據慢霧區情報反饋,Moonbirds發布安全公告,NestingContract存在安全問題。當用戶在OpenSea或者LooksRare等NFT交易市場進行掛單售賣時,賣家不能僅通過執行nesting(筑巢)來禁止NFT售賣,而是要在交易市場中下架相關的NFT售賣訂單。否則在某個特定場景下買家將會繞過Moonbirds在nesting(筑巢)時不能交易的限制。
慢霧:過去一周加密領域因安全事件累計損失3060萬美元:7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。[2023/7/24 15:55:56]
慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害,屬于低風險。建議Moonbirds用戶自行排查已nesting(筑巢)的NFT是否還在NTF市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待Moonbirds官方的披露。
慢霧:Transit Swap黑客攻擊交易被搶跑,套利機器人獲利超100萬美元:10月1日消息,據慢霧安全團隊情報,Transit Swap 黑客轉移用戶 BSC 鏈 BUSD 資產時被套利機器人搶跑,區塊高度為21816885,獲利107萬BUSD。套利機器人相關地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、
截止到目前,在各方的共同努力下,黑客已將 70% 左右的被盜資產退還到Transit Swap開發者地址,建議套利機器人所屬人同樣通過service@transit.finance或鏈上地址與Transit Swap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。[2022/10/2 18:37:44]
來源鏈接
慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]
Tags:TRASWAPRANANSExtractoDAO BullMiniSwapVNX Swiss FrancTrans Pepe
據官方公告,幣安將于北京時間5月19日14:00對以下網絡進行錢包維護,5月19日13:55起,將暫停受影響網絡的取款。維護可能需要三個小時,維護完成后,重新開放取款.
1900/1/1 0:00:00據CoinDesk報道,加密借貸平臺Nexo已聘請花旗集團為其收購計劃提供建議。Nexo表示,正計劃通過并購對加密行業進行大規模整合.
1900/1/1 0:00:00據韓國經濟報道,GalaxyDigital創始人、億萬富翁投資者MichaelNovogratz在Luna代幣崩盤而對加密貨幣市場造成沖擊的情況下保持了沉默,此前他曾帶頭推廣Luna代幣.
1900/1/1 0:00:00據韓國經濟報道,韓國資管公司三星資產管理將于今年上半年在中國香港上市一只區塊鏈交易所交易基金。這是亞洲首次上市包含實際加密貨幣的ETF.
1900/1/1 0:00:00據英超曼城俱樂部官網消息,為慶祝曼城第一個英超聯賽冠軍十周年和標志性的“93:20”時刻,曼城將與PUMA合作推出由數字藝術家Musketon創作的“93:20”數字足球鞋NFT.
1900/1/1 0:00:00據加密社區用戶@0xEthanDG的推文,BAYC仿盤RR/BAYC已被NFT市場OpenSea下架。據悉,RR/BAYC由BAYC的“黑粉”RyderRipps創建.
1900/1/1 0:00:00