木星链 木星链
Ctrl+D收藏木星链

慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞

作者:

区块链

时间:2024/4/12 15:31:23

4月12日消息,慢雾首席信息安全官(CISO) 23pds 在 X 平台发文表示,Telegram 官方一个拼写错误,导致的另一个文件格式绕过执行漏洞。请用户注意更新、注意安全。

其它快讯:

慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间:据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:

1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。

2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。

3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。

4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。

5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。

本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。[2022/3/10 0:24:55]

知名区块链安全公司派盾、慢雾科技宣布参加HBTC Chain主网节点竞选:1月6日,据霍比特HBTC官方消息,知名区块链安全公司派盾、慢雾科技宣布参加HBTC Chain主网节点竞选,投票均已超过50万HBC,其中派盾节点名称PeckShield;慢雾科技节点名称SlowMist Zone。

截止至今日18:00,HBTC Chain主网节点投票竞选上线10天,成功竞选主网节点数量达16个,HBC总投票数量为6457124.38,HBC总投票质押率30.75%,质押价值已近2500万USDT。

HBTC Chain基于DPoS共识算法,精选优质节点作为HBTC Chain主网区块验证者。HBTC Chain将对竞选节点进行筛选及管理,意欲参选的项目方及个人可通过HBTC Chain节点竞选投票页面进行申请操作。更多详情请点击原文链接。[2021/1/6 16:34:50]

声音 | 慢雾区:目前已知5个LocalBitcoins账户被盗 损失约8个BTC:对于比特币OTC平台LocalBitcoins被黑事件,慢雾安全团队的分析:目前已知5个用户被盗(损失7.95205862 BTC),盗币攻击行为持续37分钟,被攻击的是LocalBitcoins的论坛(forums),目前已下线,但主页还在持续提供服务。安全团队分析,初步怀疑是论坛出现XSS攻击,被盗币用户的页面触发了恶意JavaScript代码,由于论坛与主页在同一个域下,只要这类攻击触发,是可以比较容易盗走BTC的。LocalBitcoins的安全架构上犯了至少两个错误:第一个是:论坛这种高交互性的页面不应该和主页在同一个域下,应该分离出子域名形式;另一个是:主页相关重要功能模块加载了几个第三方JavaScript模块,只要任意一个第三方被黑或作恶,LocalBitcoins也能轻易被黑。[2019/1/27]

相关资讯
3个新建钱包近4天从Coinbase累计提取894万枚ARB

金色财经报道,据The Data Nerd监测,2小时前,3个新建钱包从Coinbase提取739万枚ARB(约1050万美元),这3个钱包在过去4天内总共提取了894万枚ARB(约1284万美元)。 其它快...

区块链:2024/4/12 16:17:49
预言机RedStone与EigenLayer达成5亿美元合作协议

金色财经报道,预言机协议 RedStone 宣布与流动性再质押协议Ether.Fi 达成 5 亿美元合作协议,Ether.Fi 将投入 5 亿美元来帮助保护 RedStone 的数据预言机,该数据预言机用于在区块链和...

区块链:2024/4/12 16:10:51
现货黄金站上2400美元大关

金色财经报道,现货黄金续创历史新高,强势站上2400美元/盎司大关,日内上涨1.1%。 其它快讯: 现货黄金失守1760美元/盎司:现货黄金失守1760美元/盎司,为6月30日来首次,日内大跌近2.5...

区块链:2024/4/12 16:03:45
TON 基金会与 HashKey 合作增强 Telegram钱包用户的法币访问

金色财经报道,TON基金会已与数字资产金融服务公司 HashKey Group 合作,为 Telegram 钱包用户“增加”法定货币进出通道。合作伙伴关系还将探索支持 TON 生态系统早期项目的方法。 其它快...

区块链:2024/4/12 16:03:44
分析:预计今晚美股开盘后ETF托管地址将净流入约1295枚BTC

金色财经报道,据链上数据分析师余烬监测,预计今晚美股开盘后ETF托管地址将净流入约1295枚BTC,其中:流出:灰度(GBTC)流出约1,773枚BTC流入:其余十支现货比特币ETF流入约3,068枚BTC,流入主力...

区块链:2024/4/12 15:51:15
Aevo:AEVO奖励申领已上线

4月12日消息,Aevo在X平台宣布,AEVO奖励申领已上线。此前Aevo在X平台宣布开启Epoch 5。 本周,其将向活跃的AEVO交易者发放110万枚AEVO,并向AEVO质押者发放20万枚AEVO。 ...

区块链:2024/4/12 15:44:02
一新建钱包再次从Binance提取16.8万PENDLE,过去一周已提取126万PENDLE

金色财经报道,据Lookonchain数据,一新钱包“0xe675”刚刚再次从Binance提取168,152 PENDLE(112万美元)。该钱包在过去一周总共提取了 126 万PENDLE(840 万美元)。 ...

区块链:2024/4/12 15:31:13
某地址累计向 Ethena 质押 1117万 枚 ENA,占总质押数量的 6%

金色财经报道,据链上分析师@ai_9684xtpa监测,ENA 巨鲸已累计向 Ethena 质押 1117 万枚 ENA(价值 1590 万美元),成为当前最大 ENA 质押者,占总质押数量的 6%。 该地...

区块链:2024/4/12 15:24:15
Hexlant宣布将在“Octet”中添加专用于BTC ETF的钱包

金色财经报道,Hexlant今日宣布将在其区块链基础设施服务“Octet”中添加专用于BTC ETF的钱包。Octet是提供给区块链服务开发公司的开发者工具。它提供的API可以方便地使用不同的区块链节点。它还可以将钱...

区块链:2024/4/12 15:00:47
AI加密项目Nimble Network已部署在Arbitrum One

金色财经报道,Arbitrum在X平台宣布,AI加密项目Nimble Network已部署在Arbitrum One,通过Nimble Network的智能合约,Arbitrum的开发人员现在可以访问Nimble上托...

区块链:2024/4/12 14:53:29
Wintermute钱包地址转出5000万枚USDC

金色财经报道,据链上数据追踪服务Whale Alert监测,Wintermute钱包地址已于今日14:23左右转出5000万枚USDC,并将这笔资金转入到一个“0x4d2e”开头钱包地址。 其它快讯: ...

区块链:2024/4/12 14:40:25
Aethir已向节点持有者空投NFT节点许可证

4月12日消息,去中心化GPU云基础设施Aethir发文称,向20,000多个节点运营商(钱包)空投了66,000个NFT许可证,价值29,000枚ETH。 其它快讯: AGS (Aegis)持续上涨...

区块链:2024/4/12 14:33:22