ForesightNews消息,据慢雾安全团队情报,2022年10月11号,以太坊链上的Rabby钱包项目的Swap合约被攻击,其合约中代币兑换函数直接通过OpenZeppelinAddresslibrary中的functionCallWithValue函数进行外部调用,而调用的目标合约以及调用数据都可由用户传入,但合约中并未对用户传入的参数进行检查,导致了任意外部调用问题。攻击者利用此问题窃取对此合约授权过的用户的资金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权并提取资金以规避风险。截止目前,RabbySwap事件黑客已经获利超19万美元,资金暂时未进一步转移。黑客地址的手续费来源是TornadoCash10BNB,使用工具有Multichain、ParaSwap、PancakeSwap、UniswapV3、TraderJoe。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。
慢雾:警惕Web3钱包WalletConnect钓鱼风险:金色财经报道,慢雾安全团队发现 Web3 钱包上关于 WalletConnect 使用不当可能存在被钓鱼的安全风险问题。这个问题存在于使用移动端钱包 App 内置的 DApp Browser + WalletConnect 的场景下。
慢雾发现,部分 Web3 钱包在提供 WalletConnect 支持的时候,没有对 WalletConnect 的交易弹窗要在哪个区域弹出进行限制,因此会在钱包的任意界面弹出签名请求。[2023/4/17 14:08:53]
慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]
慢雾:Furucombo被盗资金发生异动,多次使用1inch进行兑换:据慢雾MistTrack,2月28日攻击Furucombo的黑客地址(0xb624E2...76B212)于今日发生异动。黑客通过1inch将342 GRO、69 cWBTC、1700万cUSDC兑换成282 ETH,并将147ETH从Compound转入到自己的地址,截至目前该黑客地址余额约170万美元,另一个黑客地址余额为约1200万美元。[2021/3/3 18:12:14]
Polkadot生态研究院出品,必属精品黑客松活动一样,该活动面向的是希望在短时间内在线交付原型以展示他们想法的开发者,波卡希望能够通过广泛的活动拉来推广Web3技术.
1900/1/1 0:00:00最近不少人在讨论Uniswap要不要单独搞一条应用链UniChain,其实答案显而易见,这个馊主意并没有太大的讨论空间.
1900/1/1 0:00:00有人猜测比特币投资者在试图建立熊市底部,但事实真的如此吗?看看Glassnode的链上指标怎么说!首先,Glassnode考虑了比特币的利润供应百分比.
1900/1/1 0:00:00自上周以来,以太坊空头一直占据主导地位,导致2022年价格进一步下跌至较低区间。在这一切中,投资者应该注意一些有趣的观察结果。ETH的外汇储备回落至年初至今的最低水平.
1900/1/1 0:00:00亲爱的CoinW用户:????CoinW活动已于2022年9月29日24点正式结束。活动期间,符合活动条件的用户,所有奖励已发放完毕.
1900/1/1 0:00:00持续更新中,观看更多内容~比特币多头继续感受到压力,因为该货币在过去7天里贬值了8.17%。BTC投资者期待市场触底,Glassnode称市场已经触底.
1900/1/1 0:00:00