1月17日消息,据Fairyproof检测,BSC上的OMNIRealEstateToken(ORT)项?遭受攻击,攻击原因疑似为合约代码有漏洞。攻击者地址为:0x9BbD94506398a1459F0Cd3B2638512627390255e,其中?个攻击合约为0x0eFfECA3dBCBcda4d5e4515829b0d42181700606,攻击初始gas来源FixedFloat热钱包,攻击者获利超过236个BNB,价值约70705美元。漏洞合约为项?的StakingPool合约,在_Check_reward函数中,当durations为0时,条件判断没有覆盖,会返回?个上次的全局变量值,造成奖励计算错误。攻击者调?invest函数时,end_date输?为0,此时合约未验证?户输?,因此合约可以继续运?,duration=0,?在_Check_reward函数中也未验证durations的值,并且在_Check_reward函数中使?了全局变量来参与计算,多重因素造成了?错误的奖励值。
安全团队:ProjectX项目发生Rug Pull,合约部署者抛售代币后获利1.9万美元:7月7日消息,安全团队CertiK今日发推文称,ProjectX项目发生Rug Pull,其PXT代币下跌92%,合约部署者铸造了100万枚PXT且将其中的50万枚发送至EOA外部账户并进行抛售,获利1.9万美元。该项目的Discord服务器也已被删除。[2022/7/7 1:57:37]
安全团队:ProjectX项目代币价格下跌为黑客攻击并非Rug Pull:7月7日消息,安全团队CertiK刚刚对ProjectX项目PXT代币价格下跌发布更新,称该项目的Discord服务器仍在运行,官方称价格下降是由于黑客攻击(漏洞利用)造成的。CertiK对其技术问题表示歉意。
此前消息,CertiK称ProjectX项目发生Rug Pull,合约部署者抛售代币后获利1.9万美元。[2022/7/7 1:57:33]
安全团队:Feminist Metaverse漏洞点为FM Token合约直接向SakeSwapPair转账:5月19日消息,据安全团队成都链安,Feminist Metaverse漏洞点为FM Token合约直接向SakeSwapPair转账,并未通过添加流动性的方式将FM Token代币转入SakeSwapPair。攻击者通过多次转账,将合约地址持有的7515万枚FM Token转移到SakeSwapPair合约中,然后直接通过skim把对应的FM Token币转移到自己账户下,然后再卖出获利。
此前消息,Feminist Metaverse项目遭受攻击,攻击者已将1838BNB转入tornado.cash。[2022/5/19 3:26:22]
标签:PROTOKENTOKTOKEDomani ProtocolWSW TokenSafeZone Tokenimtoken钱包盗u局
原文作者:jakegallen.eth原文编译:白泽研究院“古老NFT”是一种描述“过时”或NFT生态系统演变的较早时期的NFT项目的术语.
1900/1/1 0:00:001月16日消息,以太坊研究长期资助Grant首轮二次方投票已在开发者激励平台DoraHacks.io正式开启。本次投票将首次使用基于PLONK系统的零知识投票.
1900/1/1 0:00:00关于Gate.ioStartup免费空投计划为回馈平台用户,Gate.io上线“免费空投计划”,在Startup区不定期进行区块链项目的免费空投计划.
1900/1/1 0:00:00ForesightNews消息,图灵生态伙伴大会——可信计算与区块链安全融合联合实验室2022年度大会线上会议于2023年1月12日举行,南京图灵人工智能研究院副总高宇致辞.
1900/1/1 0:00:00ForesightNews消息,破产的加密货币借贷机构BlockFi今日公布了其财务报表。该文件详细说明了去年6月FTX的一笔贷款对BlockFi13位高管的影响,BlockFi高管持有的股权减.
1900/1/1 0:00:00活動期間,參與合約交易的新老用戶,均有機會分享$100,000禮金;另有23位幸運用戶,每人可獲得$230幸運禮金.
1900/1/1 0:00:00