買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > XLM > Info

FINA:慢霧:近期 Solana 授權釣魚頻發,提醒用戶勿掉以輕心_SOLDIER幣

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區情報,Solana近期出現多起授權釣魚事件,攻擊者批量給用戶空投NFT,用戶通過空投NFT描述內容里的鏈接進入目標網站,授權批準后該錢包里的所有SOL都會被轉走。該惡意合約的功能最終就是發起“SOLTransfer”,將用戶的SOL幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。

慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害:據慢霧區情報反饋,Moonbirds 發布安全公告,Nesting Contract 存在安全問題。當用戶在 OpenSea 或者 LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行 nesting(筑巢) 來禁止NFT售賣,而是要在交易市場中下架相關的 NFT 售賣訂單。否則在某個特定場景下買家將會繞過 Moonbirds 在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議 Moonbirds 用戶自行排查已 nesting(筑巢)的 NFT 是否還在 NTF 市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

慢霧提醒稱,惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]

同時,Solana最知名的錢包Phantom在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。

慢霧:BTFinance被黑,策略池需防范相關風險:據慢霧區情報,智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊。受影響的策略包括ETH、USDC和USDT。經慢霧安全團隊分析,本次攻擊手法與yearnfinance的DAI策略池被黑的手法基本一致。具體分析可參考慢霧關于yearnfinace被黑的技術分析。慢霧安全團隊提醒,近期對接CurveFinance做相關策略的機槍池頻繁遭受攻擊。相關已對接CurveFinance收益聚合器產品應注意排查使用的策略是否存在類似問題,必要時可以聯系慢霧安全團隊協助處理。[2021/2/9 19:19:41]

Tags:NFTFINSOLFINAANIME Vault (NFTX)Vesper FinanceSOLDIER幣Copycat Finance

XLM
加密貨幣:每周要聞精選 | 俄羅斯接受比特幣支付以換取能源出口;Defiance 創始人熱錢包因釣魚郵件被盜_avalanche幣的價格

整理:麟奇,胡韜,鏈捕手 重要事件 1、俄羅斯:愿意接受比特幣支付以換取能源出口3月25日消息,俄羅斯國家杜馬能源委員會主席PavelZavalny在周四的新聞發布會上表示.

1900/1/1 0:00:00
以太坊:晚報 | 港交所計劃建立數字資產交易平臺Diamond;跨鏈橋協議 Stargate 出現嚴重漏洞并已修復_以太坊最新價格行情美元

整理:餅干,鏈捕手 1、港交所計劃今年建立試點數字資產交易平臺Diamond,可24小時運營據香港01報道,港交所今日舉行企業日活動,行政總裁歐冠升表示.

1900/1/1 0:00:00
SWAP:7個關鍵事件回看 DEX 夢想之路_Uniswap

撰文:DODO研究院 在不到十年的時間里,去中心化交易所從紙上設想到技術萌芽,最終成為了加密經濟帝國的金錢泉眼。叮當叮當,金錢在這里涌入又流出.

1900/1/1 0:00:00
UPO:對話Dragonfly Capital合伙人Haseeb:Layer1最終將勝出,合成資產賽道被低估_UpOnly Token

?受訪者:HaseebQureshi 編譯:胡韜,鏈捕手 近日,加密視頻播客UpOnly的主持人Cobie&Ledger采訪了DragonflyCapital合伙人HaseebQures.

1900/1/1 0:00:00
EMI:通州:支持元宇宙初創項目發展,并在人才引進、子女入學等方面給予支持_Hiveterminal

鏈捕手消息,根據北京市通州區在官網發布的文件資料,為貫徹落實北京市關于元宇宙產業發展的決策部署,加快推動元宇宙相關技術、管理、商業模式等在城市副中心創新應用.

1900/1/1 0:00:00
MOS:0xSoros:2022年Q2行業展望及投資組合項目進展_LunaChow

來源:0xSorosSubstack0xSoros三月投資組合關于DeFiKingdom、Subnet和跨鏈、Harmony、GameFi未來形態、AXSKillerDeFiKingdom是Av.

1900/1/1 0:00:00
ads