欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害

[慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害]据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。

其它快讯:

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]

声音 | 慢雾:99%以上的勒索病使用BTC进行交易:据慢雾消息,勒索病已经成为全球最大的安全威胁之一,99%以上的勒索病使用BTC进行交易,到目前为止BTC的价格已经涨到了一万多美元,最近一两年针对企业的勒索病攻击也越来越多,根据Malwarebytes统计的数据,全球TO B的勒索病攻击,从2018年6月以来已经增加了363%,同时BTC的价格也直线上涨,黑客现在看准了数字货币市场,主要通过以下几个方式对数字货币进行攻击:

1.通过勒索病进行攻击,直接勒索BTC。

2.通过恶意程序,盗取受害者数字货币钱包。

3.通过数字货币网站漏洞进行攻击,盗取数字货币。[2019/8/25]

郑重声明: 慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Kava 87号提案正在投票,计划开启Kava Rise第一阶段奖励分配

    [5-31-2022 3:53:17 AM]据官方消息,Kava 87号提案现在正处于投票期。 若提案通过,Kava将正式启用Kava Rise开发者激励计划,并开启第一阶段的奖励分配。第一阶段将每月分配100万枚KAVA奖励。在第一阶段成功注册的协...

  • Idexo将推出多链NFT系列Multichain Gang

    [6-2-2022 3:59:05 AM]6月2日消息,Web3平台Idexo宣布将推出多链NFT系列Multichain Gang。该NFT系列将在Arweave、Avalanche、BNBChain、Ethereum、Fantom、Polygon、Sol...

  • TRON链上TVL为 58 亿美元,位居公链第三

    [5-30-2022 3:49:43 AM]金色财经报道, 根据DefiLlama 的数据, TRON链上的 DeFi 生态系统正经历增长,目前锁定总价值位居据第三,仅次于以太坊和 BSC。TRON 锁定的总价值为 58 亿美元,接近币安链69亿美元的 TVL...

  • 阿根廷豪华公寓大楼将为居民提供比特币挖矿设施

    [6-1-2022 3:55:41 AM]金色财经报道,位于阿根廷布宜诺斯艾利斯贝尔格拉诺高档社区的一座新的豪华公寓大楼将成为第一个配备比特币采矿设施的公寓,以帮助其居民“获得报酬”。该大楼将配备“五到十台挖掘加密货币的机器”,还与“一家负责操作机器的公司”...

  • 墨西哥参议员支持稳定币MXNT

    [5-31-2022 3:52:10 AM]5月31日消息,墨西哥参议员Indira Kempis表示支持Tether推出的与墨西哥比索挂钩的稳定币MXNT。据此前消息,Tether推出与墨西哥比索1:1挂钩的新稳定币MXNT,标志着其进入拉丁美洲市场。据悉,...

  • 慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害

    [5-30-2022 3:50:23 AM]据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting...

  • 节点即服务提供商Apex将构建Avalanche-XRPL桥接

    [6-1-2022 3:54:14 AM]金色财经报道,节点即服务提供商Apex将构建从Avalanche到XRP Ledger(XRPL)的全保险桥接,计划于2022年8月底上线。ApexBridge由UnoRe全面投保,后者是一个去中心化保险和再保险平台...

  • 巴西央行行长内托:巴西将监管加密货币经纪商

    [6-1-2022 3:54:20 AM]6月1日消息,巴西央行行长内托:巴西将监管加密货币经纪商。 (金十) 其它快讯: 巴西央行行长:不同意对加密资产进行严格监管:8月12日消息,巴西央行行长 Roberto Campos Neto 在参...

  • Project Galaxy宣布将基于BNB应用侧链推出GAL链

    [6-2-2022 3:57:11 AM]6月1日消息,NFT 基础设施服务商 Project Galaxy 宣布将基于 BNB 应用侧链推出其专属的 GAL 链。目前该链正在建设中,很快就会推出。 Project Galaxy 表示,推出 GAL...

  • 自4月初以来,以太坊 L2 下降了 40%

    [5-30-2022 3:49:40 AM]金色财经报道,Presight Capital VC 基金的加密风险顾问、经验丰富的分析师Patrick Hansen在 Twitter 上分享了基于以太坊的第二层平台的看跌动态。L2 在 4 月初开始下跌,TVL ...

  • 拜登政府正制定政策建议以减少加密挖矿的能源消耗和碳足迹

    [6-2-2022 3:59:09 AM]金色财经报道,美国白宫科技政策办公室负责能源的首席助理主任 Costa Samaras 表示,如果加密行业要以任何有意义的方式成为我们金融体系的一部分,那就是以负责任的方式发展并最大限度地减少总排放量。当我们考虑数字...

欧易交易所

比特币最新价格Bilibili的元宇宙布局

元宇宙近期在企业层面受到关注,国内外多家公司纷纷入局。其中,“All In”元宇宙被视为下一个增长点;微软、英伟达、Unity等公司希望成为元宇宙的基础建设者;腾讯希望从游戏入手,开拓元宇宙市场;此前的捷动和腾讯甚至为VR厂商笔克而战。最终,字节跳动以90亿美元成功拿下笔克;百度正在以多种方式探索元宇宙。

屎币别怕 其实Web3.0的世界很安全

「我钱包里的 ETH 都没了!」 今日,DeFinance 创始人 Arthur 在社交媒体上表示其遭受鱼叉式网络钓鱼攻击。Arthur 点击了一封酷似 Defiance Capital 合作资管平台官方地址发来的邮件中的 PDF 文档,导致其热钱包被盗,损失大量 NFT 以及其他资产价值超 400ETH。

币安交易所app下载愚人节不开玩笑 3.30-4.2抢红包

活动介绍: 一年一度的愚人节又将来了,是不是又有一大波有趣的灵魂,在这一天摩拳擦掌跃跃欲试,想着如何整人呐。与其互相伤害,还不如赶快上车,这次不开玩笑!金色财经愚人节活动,两种壕礼红包相送,成团开抢。

欧易交易所app下载说说 Adob​​e 的元宇宙布局

元宇宙世界,大名鼎鼎的Adobe同学来报道了。 前两天,在 ”2022 Adobe 峰会“上,Adobe正式公布了《Adobe元宇宙白皮书》,并发布了一系列全新的元宇宙构建工具。 由于疫情的大流行,这个年度峰会已经连续第三年在网上举行,设计圈的朋友应该比较熟悉。

[0:0ms0-1:187ms