成都链安安全团队对今日HarmonyBridge被攻击事件进行了分析:HarmonyBridge疑似私钥泄露,其中在transactionId为21106到21118的序号遭受到了攻击(在BNB为120515到120518),以太坊上损失了85,867个eth,990个AAVE和78,500,000个AAG,BSC上损失了5,000个BNB和640,000个BUSD,共计约100,428,116美元,目前被盗资金还保存在攻击者地址。
安全团队:批准未知来源的代币时请仔细检查交易的 gas limit:金色财经报道,据慢雾区情报,BSC 链上最近出现一个名为 GPT 的代币,合约地址为0x513C285CD76884acC377a63DC63A4e83D7D21fb5。当用户对该代币进行 approve 操作时,钱包会根据余额增大 gas limit,而该代币合约会使用用户的 gas 去铸造 CHI 代币,当合约收集够大量的 CHI 代币后,这个恶意代币合约的管理者就可以通过燃烧掉 CHI 代币获得合约摧毁时返还的 gas 补偿。
慢雾安全团队提醒用户在对未知来源的代币进行批准时仔细检查交易的 gas limit。[2023/3/28 13:31:05]
攻击的根本原因是0xf845A7ee8477AD1FB4446651E548901a2635A915和0x812d8622C6F3c45959439e7ede3C580dA06f8f25地址的私钥疑似泄露。合约在进行isConfirmed检查时,仅需要两个验证者节点通过就能成功验证。后续项目方在21126的transactionId中(在BSC为120531)将验证者节点isConfirmed通过数量的require值修改为了4。
安全团队:ELR疑似发生Rug Pull:7月16日消息,据CertiK监测,ELR疑似发生Rug Pull,价格暴跌80%。合约部署人员向EOA转移了大量的ELR,然后卖掉了所有代币。请用户保持警惕。[2022/7/16 2:17:49]
此前消息,以太坊与Harmony间跨链桥Horizo??n遭遇攻击,损失约1亿美元。
安全团队:pancake-super[.]com、pancake-vr[.]com是钓鱼网站:金色财经报道,PeckShield在社交媒体上称,检测到pancake-super[.]com、pancake-vr[.]com 是钓鱼网站。它们都与0xF04B869F75680AB53C5965e6705E110dab5Db1A1有关。[2022/7/15 2:15:53]
以经典香港电影为主题的NFT藏品「CRYPTYQUES」于北京时间6月17日在其官网采用随机Mint的形式开启白名单发售,售价为0.05E.
基于Solana上的P2E游戏NyanHeroes宣布以1亿美元估值获得750万美元战略融资,由KosmosVentures、SinoGlobalCapital、ShimaCapital和Pet.
据Roadtovr报道,OpenXR标准的背后组织KhronosGroup成立了MetaverseStandardsForum.
为了庆祝香港经典电影为主题的NFT藏品首次发售,BEAM+LAB推出「CRYPTYQUES」互动展,以全方位体验见证经典电影进入虚拟世界.
Chainlink官方团队就LUNA/USD价格喂价情况发布以下声明:“昨晚,加密资产市场经历了前所未有的震荡,LUNA/USD价格喂价的最小精度熔断机制被自动触发.
据BusinessWire报道,元宇宙游戏开发商AtmosLabs宣布完成1100万美元种子轮融资,Sfermion领投.