链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险

作者:

区块链

时间:2022/3/29 14:25:07

据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。

其它快讯:

慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险:据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请立即停止使用Honeyswap进行交易,到revoke.cash排查是否有approvals 交易到恶意地址,避免不必要的损失。[2022/5/10 3:03:22]

慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链:11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兑换平台,其中部分 ETH 代币被兑换成 BTC。此外,黑客现已将 13304.6 ETH、642.88 BTCB 代币从 BSC 链转移到 ETH、BTC 链,目前,初始黑客获利地址仍有 15546 BNB 和价值超 3376 万美元的代币。慢雾 AML 将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2021/11/3 6:28:49]

动态 | 慢雾: 警惕利用EOS及EOS上Token的提币功能恶意挖矿:近期由于EIDOS空投导致EOS主网CPU资源十分紧张,有攻击者开始利用交易所/DApp提币功能恶意挖矿,请交易所/DApp在处理EOS及EOS上Token的提币时,注意检查用户提币地址是否是合约账号,建议暂时先禁止提币到合约账号,避免被攻击导致平台提币钱包的CPU资源被恶意消耗。同时,需要注意部分交易所的EOS充值钱包地址也是合约账号,需要设置白名单避免影响正常用户的提币操作。[2019/11/6]

相关资讯
DexGuru将开启NFT铸造,持有者可参与GuruDAO治理

3月28日消息,去中心化交易终端DexGuru宣布将于3月31日开启Season Pass NFT铸造并持续3天,2 月 1 日之前给 DexGuru 小费的用户以及DEXT、 UniWhales、 Chartex、...

区块链:2022/3/29 14:23:16
Nansen:10大主流网络近7日总活跃地址约846万

金色财经消息,多链数据分析平台Nansen发布最新一周网络7日活跃地址统计,据统计数据显示,截止3月28日,7日活跃地址最多的网络为BNBChain(原BSC),约384万活跃地址,环比增加5.79%; 7...

区块链:2022/3/29 14:24:46
俄罗斯能源部副部长:必须将加密货币挖矿纳入监管框架

金色财经报道,俄罗斯能源部副部长 Evgeny Grabchak 表示,俄罗斯需要尽快消除加密货币挖矿领域的法律真空,他表示:“由于加密货币挖矿存在法律真空,因此导致监管和制定明确的游戏规则变得非常困难,这种法律真空...

区块链:2022/3/28 14:21:23
数字资产银行Kraken Bank从美国银行家协会获得路由号码

金色财经报道,位于怀俄明州的数字资产银行Kraken Bank向获得联邦储备银行主账户以及获得与传统银行一样的全球支付系统使用权又迈进了一步。 传统上,加密公司很难获得银行服务,如果Kraken被允许进入这...

区块链:2022/3/27 14:20:12
Azuki #9605以420.7 ETH成交,刷新历史最高成交价

3月30日消息,OpenSea数据显示,Azuki #9605以420.7 ETH (约合1424410美元)的价格成交,刷新历史最高成交价。 其它快讯: OpenSea回应下架Azuki:因平台信任...

区块链:2022/3/30 14:26:36
“丐版Punk”NFT头像项目Mfer交易额突破9000万美元,单月涨幅超80%

金色财经报道,据最新数据显示,有“丐版Punk”之称的NFT头像项目Mfer交易额已突破9000万美元,创下历史新高,本文撰写时为91,272,454美元,交易量为22,974笔,市值达到5014万美元,当前地板价为...

区块链:2022/3/27 14:21:07
Swoop完成150万美元种子轮融资, FTX Ventures、Solar Eco Fund领投

3月29日消息,Swoop完成150万美元种子轮融资, FTX Ventures、Solar Eco Fund领投,资金用于在印度推出其首个应用,并支持当地的加密教育和P2E运动。(AMBCrypto) 其它...

区块链:2022/3/29 14:25:28
Fairyproof:V神的EIP-4844提案中两个内存池问题需得到解决

3月29日消息,Fairyproof今日发布关于V神提出的EIP-4844提案研究报告,报告称,此EIP在以太坊客户端和汇总解决方案的实施中引入了重大变化,虽然可能不会引入明显的漏洞,但是新引入的blob交易可能会导...

区块链:2022/3/29 14:24:34
公链项目Porta Network宣布停止运营,创始人被指涉嫌欺诈

3月26日消息,公链项目Porta Network在官方博客宣布将停止运营。该项目表示,此前在2021年11月被盗约60万USDT,此后虽然通过削减成本和筹集资金来维持公司的发展,但如今已经走到了尽头。 据...

区块链:2022/3/26 14:19:35
World of Women Galaxy总交易额超过5000万美元

3月28日消息,NFTGO数据显示,World of Women Galaxy 24小时交易额超过4493万美元,总交易额达5084万美元。地板价为1.56 ETH,涨幅3.82%。 据此前报道,World...

区块链:2022/3/28 14:21:54
北美矿商Core Scientific去年销售额增长803%

金色财经报道,北美矿商Core Scientific去年2021财年的年收入增长803%至5445亿美元。这远高于分析师估计的5071亿美元。Core Scientific预计今年年底算力将达到40-42EH/s的水...

区块链:2022/3/30 14:25:38
dForce:veDF持有者现可将治理权委托给其他受信用户

3月29日消息,DeFi协议dForce宣布,随着协议TokenDF质押功能的上线,veDF持有者可以将他们的投票权,委托给自己选择的任何治理申请者的钱包地址(无需持有DFToken),代表他们进行讨论和投票。 ...

区块链:2022/3/29 14:24:47