買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

慢霧:Polkatrain 薅羊毛事故簡析

Author:

Block

Time:2021/4/5 19:46:39

據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。

慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例:金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。[2023/7/14 10:54:22]

慢霧:警惕針對 Blur NFT 市場的批量掛單簽名“零元購”釣魚風險:金色財經報道,近期,慢霧生態安全合作伙伴 Scam Sniffer 演示了一個針對 Blur NFT 市場批量掛單簽名的“零元購”釣魚攻擊測試,通過一個如圖這樣的“Root 簽名”即可以極低成本(特指“零元購”)釣走目標用戶在 Blur 平臺授權的所有 NFT,Blur 平臺的這個“Root 簽名”格式類似“盲簽”,用戶無法識別這種簽名的影響。慢霧安全團隊驗證了該攻擊的可行性及危害性。特此提醒 Blur 平臺的所有用戶警惕,當發現來非 Blur 官方域名(blur.io)的“Root 簽名”,一定要拒絕,避免潛在的資產損失。[2023/3/7 12:46:39]

聲音 | 慢霧:使用中心化數字貨幣交易所及錢包的用戶注意撞庫攻擊:據慢霧消息,近日,注意到撞庫攻擊導致用戶數字貨幣被盜的情況,具體原因在于用戶重復使用了已泄露的密碼或密碼通過撞庫攻擊的“密碼生成基本算法”可以被輕易猜測,同時用戶在這些中心化服務里并未開啟雙因素認證。分析認為,被盜用戶之所以沒開啟雙因素認證是以為設置了獨立的資金密碼就很安全,但實際上依賴密碼的認證體系本身就不是個足夠靠譜的安全體系,且各大中心化數字貨幣交易所及錢包在用戶賬號風控體系的策略不一定都一致,這種不一致可能導致用戶由于“慣性思維”而出現安全問題。[2019/3/10]

DOT突破45美元關口 日內漲幅為0.71%

火幣全球站數據顯示,DOT短線上漲,突破45美元關口,現報45.01美元,日內漲幅達到0.71%,行情波動較大,請做好風險控制。火幣全球站現已恢復DOT的充幣和提幣業務:據官方公告,火幣全球站現已恢復DOT的充幣和提...

Block Chain:2021/4/6 19:48:33
比特幣全網未確認交易70,253筆

金色財經報道,據btc.com數據顯示,目前比特幣全網未確認交易數為70,253筆,24小時交易速率為3.50 txs/s。目前全網難度為23.14 T,預測下次難度上調2.99%%至23.83 T,距離調整還剩9 ...

Block Chain:2021/4/7 19:52:13
《富爸爸,窮爸爸》作者:比特幣或在5年內達到120萬美元

金色財經報道,《富爸爸,窮爸爸》作者羅伯特·清崎(Robert Kiyosaki)預測,比特幣可能在未來5年內達到120萬美元。盡管成為了堅定的比特幣擁護者,清崎說他仍然喜歡黃金和白銀,因為比特幣尚未經過測試.

Block Chain:2021/4/6 19:48:21
區塊鏈杰尼君:btc橫盤 靜候佳音

微博區塊鏈杰尼君:近期幣圈的行情已經和Btc沒什么關系了,山寨和主流齊飛,Btc就在56000-58000附近震蕩橫盤,走了個上升三角,下方支撐位55000附近,上方壓力位60000,如果近期可以有效突破60000持...

Block Chain:2021/4/5 19:47:03
CryptoPunks NFT將在美國邁阿密的廣告牌展出

從下周開始,NFT收藏品項目CryptoPunks將在為期一個月的展覽中在美國邁阿密的廣告牌上展出。CryptoPunks與非營利組織SaveArtSpace合作,將展出96個基于以太坊的數字角色.

Block Chain:2021/4/6 19:48:37
Bithumb已上線Celer Network(CELR)

4月6日消息,韓國加密交易平臺Bithumb已在比特幣交易市場上線CelerNetwork(CELR).

Block Chain:2021/4/6 19:49:50
灰度:100%致力于將GBTC轉變為比特幣ETF

灰度發布公告表示,平臺100%致力于將GBTC轉變為比特幣ETF。灰度于2016年申請比特幣ETF,2017年花了很多時間和SEC就此進行對話,但是因為監管環境未成熟,因此撤回申請.

Block Chain:2021/4/5 19:47:26
媒體:蜂鳥礦機被深圳南山區法院列為被執行人,執行標的123.5085萬元

近日,深圳市致宸信息科技有限公司(下稱“蜂鳥礦機”)被深圳南山區法院列為被執行人,執行標的123.5085萬元。這是蜂鳥礦機自1月中旬以來第4次被強制執行,4次累計被執行金額258.69萬元.

Block Chain:2021/4/6 19:48:53
現貨黃金站上1740美元/盎司,為3月25日以來首次

行情顯示,現貨黃金站上1740美元/盎司,為3月25日以來首次。現貨黃金失守1850美元/盎司,日內跌1%:行情顯示,現貨黃金失守1850美元/盎司,日內跌1%.

Block Chain:2021/4/6 19:51:55
聯合資信:拜登基建和稅收計劃有望改善美國基本面

聯合資信指出,拜登征稅計劃主要集中在提高企業稅、打擊海外避稅以及污染企業增稅三方面,起到調節財富二次分配、緩解政府債務壓力以及提振國際油價的作用.

Block Chain:2021/4/5 19:45:55
去中心化交易所(DEX)3月份交易量環比下降8%

據The Block收集的數據,去中心化交易所(DEX)3月份交易量為673.2億美元,較上月下降8.12%。這是自2020年11月份以來,每月的DEX交易量首次下降。其中Uniswap繼續以410.2億美元的價格占...

Block Chain:2021/4/5 19:45:41
白帽黑客Samczsun:一個4年老項目合約中存在嚴重問題

白帽子黑客Samczsun發推表示,在一個4年的老項目,很可能是最老的項目的合約中發現了一個嚴重問題,很快會提供更多信息.

Block Chain:2021/4/6 19:48:59
ads