比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

IRD:慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害

Author:

Time:1900/1/1 0:00:00

據慢霧區情報反饋,Moonbirds發布安全公告,NestingContract存在安全問題。當用戶在OpenSea或者LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行nesting(筑巢)來禁止NFT售賣,而是要在交易市場中下架相關的NFT售賣訂單。否則在某個特定場景下買家將會繞過Moonbirds在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議Moonbirds用戶自行排查已nesting(筑巢)的NFT是否還在NTF市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待Moonbirds官方的披露。

慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例:金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。[2023/7/14 10:54:22]

慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]

慢霧:2021年上半年共發生78起區塊鏈安全事件,總損失金額超17億美元:據慢霧區塊鏈被黑事件檔案庫統計,2021年上半年,整個區塊鏈生態共發生78起較為著名的安全事件,涉及DeFi安全50起、錢包安全2起,公鏈安全3起,交易所安全6起,其他安全相關17起,其中以太坊上27起,幣安智能鏈(BSC)上22起,Polygon上2起,火幣生態鏈(HECO)、波卡生態、EOS上各1起,總損失金額超17億美元(按事件發生時幣價計算)。

經慢霧AML對涉事資金追蹤分析發現,約60%的資金被攻擊者轉入混幣平臺,約30%的資金被轉入交易所。慢霧安全團隊在此建議,用戶應增強安全意識,提高警惕,選擇經過安全審計的可靠項目參與;項目方應不斷提升自身的安全系數,通過專業安全審計機構的審計后才上線,避免損失;各交易所應加大反洗錢監管力度,進一步打擊利用加密資產交易的洗錢等違規行為。[2021/7/1 0:20:42]

Tags:IRDROCMOONNFTHairDAOROCK2RMOON價格CorgiNFTGame

歐易交易所app下載
BIT:BitMart關于支持Terra (LUNA)遷移和空投的公告

親愛的BitMart用戶:?BitMart將會支持TERRA(LUNA)2.0,預計隨后會空投新的LUNA(Terra2.0鏈)代幣.

1900/1/1 0:00:00
歡慶端午節: 註冊加碼送1,000USDT,充值交易瓜分55,000 USDT獎池

親愛的8V用戶:? 端午節為每年的農歷五月初五。每年端午節大街小巷熱鬧歡騰著,有龍舟競渡、吃粽子等習俗紀念楚國詩人屈原的節日.

1900/1/1 0:00:00
OLA:幣位交易所:Exotic推出DualCurrencyNote

基于Solana的DeFi協議ExoticMarkets在Solana區塊鏈上正式推出了其DualCurrencyNote。DCN目前已經擁有超過14萬錢包用戶.

1900/1/1 0:00:00
比特幣:億萬富翁Bill Miller:比特幣是抵御金融災難的“保險”

金色財經報道,5月24日,Miller在播客“Richer,Wiser,Happier”的一集節目中表示支持比特幣,認為它是陷入沖突的人仍然可以獲取金融產品的一種手段.

1900/1/1 0:00:00
FST:單幣還是雙幣模型,GameFi 代幣經濟應如何設計?

我從加密游戲經濟的設計團隊那里聽到的最常見的問題之一就是:到底要不要使用一個或兩套代幣模型?直到最近之前,我的默認反應總是使用兩套代幣,但現在我一直在重新考慮這個建議.

1900/1/1 0:00:00
ETH:對話Cobie與Placeholder VC合伙人:加密熊市中的生存技巧

原文作者:@Riley_gmi原文編譯:?DeFi之道注:5月24日,加密KOLCobie和PlaceholderVC合伙人ChrisBurniske在Unchained播客節目中討論了加密熊市.

1900/1/1 0:00:00
ads