比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

ACK:慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題

Author:

Time:1900/1/1 0:00:00

GoPocket核心開發者BenLaw此前發推稱,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefundAddress函數任意設置接收用戶退回的NFT地址。當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在ownerMint函數,owner可在NFTmint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。??

慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:

Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。

Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在獲利地址中,未進一步轉移。

Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。

Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]

慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。

慢霧:PAID Network攻擊者直接調用mint函數鑄幣:慢霧科技發文對于PAID Network遭攻擊事件進行分析。文章中指出,在對未開源合約進行在反編譯后發現合約的 mint 函數是存在鑒權的,而這個地址,正是攻擊者地址(0x187...65be)。由于合約未開源,無法查看更具體的邏輯,只能基于現有的情況分析。慢霧科技分析可能是地址(0x187...65be)私鑰被盜,或者是其他原因,導致攻擊者直接調用 mint 函數進行任意鑄幣。

此前報道,PAID Network今天0點左右遭到攻擊,增發將近6000萬枚PAID代幣,按照當時的價格約為1.6億美元,黑客從中獲利2000ETH。[2021/3/6 18:21:08]

聲音 | 慢霧:99%以上的勒索病使用BTC進行交易:據慢霧消息,勒索病已經成為全球最大的安全威脅之一,99%以上的勒索病使用BTC進行交易,到目前為止BTC的價格已經漲到了一萬多美元,最近一兩年針對企業的勒索病攻擊也越來越多,根據Malwarebytes統計的數據,全球TO B的勒索病攻擊,從2018年6月以來已經增加了363%,同時BTC的價格也直線上漲,黑客現在看準了數字貨幣市場,主要通過以下幾個方式對數字貨幣進行攻擊:

1.通過勒索病進行攻擊,直接勒索BTC。

2.通過惡意程序,盜取受害者數字貨幣錢包。

3.通過數字貨幣網站漏洞進行攻擊,盜取數字貨幣。[2019/8/25]

Tags:ACKINTMINHACETHBACK幣INTU幣gemini郭家毅HACHI

比特幣行情
TER:Terra創始人再談“100億美元比特幣儲備”計劃:短期目標是達到30億美元

Terra創始人DoKwon發推稱,LunaFoundationGuard已為其比特幣儲備籌集22億美元,并希望在短期內達到30億美元,長期目標是100億美元.

1900/1/1 0:00:00
TOC:加密衍生品協議ApeX Protocol已開啟空投,將發放20萬美元APEX代幣

Arbitrum上去中心化衍生品協議ApeXProtocol宣布啟動第一輪空投,該活動已于北京時間2022年4月12日21:00開始,將于4月30日23:59結束.

1900/1/1 0:00:00
區塊鏈:區塊鏈風投基金A&T Capital完成1億美元募資

區塊鏈風險投資基金A&TCapital完成1億美元的全部募集。投資人中包括全球知名大型金融科技集團、知名風險投資基金的合伙人以及在web2和web3領域成就卓越的企業家.

1900/1/1 0:00:00
ARI:游戲制造商Atari終止與ICICB Group及其子公司的所有授權協議

據U.Today報道,游戲制造商Atari在周一的一篇博客文章中宣布終止與ICICBGroup及其子公司的所有授權協議.

1900/1/1 0:00:00
AVA:Avalanche基金會推出2.9億美元的“Avalanche Multiverse”計劃以推動子網增長

Avalanche基金會周二宣布了價值高達數億美元的激勵計劃“AvalancheMultiverse”,以刺激Avalanche區塊鏈的新型開發.

1900/1/1 0:00:00
COP:因在英國FCA注冊成功可能性減弱,加密貨幣公司Copper正考慮遷往瑞士

加密貨幣公司Copper正計劃遷往瑞士,因其在英國獲得全面監管批準的希望開始減弱。FCA此前允許尋求正式注冊為加密資產服務提供商的公司遵守“臨時注冊制度”,但這一制度已于2022年3月31日結束.

1900/1/1 0:00:00
ads