链捕手消息,据慢雾安全提醒,Filecoin出现“双花交易”,多家交易所关闭FIL充值通道。慢雾安全团队对相关信息分析发现,这是一起Filecoin的RBF假充值攻击事件而非”双花攻击“。攻击者预先发送一笔低gas-feecap的交易,然后通过提高gas-premium和gas-feecap替换原交易,此时RBF交易优先被打包上链,旧交易被丢弃,但是由于FilecoinlotusRPC有一个特性,在查询旧交易的执行状态时返回的是RBF交易的执行状态,导致交易所对两笔交易重复入账。
慢雾:Gate官方Twitter账户被盗用,谨慎互动:10月22日消息,安全团队慢雾发文称:加密平台Gate官方Twitter账户被盗用,谨慎互动。半小时前,攻击者利用该账户发文,诱导用户进入虚假网站连接钱包。此外,慢雾科技创始人余弦在社交媒体上发文表示:注意下,Gate官方推特应该是被黑了,发送了钓鱼信息,这个网址 g?te[.]com 是假的(之前谈过的 Punycode 字符有关的钓鱼域名),如果你去Claim会出现eth_sign这种签名钓鱼,可能导致ETH等相关资产被盗。[2022/10/22 16:35:14]
慢雾安全团队提醒交易所及相关钱包方,在充值入账时,需要对比查询返回结果中的cid与查询的cid是否一致,并配合ChainGetParentMessages和ChainGetParentReceipts等接口进行查询对比,避免重复入账。与此前慢雾区发现的假充值攻击不同的是,此次攻击方法更加隐蔽,是由于Filecoin节点特性所引起,交易所及相关钱包方应再次检查充值入账程序,除了RBF外,还有常规的To、Value、转账类型Method,以及执行结果ExitCode等字段的校验,必要时可请安全审计公司协助检测。
慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH:7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。[2022/7/18 2:19:58]
慢雾:ERC721R示例合约存在缺陷,本质上是由于owner权限过大问题:4月12日消息,据@BenWAGMI消息,ERC721R示例合约存在缺陷可导致项目方利用此问题进行RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于owner权限过大问题,在ERC721R示例合约中owner可以通过setRefund Address函数任意设置接收用户退回的NFT地址。
当此退回地址持有目标NFT时,其可以通过调用refund函数不断的进行退款操作从而耗尽用户在合约中锁定的购买资金。且示例合约中存在owner Mint函数,owner可在NFT mint未达总供应量的情况下进行mint。因此ERC721R的实现仍是防君子不防小人。慢雾安全团队建议用户在参与NFTmint时不管项目方是否使用ERC721R都需做好风险评估。[2022/4/12 14:19:58]
本文发布于火星财经,作者梁雨山。对采用DEX的做市商与交易者来说,无常损失和高滑点是绕不开的痛点。Uniswap之后出现的DEX也因此将解决这两大问题作为主要突破口.
1900/1/1 0:00:00此次上海站为期三天,场地则选择了充满艺术氛围的上海敬华艺术空间。上海站活动也将会延续现实与虚拟的视觉盛宴概念,展出Beeple、Pak、大悲宇宙、RobertAlice、Ellwood等当下最热.
1900/1/1 0:00:00链捕手消息,据CoinDesk报道,加密货币交易所Kraken正在考虑于2022年上市。Kraken高管正在考虑与一家特殊目的收购公司进行合作,或者采用更为传统的IPO.
1900/1/1 0:00:00链捕手消息,据深潮最新报道,针对AlamedaReaseach与ReefFinance的纠纷,ReefFinanceCEODenkoMancheski发布其与Alameda团队的对话截图.
1900/1/1 0:00:00链捕手消息,互联网企业第九城市今日宣布,已经和6位矿机拥有者签署具有法律效力的备忘录,以增发新股的方式购买一批比特币数字货币矿机.
1900/1/1 0:00:00本文发布于链闻ChainNews,作者:娄月。DeFi从高速发展期逐步走向成熟稳定期,俨然成为加密市场中不可或缺的一部分,但面对近期动辄几十、几百美元的高昂Gas费、延迟的区块速度、糟糕的交易体.
1900/1/1 0:00:00