作為價格饋送源,而該池價格波動超過3%。預言機會刷新價格,導致攻擊者操縱了Pangolinpool的價格。而操縱VeeFinance預言機價格和收購預言機價格沒有進行小數處理,導致掉期前預期的滑點檢查沒有起作用。
慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]
繞過對合約調用的檢查,以及保證金交易的目標對未列入白名單是該次事故的間接原因。
慢霧安全預警:Nacos出現遠程代碼執行漏洞攻擊案例,請相關方及時升級:金色財經報道,據慢霧區消息,Nacos 出現遠程代碼執行漏洞攻擊案例。Nacos 是 Alibaba 開源的一個更易于構建云原生應用的動態服務發現、配置管理和服務管理平臺,幫助用戶快速實現動態服務發現、服務配置、服務元數據及流量管理。Nacos 在處理某些基于 Jraft 的請求時,采用 Hessian 進行反序列化,但并未設置限制,導致應用存在遠程代碼執行(RCE)漏洞。其中,1.4.1 <= Nacos < 1.4.6,使用 cluster 集群模式運行受影響;1.4.0、2.0.0 <= Nacos < 2.2.3,任意模式啟動均受到影響。加密貨幣行業有大量平臺采用此方案,請注意風險,并將 Nacos 升級到官方最新新版本。[2023/6/9 21:25:29]
此前9月20日,Vee.Finance遭遇攻擊,價值超過3500萬美元的資產被盜。慢霧表示,目前正在協助Vee.Finance進行攻擊分析和黑客跟蹤。
CoinEx入駐慢霧區并發布“安全漏洞與威脅情報賞金計劃“:2021年5月14日,為了進一步保障用戶資產安全,提高平臺安全風控等級,CoinEx 入駐慢霧區,發布”安全漏洞與威脅情報賞金計劃“,嚴重漏洞最高獎勵 5000 USDT。
CoinEx 成立于 2017 年 12 月,是一家面向全球的數字貨幣交易平臺。CoinEx 致力于為全球用戶打造最安全、穩定、高效的數字貨幣交易平臺。平臺支持中/英/日/韓/俄等多國語言,為全球超過一百個國家和地區提供安全、可信賴的數字資產交易服務。[2021/5/14 22:02:30]
原文標題:《TheCreatorEconomyComesforGaming》撰文:JoostvanDreunen,任教于紐約大學斯特恩商學院翻譯:Moni,星球日報有時候.
1900/1/1 0:00:00鏈捕手消息,DivergenceVentures發推確認分析師BridgetWaters在鏈上結構化產品RibbonFinance?的空投中獲利702枚ETH,并稱沒有內幕消息.
1900/1/1 0:00:00作者:鏈潮兒 最近一則佳士得拍賣的新聞,引起了我的濃烈興趣。9月17日-9月28日,佳士得拍賣行將晚上拍賣余文樂先生的精選珍藏,而余文樂先生的拍賣品里不僅有傳統的實體收藏,其中還有PUNK的NF.
1900/1/1 0:00:00作者:FlorianStrauf翻譯:GlendonMao「Tokenomics」一詞是代幣和經濟學的混合體,其含義與經濟學相當相似。代幣經濟學研究人們如何與代幣互動.
1900/1/1 0:00:00作者:0x13、0x21,律動BlockBeats你能想象「老鼠倉」居然會出現在NFT領域嗎?前不久,Coinbase就因內控問題導致頻頻出現「老鼠倉」而為人詬病,如今.
1900/1/1 0:00:00作者:MarthaZhang簡介:StarryNift創始人,區塊鏈信徒,元宇宙造夢者如果元宇宙的化身,是一開始只有荊棘編織的頭飾和探路的樹杈,經過冒險和苦難之后,幻化成金質的王冠和權杖.
1900/1/1 0:00:00