链资讯 链资讯
Ctrl+D收藏链资讯

BIRD:慢雾:建议用户自行排查Moonbirds的Nesting Contract相关漏洞_BIRDS

作者:

时间:

据慢雾区情报反馈,Moonbirds发布安全公告,NestingContract存在安全问题。当用户在OpenSea或者LooksRare等NFT交易市场进行挂单售卖时,卖家不能仅通过执行nesting(筑巢)来禁止NFT售卖,而是要在交易市场中下架相关的NFT售卖订单。否则在某个特定场景下买家将会绕过Moonbirds在nesting(筑巢)时不能交易的限制。

慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中:8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。

目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。[2022/8/2 2:53:04]

慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害,属于低风险。建议Moonbirds用户自行排查已nesting(筑巢)的NFT是否还在NTF市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待Moonbirds官方的披露。

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

来源链接

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

标签:BIRDNFTIRDBIRDSFlappyMoonbirdNFTPtudaBirds

比特币价格今日行情热门资讯
比特币:深圳市地方金融监督管理局发布防范“虚拟货币”非法活动风险提示_什么是比特币

据潇湘晨报报道,6月21日,深圳市地方金融监督管理局发布《关于进一步防范“虚拟货币”非法活动的风险提示》.

ORC:美国软件巨头Salesforce试行NFT服务,计划在10月全面推出_FORCE币

美国客户关系软件巨头Salesforce正在推出一种基于云的服务,用于创建和销售NFT。Salesforce着眼于网络安全并负责后端安全、合同编写和身份验证.

以太坊:ETH Shanghai Web 3.0开发者峰会将于5月份在上海举办,同期将举行黑客松活动_以太坊交易犯法吗

据官方消息,以太坊上海筹委会将于5月20日在上海举办ETHShanghaiWeb3.0开发者峰会,共同探讨Web3.0对未来互联网的影响.

CAT:去中心化投资平台Syndicate完成600万美元融资,a16z参投_SYND价格

据TheBlock报道,去中心化投资平台Syndicate宣布完成600万美元融资,a16z、SouthParkCommons、CartaLedger、OpenSea、CircleVenture.

SHI:Web3基础设施Coinshift完成1500万美元A轮融资,Tiger Global领投_ESHIB

Web3基础设施初创公司Coinshift完成1500万美元A轮融资,本轮融资由TigerGlobal领投.

FTC:路透社:美国CFTC主席正寻求扩大CFTC对加密货币市场的管辖权_CFT

据路透社报道,包括美国商品期货交易委员会在内的联邦监管机构正在增加资源以帮助监管数字资产市场中的欺诈行为.