據社區反饋,知名IP阿貍ALI&HISFRENSNFT在預售過程中,官網調試模式并未關閉,導致用戶能夠通過后臺代碼邏輯訪問盲盒對應的元數據以及圖片信息。但官方仍可以通過重新隨機排列打亂原有對應數據解決該問題。官網更是出現單詞拼寫錯誤,項目漏洞層出。推特用戶0xZdm分析稱:
比特幣銘文錢包UniSat Wallet v1.1.20已發布:5月18日消息,比特幣銘文錢包UniSat Wallet v1.1.20已發布,更新內容包括:與MoonPay(BTC購買)集成;禁用RBF,以防止意外的錯誤支出;默認顯示銘文的輸出值;將鼠標懸停在余額詳情上時顯示余額、通過mempool.space查看交易記錄等。[2023/5/19 15:12:18]
1.官網debug模式沒有關,直接暴露后臺代碼邏輯
孫宇晨通過3個錢包在Lido質押超30萬枚ETH,價值約5.04億美元:金色財經報道,Nansen數據顯示,孫宇晨通過3個錢包在Lido中質押了303,725枚ETH(價值約5.04億美元),相當于Rocket Pool中質押的ETH總量(412,768ETH)的73.6%。[2023/2/28 12:33:36]
2.官網使用ThinkPHP5年前發布的版本,版本很可能存在滲透漏洞
巴西加密公司2TM宣布第二輪裁員15%:金色財經報道,巴西估值最大的加密貨幣交易所Mercado Bitcoin的控股公司2TM周四宣布裁員15%,即約100名員工。這是今年夏天2TM的第二輪裁員,6月份裁員80多人。2TM表示:“競爭環境仍然惡化和不公平,缺乏加密活動法律框架的批準,因為遵守法律的玩家會受到無視當地規則的公司的懲罰”。
Mercado Bitcoin于2021年7月在B輪融資中籌集了2億美元,當時對2TM的估值為21億美元。拉丁美洲其他與加密貨幣相關的公司最近宣布裁員,包括加密貨幣交易所Bitso以及總部位于阿根廷的交易所Buenbit,后者最近裁員45%。[2022/9/2 13:03:59]
3.官網暴露admin后臺地址
4.盲盒開箱后才能看到的metadata直接放在public文件夾,任何人隨時可以訪問
對此問題,官方隨后在Discord社區發布回應稱,目前ALI&HISFRENSNFT正在積極整改網站,并將此前泄露的元數據全部打亂,重新排列NFT稀有度。
來源鏈接
據CoinDesk報道,波卡借貸協議開發團隊LunarLabs周四宣布完成1000萬美元融資,以推動MoonwellArtemis項目的開發.
1900/1/1 0:00:00Alameda聯席CEOSamTrabucco在推特上表示,AlamedaResearch參與了3月18日跨鏈橋項目Stargate的公開發行并購買了所有份額的STG.
1900/1/1 0:00:00DeFi借貸協議Alchemix宣布上線AlchemixV2版,AlchemistV2是任何持有賬戶數據并發行系統債務代幣的Alchemix債務系統的核心合約,且足夠靈活.
1900/1/1 0:00:00Steam創始人GabeNewell接受PCGamer采訪時解釋了該平臺禁止NFT和加密貨幣的原因,他認為幕后發生了很多“非法”的事情,而且對加密貨幣波動性也提出了質疑.
1900/1/1 0:00:00據上海證券報報道,近日,中國移動通信聯合會元宇宙產業委員會與亞洲數字銀行有限公司在中國北京舉行了戰略合作簽約儀式.
1900/1/1 0:00:00摩根大通周二宣布在Decentraland開設了一個虛擬空間OnyxLounge,名稱來源于其專注于加密和區塊鏈的部門Onyx,摩根大通聲稱是銀行業第一家進入元宇宙的公司.
1900/1/1 0:00:00