宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > USDC > 正文

慢雾:Moonbirds 的 Nesting Contract 存在安全隐患,建议用户自行排查

作者:

时间:1900/1/1 0:00:00

链捕手消息,据慢雾区情报反馈,Moonbirds发布安全公告,NestingContract存在安全问题。据悉,当用户在OpenSea或者LooksRare等NFT交易市场进行挂单售卖时,卖家不能仅通过执行nesting(筑巢)来禁止NFT售卖,而是要在交易市场中下架相关的NFT售卖订单。否则在某个特定场景下买家将会绕过Moonbirds在nesting(筑巢)时不能交易的限制。

慢雾:过去一周Web3因安全事件损失约265万美元:7月17日消息,慢雾发推称,2023年7月10日至7月16日期间,Web3发生5起安全事件,总损失为265.5万美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]

慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议Moonbirds用户自行排查自已nesting(筑巢)的NFT是否还在NTF市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待Moonbirds官方的披露。

慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中:8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。

目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。[2022/8/2 2:53:04]

慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险:据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。[2022/3/29 14:25:07]

标签:ESTBIRDSMOOBIRDVesta FinancetudaBirdsMETAMOONsongbird币最新消息

USDC热门资讯
NFT 防盗指南:如何保护资产安全?

作者:?NFTGo 随着NFT用户数、交易量和市值的不断攀升,钓鱼者、黑客等不法分子也开始瞄准这个市场,进一步威胁NFT生态的安全.

1900/1/1 0:00:00
起底Genies:欲打造3D QQ秀的海外公司,如何做到10亿美金估值?

原文来源:元宇宙之心MetaverseHub近期,Genies完成了由SilverLake领投,Bond、NEA、TamarackGlobal参投的1.5亿美元C轮融资,估值达到10亿美元.

1900/1/1 0:00:00
数据解析 ENS:成为数字资源的名片

作者:?NFTGo KeyTakeaway ENS上一周内市值涨幅达114%,过去三周ENS交易量大于此前所有的交易量的总和。超过一百万的域名被38.9万个独立地址持有,平均每个地址持有3个左右.

1900/1/1 0:00:00
Bankless 联合创始人:EVM 等效时代来临,将解锁以太坊增长的下阶段

作者:DavidHoffman,Bankless联合创始人编译:Amber,ForesightNews原标题:《EVMEquivalence》EVM等效帮助以太坊二层Rollup生态「进化」成了一个适应性强且反应迅速的层.

1900/1/1 0:00:00
2小时蒸发近50亿美元,Luna崩盘进行时

作者:0x137,律动BlockBeats用「所有人都在期待末日来临」这句话形容2022年以来的市场情绪再适合不过了.

1900/1/1 0:00:00
Layer2交易协议EdgeSwap公测版本现已上线

链捕手消息,Layer2交易协议EdgeSwap现已开启公测版本,公测时间将持续至2022年5月9日18时。此外,公测开始后24小时EdgeSwap开启Swap功能.

1900/1/1 0:00:00