欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

安全团队:Doge Capital项目Discord服务器遭到攻击

[安全团队:Doge Capital项目Discord服务器遭到攻击]8月5日消息,据CertiK监测,Doge Capital项目官方表示其Discord服务器遭到攻击,请社区用户不要点击、铸造或批准任何交易。

其它快讯:

安全团队:BSC Token Hub跨链交易验证方式存在漏洞:10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块(110217401)的提款证明

Beosin Trace正在对被盗资金进行实时追踪。[2022/10/7 18:41:51]

安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]

安全团队:加密项目TiFi Token发生Rug Pull:8月3日消息,派盾(PeckShield)监测显示,加密项目TiFi Token发生Rug Pull,代币TiFi价格下跌 20%,合约部署者获利约700BNB。[2022/8/3 2:56:40]

郑重声明: 安全团队:Doge Capital项目Discord服务器遭到攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • CFTC强制关闭预测市场PredictIt在美国地区的商店

    [8-8-2022 12:08:50 PM]金色财经消息,商品期货交易委员会(CFTC)表示PredictIt未能遵守无行动函的条款,CFTC上周四撤回了对PredictIt的不采取行动函,将强制关闭PredictIt 的美国地区商店,所有相关和剩余的上市合约...

  • Pando Asset已在瑞士证券交易所发行加密货币ETP

    [8-4-2022 12:01:36 PM]8月4日消息,Pando Asset已在瑞士证券交易所SIX Swiss Exchange发行加密货币交易所交易产品(ETP)“Pando Asset Crypto 6 ETP”,该ETP主要跟踪“Vinter Pa...

  • 共享房屋租赁平台DTravel完成首个智能合约度假租赁预订

    [8-4-2022 12:02:47 PM]金色财经报道,去中心化共享房屋租赁平台DTravel周四表示,已完成首次成功的智能合约预订。Dtravel的第一个基于智能合约的预订经过数月努力使网站对用户更加友好,同时仍然坚持Web3的原则。由币安支持的旅游预订网...

  • 美国弗吉尼亚养老基金宣布对Parataxis Capital加密基金投资3500万美元

    [8-6-2022 12:06:22 PM]金色财经报道,管理68亿美元的美国弗吉尼亚养老基金宣布对Parataxis Capital的数字收益基金(digital yield fund)投资3500万美元。截止目前,该养老金已投资两个加密收益基金,总额达70...

  • Frax Finance新提案使FRAX稳定币只能在PoS ETH上兑换

    [8-4-2022 12:02:23 PM]金色财经报道,Frax Finance的联合创始人Sam Kazemian已经提交了一份提案,在网络即将从工作证明(PoW)共识转换之后,该项目稳定币只能在Ethereum的工作证明(PoS)主网上兑换。Kazemi...

  • 安全团队:Doge Capital项目Discord服务器遭到攻击

    [8-5-2022 12:03:53 PM]8月5日消息,据CertiK监测,Doge Capital项目官方表示其Discord服务器遭到攻击,请社区用户不要点击、铸造或批准任何交易。 其它快讯: 安全团队:BSC Token Hub跨链交易...

  • NEAR:钱包不再允许用户使用电子邮件或短信创建账户以恢复帐户

    [8-5-2022 12:03:56 PM]8月5日消息,NEAR官方发推表示,为了保证最高级别的安全性,NEAR钱包不再允许用户使用电子邮件或短信创建帐户以恢复帐户。此前,为了提高NEAR钱包的可用性,NEAR将用户遥测数据发送到第三方服务,用户可以使用短信...

  • 安全团队:EtnProduct项目遭受闪电贷攻击

    [8-5-2022 12:04:20 PM]8月5日,来自成都链安社区成员情报显示,EtnProduct项目遭受闪电贷攻击。成都链安安全团队分析发现:攻击者先利用闪电贷借入9,400个USDT,随后攻击者购买了一个NFT并把NFT挂入EtnProduct项目,...

  • Solana链上总交易计数突破100亿笔

    [8-4-2022 12:02:41 PM]金色财经报道,据 Dune Analytics 数据显示,Solana 链上总交易计数已突破 100 亿笔,截至目前为 104.5 亿笔,其中成功交易计数 88.4 亿笔,成功非投票交易计数 17.3 亿笔。 ...

  • 数据:前10大交易平台ETH当前持有量已达700万枚

    [8-3-2022 2:57:19 AM]8月3日消息,据链上分析公司 Santiment 最新分析显示,由于 2022 年市场下跌期间人们在抛售中将数字资产转移至头部交易平台,导致这些交易平台持有的以太坊供应量有所增加。目前,前 10 大交易平台总计持有 ...

  • 路透社:马斯克对推特的反诉细节或将于周五公开

    [8-4-2022 3:42:43 AM]8月4日消息,据主审法官、特拉华州衡平法院院长凯瑟琳·麦考密克(Kathleen McCormick)周三裁定,马斯克的反诉应在当地时间 8 月 5 日下午公布。 此前报道,特拉华州衡平法院法官 Katha...

欧易交易所

比特币最新价格Bilibili的元宇宙布局

元宇宙近期在企业层面受到关注,国内外多家公司纷纷入局。其中,“All In”元宇宙被视为下一个增长点;微软、英伟达、Unity等公司希望成为元宇宙的基础建设者;腾讯希望从游戏入手,开拓元宇宙市场;此前的捷动和腾讯甚至为VR厂商笔克而战。最终,字节跳动以90亿美元成功拿下笔克;百度正在以多种方式探索元宇宙。

屎币别怕 其实Web3.0的世界很安全

「我钱包里的 ETH 都没了!」 今日,DeFinance 创始人 Arthur 在社交媒体上表示其遭受鱼叉式网络钓鱼攻击。Arthur 点击了一封酷似 Defiance Capital 合作资管平台官方地址发来的邮件中的 PDF 文档,导致其热钱包被盗,损失大量 NFT 以及其他资产价值超 400ETH。

币安交易所app下载愚人节不开玩笑 3.30-4.2抢红包

活动介绍: 一年一度的愚人节又将来了,是不是又有一大波有趣的灵魂,在这一天摩拳擦掌跃跃欲试,想着如何整人呐。与其互相伤害,还不如赶快上车,这次不开玩笑!金色财经愚人节活动,两种壕礼红包相送,成团开抢。

欧易交易所app下载说说 Adob​​e 的元宇宙布局

元宇宙世界,大名鼎鼎的Adobe同学来报道了。 前两天,在 ”2022 Adobe 峰会“上,Adobe正式公布了《Adobe元宇宙白皮书》,并发布了一系列全新的元宇宙构建工具。 由于疫情的大流行,这个年度峰会已经连续第三年在网上举行,设计圈的朋友应该比较熟悉。

[0:15ms0-1:187ms