金色財經報道,據CertiK監測,PanksNotDed項目Discord服務器遭到攻擊。請社區用戶在服務器修復之前不要點擊任何鏈接。
安全團隊:SUSHI RouteProcessor2 遭受攻擊,請及時撤銷對其的授權:金色財經報道,據慢霧安全團隊情報,2023年4月9日,SUSHI Route Processor2 遭到攻擊。慢霧安全團隊以簡訊的形式分享如下:
1. 根本原因在于 ProcessRoute 未對用戶傳入的 route 參數進行任何檢查,導致攻擊者利用此問題構造了惡意的 route 參數使合約讀取的 Pool 是由攻擊者創建的。
2. 由于在合約中并未對 Pool 是否合法進行檢查,直接將 lastCalledPool 變量設置為 Pool 并調用了 Pool 的 swap 函數。
3. 惡意的 Pool 在其 swap 函數中回調了 RouteProcessor2 的 uniswapV3SwapCallback 函數,由于 lastCalledPool 變量已被設置為 Pool,因此 uniswapV3SwapCallback 中對 msg.sender 的檢查被繞過。
4. 攻擊者利用此問題在惡意 Pool 回調 uniswapV3SwapCallback 函數時構造了代幣轉移的參數,以竊取其他已對 RouteProcessor2 授權的用戶的代幣。
幸運的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團隊建議 RouteProcessor2 的用戶及時撤銷對 0x044b75f554b886a065b9567891e45c79542d7357 的授權。[2023/4/9 13:53:21]
安全團隊:DEUS Finance攻擊者已將5446枚ETH轉移至Tornado Cash:金色財經消息,據CertiK安全團隊監測,就在剛剛,DEUS Finance攻擊者已將價值約1569萬美元的5446枚ETH轉移至Tornado Cash。攻擊者錢包: eth:0x701428525cbac59dae7af833f19d9c3aaa2a37cb。[2022/4/28 2:36:47]
金色獨家 360信息安全部負責人高雪峰:區塊鏈企業應有專業安全團隊:金色財經獨家專訪,360信息安全部負責人高雪峰在接受金色財經記者獨家專訪時表示,區塊鏈企業想要做好安全防護首先要提升自身安全意識,此外,由于區塊鏈企業自身業務具有保密性,因此配備自己的安全團隊十分必要。[2018/6/13]
金色財經報道,NFT項目Moonbirds創始人Kevin Rose與好萊塢大型經紀公司United Talent Agency(UTA)簽約,UTA將管理Kevin Rose及其所有子公司的Web3權益.
Block Chain:2023/1/7 10:59:44金色財經報道,根據MarketsandMarkets的調查,到2030年,汽車元宇宙市場將達到165億美元。根據這些統計數據,部分汽車公司將經由不斷改變現有的生產線,來生產智能汽車.
Block Chain:2023/1/3 22:23:17金色財經報道,CoinGecko數據顯示,近一個月來,穩定幣BUSD的總市值從221億美元跌至166億美元,連續凈贖回達55億美元。與此同時USDT從657億美元上漲至663億美元,USDC從430億美元上漲至437...
Block Chain:2023/1/6 10:24:561月3日消息,NFT市場OpenSea 2022年12月在Polygon鏈上累計售出了超過130萬個NFT,活躍交易者116000名,交易總額達到1530萬美元.
Block Chain:2023/1/3 22:22:41金色財經報道,據CoinGecko數據顯示,1月6日加密市場總交易量為333.98億美元,相較于1月5日(440.59億美元)單日跌幅24.2%.
Block Chain:2023/1/7 10:59:37金色財經報道,據Whale Alert數據顯示,Paxos Treasury銷毀61,634,908枚BUSD(價值約61,671,758美元).
Block Chain:2023/1/6 10:58:181月4日消息,針對SBF在2022年期間四次訪問美國白宮,白宮新聞秘書KarineJean-Pierre在周二的新聞發布會上回應,白宮官員與SBF之間的所有會議都主要集中在非營利性的大流行病防范計劃上,不過.
Block Chain:2023/1/4 9:51:08金色財經報道,行情顯示,SOL短時突破14美元,現報13.97美元,24小時漲幅為25.13%。行情波動較大,請做好風險控制.
Block Chain:2023/1/4 9:51:36金色財經報道,據Lookonchain監測數據顯示,(0xd5c...8ba0)在UST/LUNA崩潰時從Anchor Protocol中提取了110,286枚stETH(約2.16億美元),并于6月8日轉移到FTX.
Block Chain:2023/1/3 22:22:471月7日消息,CertiK監測數據顯示,NFT項目CyberKongz官方推特和Discord賬號遭到黑客攻擊。 黑客將推特主頁鏈接等更換為釣魚鏈接并發布虛假Mint信息。目前該推特賬號已更名,并處于封禁保護中.
Block Chain:2023/1/7 11:00:051月5日消息,Memeland船長NFT項目“The CaptainZ”發文稱,開啟鑄造后669秒收到超過9,999筆存款,并因此停止了Waitlist資格的鑄造.
Block Chain:2023/1/5 9:54:05