金色财经报道,据Fairyproof监测,3月28日晚22:00左右,有攻击者冒充Cryptovoxel官方进行钓鱼攻击,诱导用户进行授权,偷走了多个NFT(包括CryptovoxelsParcelToken,ArtBlocks:BLOCKSToken,MutantApeYachtClub:MAYCToken等),然后在opensea上出售。攻击者地址为:0x794ca38bc1e15e528a7991ce25707a25ad71b675。Fariyproof会进一步监控相应地址活动情况,并提醒用户批准交易时仔细甄别,不要轻易给予授权。
Fairyproof:BNB链上ShadowFi (SDF)遭到攻击,被盗1078个BNB:9月2日消息,根据区块链安全公司Fairyproof的探测系统,部署在BNB链上的ShadowFi (SDF)遭到攻击。
根本原因是它的“burn”函数的可见性是“public”。这种可见性通常不应该设置为公开,而应该是一个内部函数。
攻击过程如下:
步骤1:攻击者获取了一定数量的SDF
步骤2: 烧掉交易对中的一些SDF,以推高SDF的价格
步骤3:攻击者将步骤1中获取的所有SDF交换为WBNB
下面是攻击交易的截图:
在撰写本文时,大约有1078 BNB(30万美元)被盗,并通过BNB链上的Tornado Cash提现。[2022/9/2 13:05:04]
Fairyproof:Hundred Finance与Agave遭遇攻击原因是由于转移ERC677代币引起的:3月16日消息,Gnosis Chain上的DeFi协议Agave和Hundred Finance遭到重入攻击,共计损失约1100万美元。造成此次重入攻击的原因是由于转移ERC677代币引起的,该代币有一个转移后调用函数叫 transferAndCall。
Fairyproof 推荐所有合约开发者三点注意:
1、合约内改变状态要放在对外交互之前(包括转移代币) ;
2、注意ERC20代币和ERC677代币的区别;
3、重要用户接口增加防重入锁。[2022/3/16 13:59:33]
声音 | DAO 创始团队Slock.it发言人:FAIRWIN 智能合约存在漏洞:DAO的创始团队发言人 Griff Green今日发布推文提醒用户,去中心化平台 FAIRWIN 智能合约中存在漏洞。用户应该停止使用该合约,以确保资金安全。细节将稍后公布,但黑客可以轻而易举的发现该漏洞,据此前报道,FAIRWIN 是近期导致以太坊区块链拥堵的DAPP,到目前为止该资金盘游戏合约内含 625456枚 ETH,价值约7.4 亿元 。[2019/9/27]
金色财经消息,侧链项目Milkomeda C1主网将于3月28日上线。 区块链游戏平台FamilyParty已集成Chainlink VRF:3月12日消息,区块链游戏平台FamilyParty已经在BNB ...
区块链:2022/3/26 14:19:30金色财经消息,CoinMarketCap数据显示,过去24小时内加密货币市场的总交易量为944.1亿美元,环比大幅增长51.99%。其中DeFi总交易量为113.3亿美元,占加密市场24小时总交易量的12.01%,稳...
区块链:2022/3/28 14:22:053月29日消息,越南正在为加密货币创建一个法律框架。越南副总理已指示财政部、司法部和信息通讯部与中央银行——越南国家银行就该框架进行合作。 加密货币的法律框架将根据越南总理2017年8月21日发布的第125...
区块链:2022/3/29 14:23:49金色财经报道,一年一度的愚人节即将到来,3月30日-4月2日20:00金色财经新老用户加入任一团队或开团组队,满10人即可全员随机领USDT红包,最高领100USDT;队长还将有排行奖励,最高领2000USDT。详情...
区块链:2022/3/30 14:26:193月29日消息,日本央行行长黑田东彦表示:虽然日本央行的立场没有变化,目前也没有发行央行数字货币的计划,但我们认为重要的是要做好充分准备,以适当的方式应对环境变化。(金十) 日本央行将基准利率维持在历史低点-...
区块链:2022/3/29 14:24:35金色财经消息,推动Hedera网络发展的HBAR Foundation宣布一项价值1.55亿美元、专注于DeFi的加密经济基金(Crypto Economy Fund)。HBAR基金会董事ElaineSong表示,该...
区块链:2022/3/29 14:25:293月28日消息,币Coin数据显示,过去24小时,全网爆仓近5亿美元(4.93亿)。其中比特币爆仓1.07亿美元,占比达21.7%,以太坊爆仓2.37亿美元,占比达48.07%。其中,OKX爆仓占比达20.82%,B...
区块链:2022/3/28 14:21:343月30日消息,网络安全公司ESET研究发现一个“复杂的恶意软件方案”,该方案传播伪装成热门加密货币钱包的木马应用程序。该恶意软件方案的目标是使用安卓或iOS操作系统的移动设备,如果用户下载一个假冒的应用程序,这些设...
区块链:2022/3/30 14:26:29金色财经报道,波普艺术家杰夫·昆斯(Jeff Koons)宣布推出Moon Phases(月相)雕塑同名NFT系列。(福布斯) 截至目前比特币看涨期权未平仓合约为5643张:金色财经报道,2023年5月26日...
区块链:2022/3/30 14:25:44金色财经消息,在最近接受CNBC采访时,美联储前主席、现任财政部长珍妮特·耶伦(Janet Yellen)表示,加密货币在一定程度上是有益的,尽管她对其持怀疑态度。耶伦认为,如果使用得当,加密货币可以带来某些好处。特...
区块链:2022/3/26 14:18:45据KingData数据监控,本周(03月28日-04月03日)波卡解除质押的DOT总量为1389.59万枚,解锁峰值在03月29日,解锁1297.76万枚DOT。 ParaSpace:安全补丁审核与测试已完成...
区块链:2022/3/28 14:22:28金色财经报道,近日,河南、河北和湖北三省11个村委会入驻“数字乡民”项目,上线链上“数字乡民艺术卡”,推介当地乡村特色和风光。目前,这些数字藏品正在阿里拍卖上拍卖,用户在手机淘宝App里搜索“数字乡民”可一键直达拍品...
区块链:2022/3/28 14:22:32