金色财经报道,据慢雾安全团队情报,2022年11月23日,ETH链上的NumbersProtocol代币项目遭到攻击,攻击者获利约13,836美元。慢雾安全团队以简讯形式分享如下:1.攻击者创建了一个恶意的anyToken代币,即攻击合约,该恶意代币合约的底层代币指向NUM代币地址;2.接着调用Multichain跨链桥的Router合约的anySwapOutUnderlyingWithPermit函数,该函数的功能是传入anyToken并调用底层代币的permit函数进行签名批准,之后兑换出拥有授权的用户的底层代币给指定地址。但是由于NUM代币中没有permit函数且拥有回调功能,所以即使攻击者传入假签名也能正常返回使得交易不会失败,导致受害者地址的NUM代币最终可以被转出到指定的攻击合约中;3.接着攻击者将获利的NUM代币通过Uniswap换成USDC再换成ETH获利;此次攻击的主要原因在于NUM代币中没有permit函数且具有回调功能,所以可以传入假签名跨链桥导致用户资产被非预期转出。
安全团队:NFT项目yaypegs Discord服务器遭攻击:金色财经报道,据Certik监测,NFT项目yaypegs的Discord服务器遭攻击,在服务器恢复之前,请不要点击链接、铸造或批准任何交易。[2023/1/8 11:01:07]
安全团队:检测到@garbagfriends是伪造的twitter帐户:金色财经报道,PeckShield发推称,检测到@garbagfriends是伪造的twitter帐户,不是真实的@garbagefriends账号,请用户注意甄别。[2022/4/11 14:17:47]
声音 | DVP安全团队:PoS币种需警惕新型“假权益”攻击:据DVP安全团队观察,国外“去中心化系统实验室”披露一则使用PoS共识的区块链系统或会存在严重漏洞。报告表示,该漏洞至少影响26个PoS币,其中5个在通知后已修复。据悉,该漏洞允许攻击者利用“假权益”攻击,以很小的成本导致网络中任何节点崩溃。公链一旦发生大量节点崩溃就存在51%攻击的风险,持该类币种用户需保持警惕。[2019/1/24]
尽管比特币在周三上午略有回升——交易价格为18,317美元——但它在过去12个月中仍暴跌了73.33%.
1900/1/1 0:00:00强调狗狗币价格在过去几天上涨了30%以上,目标是在未来几天飙升至0.15美元以上多头拥有极强的力量,因为最近的反弹表明继续反弹达到月度高点的可能性狗狗币价格反弹开箱即用,因为反弹触发了整个加密空间的上涨.
1900/1/1 0:00:00Civilization(CIV)计划向CivFarm添加三个新的受Ryoshi启发的SHIB代币流动性矿池。此举以及Shiba生态系统中的其他看涨发展可能会使SHIB的价格飙升.
1900/1/1 0:00:00KuCoinisextremelyproudtoannounceanewNFTETFcomingtoourtradingplatform—HIGAZERS.
1900/1/1 0:00:00本周四以来,本应保持1:1挂钩的WBTC/BTC数度出现脱钩幅度逾2%的现象,截稿前的WBTC仍脱钩逾1%,报0.9898BTC,引发币圈社群的忧虑它们竟然脱钩了2%,这是一个不寻常的现象这个交易对通常这是巨鲸用来免费套利的.
1900/1/1 0:00:00加密货币Terra(Luna)已经崩盘,价值缩水99%以上。从6.75美元左右跌至0.006美元。Terra曾是十大最有价值的加密货币之一,在上个月达到120美元的峰值后,于周三跌破1美元,市值排到200多名之后.
1900/1/1 0:00:00