買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 比特幣 > Info

NAN:慢霧分析Vee.Finance被攻擊漏洞:預言機價格源單一且數據獲取未進行小數處理_0x0.ai: AI Smart Contract

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,安全分析機構SlowMist針對雪崩生態借貸項目Vee.Finance被攻擊事件發布報告。分析稱主要原因在于,在創建杠桿交易訂單的過程中,預言機僅使用Pangolinpool的價格作為價格饋送源,而該池價格波動超過3%。預言機會刷新價格,導致攻擊者操縱了Pangolinpool的價格。而操縱VeeFinance預言機價格和收購預言機價格沒有進行小數處理,導致掉期前預期的滑點檢查沒有起作用。

慢霧安全預警:Nuxt.js出現遠程代碼執行漏洞攻擊案例,請相關方及時升級:金色財經報道,據慢霧區消息,Nuxt.js遠程代碼執行漏洞(CVE-2023-3224) PoC在互聯網上公開,目前已出現攻擊案例。Nuxt.js是一個基于Vue.js的輕量級應用框架,可用來創建服務端渲染(SSR) 應用,也可充當靜態站點引擎生成靜態站點應用,具有優雅的代碼結構分層和熱加載等特性。Nuxt中存在代碼注入漏洞,當服務端以開發模式啟動時,遠程未授權攻擊者可利用此漏洞注入惡意代碼并獲取目標服務器權限。其中,Nuxt == 3.4.0,Nuxt == 3.4.1,Nuxt == 3.4.2 均受到影響。加密貨幣行業有大量平臺采用此方案構建前后端服務,請注意風險,并將Nuxt升級到3.4.3或以上版本。[2023/6/15 21:39:39]

繞過對合約調用的檢查,以及保證金交易的目標對未列入白名單是該次事故的間接原因。

慢霧安全提醒:Discord,Telegram頻道公告權限設置提醒:據慢霧安全情報,近期存在項目因 Discord 管理賬戶權限設置問題而造成管理賬戶被接管,并通過公告頻道發布釣魚鏈接,導致社區用戶遭受損失的事件。在此提醒各位注意添加頻道權限設置,管理公告發布,預防仿冒官方人員名稱發布公告及網絡鏈接釣魚問題。[2021/12/24 8:00:42]

此前9月20日,Vee.Finance遭遇攻擊,價值超過3500萬美元的資產被盜。慢霧表示,目前正在協助Vee.Finance進行攻擊分析和黑客跟蹤。

動態 | 慢霧安全團隊:未來伴隨攻擊成本降低,51%攻擊將快速增多:慢霧安全團隊對ETC 51%攻擊分析后稱,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,可預見未來伴隨攻擊成本降低,此類攻擊將快速增多。特別建議對當前有獲利空間的幣種增加風控機制,并公布一批惡意錢包地址及惡意關聯地址,其中包括:Gate.io 錢包地址:0x0d0707963952f2fba59dd06f2b425ace40b492fe

Gate.io 給出疑似攻擊者所擁有和操縱的 ETC 錢包地址:

0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

0x090a4a238db45d9348cb89a356ca5aba89c75256

Bitrue 錢包地址:

0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69

涉及礦工或者大戶:

http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256

http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72[2019/1/9]

Tags:NUXVEENAN0X0GINUX價格VEE幣Port Finance0x0.ai: AI Smart Contract

比特幣
區塊鏈:萬向區塊鏈杜宇:區塊鏈從業者元宇宙建設指南_blindboxes

演講:杜宇,萬向區塊鏈實驗室負責人原文標題:《萬向區塊鏈杜宇:從區塊鏈探尋元宇宙》 來源:鏈聞 10月25日下午.

1900/1/1 0:00:00
MINA:對話Mina:競爭風起云涌,公鏈的護城河在哪里?_區塊鏈

什么是MinaProtocol?“22Kb,ZK-Snarks,遞歸零知識證明,三箭資本,CoinbaseVenture,隱私金融,Snapps,瘦身版以太坊,世界最輕量級區塊鏈等等”.

1900/1/1 0:00:00
EFI:知名投資人整理的35個潛在空投最新名單_BitBlocks Finance

作者:zZ DYDX的強勢表現讓刷量和Airdrop持有者興奮不已,再次證明在這個市場中,「TryEverything」有概率獲得忠實的回報.

1900/1/1 0:00:00
NGL:a16z宣布投資社交 DAO“Friends with Benefits”,投資金額未公布_web3.0幣現價多少錢

鏈捕手消息,風投機構a16z宣布投資社交DAO“FriendswithBenefits”,投資金額未公布。a16z稱將對其提供指導,并計劃通過授權賦予主要社區成員權力積極參與治理.

1900/1/1 0:00:00
BTC:數字貨幣犯罪中“違法性認識”困境及破解_數字貨幣被騙過程600秒視頻

當前,數字貨幣已成為我國支付體系的重要組成部分。與此同時,由于數字貨幣具有去中心化、匿名性和公開性等屬性,其對國家金融信用資金安全與穩定也造成了一定的影響.

1900/1/1 0:00:00
OPT:Layer 2 季節將至,一覽 Optimism 與 Arbitrum 等種子項目進展_NFTDAO

原文標題:《以太坊?Layer2季節或將到來,一文了解種子項目進展》撰文:隔夜的粥,巴比特「元宇宙」話題的大熱,導致近期NFT頭像「高燒」不退,幾乎每一天.

1900/1/1 0:00:00
ads