快讯 (阅读:0) [安全公司:CoFiXProtocol项目遭受价格操控攻击,攻击者获利约14万美元]据成都链安安全舆情监控数据显示,CoFiXProtocol项目遭受价格操控攻击。成都链安安全团队对此次攻击事件分析后,发现攻击者先从先闪电贷借出大量BSC-USD,再用BSC-USD兑换出DCU。然后攻击者通过利用Router合约的swapExactTokensForTokens没有校验to地址是否是msg.sender的漏洞,将对Router合约有大额授权的to地址中的BSC-USD经过BSC-USD -> DCU -> PRC的兑换路径兑换为RPC,导致LP中DCU的价格升高,最后通过前面兑换的DCU重新高价兑换成BSC-USD从而获利。目前攻击者实施了三次攻击,总计获利约145,491 BSC-USD(价值14万美元),已经兑换为BUSD并转移到攻击者的其他地址(0x5443...d7D6)中 。对此,成都链安安全团队建议用户在对合约授权时按需授权,授权值不要超过本次需要转移的代币的数量,避免因为过多授权造成意外损失。
其它快讯:
安全公司:目前SED项目资金池流动性几乎为0,SED代币失去价值:10月5日消息,NUMEN实验室根据链上数据监测,发现SED项目发生跑路事件,项目方先用大量的SED代币向池子进行兑换,换出一部分USDT,然后又移除了之前添加的流动性,目前资金池流动性几乎为0,相应的SED代币也失去了价值。
据悉,SED是异性社交平台SexDao发行的Token,该项目创始人由于与Token2049 网红小作文作者同名而在近期受到大量关注,目前官网和官方twitter已经无法访问。[2022/10/5 18:40:09]
安全公司:YFV项目勒索事件根本原因在于没有做好上线前的代码审计工作:今日早间,基于以太坊的一DeFi项目YFV发文称遭到勒索。攻击者利用staking的合约漏洞,可以任意重置用户锁定的YFV。并表示,此次事件可能和不久前的“pool0”事件相关,勒索者极有可能是在“pool0”事件中未取回资金的“愤怒的农民”。
成都链安分析称,合约存在一个stakeOnBehalf函数使得攻击者可以为任意用户进行抵押,此函数中的 lastStakeTimes“stakeFor”= block.timestamp; 语句会更新用户地址映射的laseStakeTimes“user”。而用户取出抵押所用的函数中又存在验证,要求用户取出时间必须大于lastStakeTimes“account”+72小时。
综上所述,恶意用户可以向正常用户抵押小额的资金,从而锁定正常用户的资金。根据链上信息,我们找到了两笔疑似攻击的交易,两笔交易都来自同一地址,且均为极小值。由此我们可以基本判定这是一个测试锁死问题的交易。[2020/8/25]
安全公司Unit 42发现新恶意软件Lucifer 可用于恶意挖矿和DDoS攻击:安全公司Unit 42的研究人员发现一种新的恶意软件“Lucifer”正在传播,该软件是某种旧的加密货币勒索软件的变种。新的变体可用于恶意加密货币挖矿,但也可以用来进行DDoS攻击。(Guru 3d)[2020/6/27]
郑重声明: 安全公司:CoFiXProtocol项目遭受价格操控攻击,攻击者获利约14万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。
[5-31-2022 3:51:48 AM]金色财经报道,NFT 平台 RedKiteNFT 与 Fanakapan、Dalek、Ben Eine 等全球 33 位传统和当代 NFT 艺术家合作,将于明天(2022 年 5 月 31 日)推出 NFT 艺术群展...
[6-1-2022 3:54:20 AM]6月1日消息,巴西央行行长内托:巴西将监管加密货币经纪商。 (金十)
其它快讯:
巴西央行:没有与Lithosphere合作启动数字雷亚尔试验:金色财经报道,巴西央行表示,此前有关其数字雷亚尔试验的新...
[5-30-2022 3:51:11 AM]5月30日消息,由中国国际文化交流中心和《环球人物》杂志社联合主办,中国国际文化艺术有限公司协办,和平文化发展集团承办的第二届“丝路友好使者”盛典即将于5月31日线上举办。盛典组委会于5月29日预先发布一款盛典主题公...
[5-30-2022 3:49:20 AM]5月29日消息,《财富》杂志日前发布最新一期《财富》美国500强榜单,同时盘点了其中薪酬最高的10位CEO。其中,特斯拉CEO马斯克、苹果CEO库克、英伟达CEO黄仁勋位列前三,薪酬分别为235亿美元、7.705亿美...
[6-2-2022 3:59:14 AM]6月2日消息,印度央行副行长Sankar表示,大多数加密货币的内在价值为零。央行数字货币可以扼杀私人加密货币。印度央行将在央行数字货币上采取有条理的和渐进的方法。(金十)
其它快讯:
印度央行会议纪要...
[6-2-2022 3:57:41 AM]据成都链安安全舆情监控数据显示,CoFiXProtocol项目遭受价格操控攻击。成都链安安全团队对此次攻击事件分析后,发现攻击者先从先闪电贷借出大量BSC-USD,再用BSC-USD兑换出DCU。然后攻击者通过利用R...
[5-30-2022 3:49:45 AM]金色财经报道, Iagon Token Bridge推出了 beta 版本,是一个代币转换器,设计用于在 Ethereum 和 Cardano 区块链上解包和包装 Iagon 的原生资产 (IAG) 代币。目前该桥支...
[5-30-2022 3:50:43 AM]5月30日消息,截至目前,5月份Three Arrows Capital地址已累计转出超4.27万枚以太坊至FTX,加之Three Arrows Capital地址(0x48627开头)曾于5月26日通过中转地址向B...
[5-30-2022 3:49:25 AM]5月30日起,深圳市商务局将联合中行、农行、工行、建行、交行、邮储、招行、微众等8家银行通过美团平台发放“乐购深圳”3000万元数字人民币红包,覆盖线上线下消费场景。(e公司)
其它快讯:
深圳市龙华...
[6-1-2022 3:54:57 AM]金色财经报道,以太坊创始人Vitalik Buterin发推称,您应该至少使用一个非MetaMask钱包(例如Brave,Status浏览器)测试您的Dapp。确保你的Dapp符合以太坊标准,而不仅仅是符合某个特定钱...
[5-30-2022 3:50:59 AM]5月30日消息,文档任务自动化软件开发公司Mintlify宣布完成280万美元种子轮融资,Bain Capital Ventures领投,TwentyTwo Ventures、Sourcegraph联合创始人Quin...
链分享
ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。
YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。
XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。
ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。
YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。