買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

慢霧:TrustPad遭受攻擊是由于獲取錯誤的LockStartTime導致鎖定時間被篡改

Author:

Block

Time:11/7/2023 9:47:43 AM

金色財經報道,據SlowMist發文表示,TrustPad質押合約遭受攻擊事件更新:根據分析,由于獲取了錯誤的LockStartTime,鎖定時間被篡改。

早些時間報道,跨鏈融資平臺TrustPad在社交平臺上表示,一個質押合約遭受攻擊。目前正在全力進行調查。

其它快訊:

慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]

慢霧:警惕Web3錢包WalletConnect釣魚風險:金色財經報道,慢霧安全團隊發現 Web3 錢包上關于 WalletConnect 使用不當可能存在被釣魚的安全風險問題。這個問題存在于使用移動端錢包 App 內置的 DApp Browser + WalletConnect 的場景下。

慢霧發現,部分 Web3 錢包在提供 WalletConnect 支持的時候,沒有對 WalletConnect 的交易彈窗要在哪個區域彈出進行限制,因此會在錢包的任意界面彈出簽名請求。[2023/4/17 14:08:53]

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]

peedan.eth通過Binance出售了1960枚MKR

金色財經報道,據Spot On Chain監測,巨鯨peedan.eth在過去1小時里通過幣安賣出1960枚MKR(約合256萬美元),均價為1305美元;其MKR交易最終虧損20.7萬美元(-7.05%).

Block Chain:11/7/2023 9:48:00 AM
Shardeum:Sphinx Validator 1.7.2版本已上線

金色財經報道,Shardeum官方在社交媒體上稱,Sphinx Validator 1.7.2版本已上線,請盡快將驗證器更新到最新版本。如果狀態為\"激活\",請勿更新、停止或解除對驗證器的鎖定.

Block Chain:11/7/2023 9:47:58 AM
ARK Invest昨日出售價值約376萬美元的GBTC,買入561萬美元的Block股票

金色財經報道,ARK Invest于11月6日對投資組合進行了調整.

Block Chain:11/7/2023 9:47:56 AM
幣安將上線Ordinals(ORDI)并為其添加種子標簽

金色財經報道,據幣安官方公告,幣安將于11月7日18:00(東八區時間)上線Ordinals(ORDI),并開放現貨交易對ORDI/BTC、ORDI/USDT、ORDI/TRY。種子標簽將適用于ORDI.

Block Chain:11/7/2023 9:47:50 AM
CME比特幣期貨未平倉合約四個星期內增加35%

金色財經報道,據美國CFTC交易報告顯示,CME比特幣期貨未平倉合約在四個星期內增加了35%至19,603份(34億美元).

Block Chain:11/7/2023 9:47:48 AM
加密稅務軟件提供商Blockpit從Glassnode收購競爭對手Accointing

金色財經報道,總部位于奧地利的加密貨幣稅務軟件供應商Blockpit以 \"數百萬美元 \"的價格收購了Accointing.

Block Chain:11/7/2023 9:47:45 AM
Linea將于明日啟動DeFi Voyage活動

11月7日消息,ConsenSys的Layer2網絡Linea已與Web3探索Intract合作,將于明日啟動DeFi Voyage活動,共有10場活動和10個核心任務,用戶將能夠從80多個DApp中進行選擇以進行互動.

Block Chain:11/7/2023 9:47:36 AM
美國國會議員提出一項修正案,要求將SEC主席工資降至1美元并削減SEC在加密執法方面的資金

金色財經報道,福克斯記者Eleanor Terrett在X平臺發文表示,美國眾議院撥款委員會發布的金融服務和廣義政府(FSGG)法案將于美國東部時間下午4點提交規則委員會投票,然后提交眾議院.

Block Chain:11/7/2023 9:47:33 AM
OKX首席營銷官:已將OKX Wallet Web擴展添加到了Safari瀏覽器

金色財經報道,OKX首席營銷官Haider Rafique在社交媒體X發文表示,已將OKX Wallet Web擴展添加到了Safari瀏覽器,以便那些更頻繁使用Safari的用戶.

Block Chain:11/7/2023 9:47:30 AM
Avail宣布即將推出激勵測試網計劃Clash of Nodes

金色財經報道,Polygon的模塊化區塊鏈項目Avail宣布結束Kate測試網,并即將推出激勵測試網計劃Clash of Nodes。此外,Avail宣布將于11月13日舉行Devconnect活動\"Hot Tak...

Block Chain:11/7/2023 9:47:28 AM
字節系元宇宙項目PICO啟動架構調整:將對市場、游戲、視頻等團隊進行大幅人員調整

金色財經報道,字節系元宇宙項目PICO發布內部通知,計劃對組織架構進行調整,以更好地聚焦在硬件與核心技術的長期探索和突破.

Block Chain:11/7/2023 9:47:25 AM
Web3創作者網絡Frame已向所有用戶開放測試網

11月7日消息,Web3創作者網絡Frame已上線測試網,并向所有用戶開放,支持跨鏈轉移資金、瀏覽區塊瀏覽器并在測試網上鑄造NFT.

Block Chain:11/7/2023 9:47:21 AM
ads