買以太坊 買以太坊
Ctrl+D 買以太坊
ads

SBET:黑客利用OpenSea平臺漏洞竊取用戶價值百萬美元的NFT_COLLECTIVE Vault (NFTX)

Author:

Time:1900/1/1 0:00:00

Blockworks報道,據區塊鏈分析公司Elliptic稱,NFT市場OpenSea存在一個漏洞,使得黑客能夠以遠低于市場價值的價格從所有者手中搶走罕見的NFT,并將其轉售以賺取豐厚利潤。截至周一,至少有三名攻擊者在過去12小時內以遠低于其市場價值的價格購買了至少8個NFT,其中包括BoredApeYachtClub、MutantApeYachtClub、CoolCats和CyberkongzNFT。其中一個化名為“jpegdegenlove”的攻擊者以13.3萬美元的價格購買了7個NFT,然后迅速以93.4萬美元的價格將其出售。硬件錢包開發商Ledger的首席技術官CharlesGuillemet周一在Twitter上表示,“現在很難安全地使用這個平臺,我們唯一能做的就是降低風險。”

黑客利用重入漏洞攻擊Paraluni,獲利逾170萬美元,約1/3已流入Tornado:今日8時04分(HKT),BSC鏈上的元宇宙金融項目Paraluni遭受黑客攻擊,黑客獲利逾170萬美元。據歐科云鏈鏈上天眼初步分析:

1、攻擊者資金來自PancakeSwap的閃電貸;

2、問題出在項目方MasterCheif合約的depositByAddLiquidity方法,該方法未校驗代幣數組參數address memory _tokens是否和pid參數指向的LP相吻合,在涉及到LP數額變化時,也未加重入鎖。

目前黑客在BSC鏈上的地址「0x94bc」的賬戶余額為3000.01 BNB(約112.58萬美元),另有235.45 ETH(約60.86萬美元)通過cBridge跨鏈到了ETH網絡「0x94bc」。其中約1/3被盜資金(230 ETH)已流入Tornado Cash。

該事件提醒我們,在涉及到金額變動的合約方法中,一定要關注重入漏洞,盡量使用重入鎖modifier。

鏈上天眼團隊已對相關地址進行了監控,并將進一步跟進事件進展。[2022/3/13 13:54:09]

原文鏈接

動態 | 黑客利用惡意軟件攻擊DOGE用戶:據cryptoglobe報道,網絡安全公司 Dr. Web最近發布的一篇文章稱,一名網絡犯罪分子利用惡意軟件攻擊Dogecoin(DOGE)用戶。研究顯示,黑客為了打入用戶的機器,還使用了虛擬網絡計算(VNC)協議 ,其允許用戶遠程訪問圖形用戶界面(GUI),例如Windows操作系統界面系統(OS)。[2018/10/21]

動態 | 黑客利用EOS智能合約漏洞從賭博應用EOSBet中竊取20萬美元:據thenextweb消息,黑客利用EOSBet智能合同中的漏洞,從其運營錢包中竊取了4萬EOS(約20萬美元)。EOSBet的一位發言人表示:“幾個小時前,我們被攻擊了,大約有40000個EOS從我們的資金中被竊取。這個bug并不像之前說的那樣輕微,我們還在做取證工作,把發生的事情拼湊起來。”[2018/9/14]

Tags:EOSNFTSBETOSBeos幣為什么漲不起來COLLECTIVE Vault (NFTX)WavesbetOSB價格

歐易交易所app下載
SOL:幣安Labs對Solv Protocol進行戰略投資,雙方將合作推出NFT_Yearn Finance Protocol

據官方消息,幣安Labs宣布對SolvProtocol進行戰略投資。作為投資的一部分,幣安Labs和SolvProtocol將合作在幣安NFT市場上推出NFT,并幫助幣安Labs投資組合公司發行.

1900/1/1 0:00:00
OPP:NFT鑄造平臺DROPP將推出DROPP Land_APENFT

基于地理位置的NFT鑄造平臺DROPP宣布正在創建一個錨定于物理空間的社交元宇宙,通過使用戶能夠與現實世界中的虛擬對象和環境進行交互來彌合數字世界和物理世界之間的鴻溝.

1900/1/1 0:00:00
DOM:NFT策略戰爭游戲KingdomX獲得Huobi Ventures戰略投資_biking幣網下載

據官方消息,GameFi項目KingdomX宣布獲得HuobiVentures戰略投資。據此前報道,KingdomX于上個月完成200萬美元私募輪及種子輪融資,LDCapital和DAOMake.

1900/1/1 0:00:00
ALG:Borderless Capital 推出專注于 Algorand 項目的 5 億美元基金_3X Short Algorand Token

據CoinDesk消息,BorderlessCapital將啟動5億美元的ALGOFundII,以幫助開發基于Algorand區塊鏈的項目.

1900/1/1 0:00:00
比特幣:美國聯邦監管機構允許信用合作社與第三方數字資產服務提供商合作_數字資產

美國國家信用合作社管理局(NCUA)在周四的一份聲明中表示,聯邦保險的信用合作社(FICU)可以與第三方數字資產服務提供商合作.

1900/1/1 0:00:00
SEN:鏈上數據分析工具Nansen完成7500萬美元B輪融資,Accel領投_SEN價格

鏈上數據分析工具Nansen宣布完成7500萬美元B輪融資。本輪融資由Accel領投,GIC、AndreessenHorowitz、TigerGlobal、SCB10X以及其他知名風險投資公司和.

1900/1/1 0:00:00
ads