慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害

[慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害]据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。

其它快讯:

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]

声音 | 慢雾:使用中心化数字货币交易所及钱包的用户注意撞库攻击:据慢雾消息,近日,注意到撞库攻击导致用户数字货币被盗的情况,具体原因在于用户重复使用了已泄露的密码或密码通过撞库攻击的“密码生成基本算法”可以被轻易猜测,同时用户在这些中心化服务里并未开启双因素认证。分析认为,被盗用户之所以没开启双因素认证是以为设置了独立的资金密码就很安全,但实际上依赖密码的认证体系本身就不是个足够靠谱的安全体系,且各大中心化数字货币交易所及钱包在用户账号风控体系的策略不一定都一致,这种不一致可能导致用户由于“惯性思维”而出现安全问题。[2019/3/10]

郑重声明: 慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 区块链初创公司Gaudiy完成约1922万美元B轮融资,SBI及万代南梦宫参投

    [6-2-2022 3:58:08 AM]6月2日消息,推出Web3粉丝平台Gaudiy Fanlink的区块链初创公司Gaudiy宣布完成25亿日元(约合1922万美元)B轮融资,SBI Investment、万代南梦宫旗下Web3.0及元宇宙基金Band...

  • 数据:五月加密行业风险投资总额跌至42.19亿美元,环比下降38%

    [6-2-2022 3:57:53 AM]6月2日消息,市场分析公司DoveMetrics数据披露,加密行业获得的风险投资总额已经从4月的68.29亿美元下跌至5月份的42.19亿美元,跌幅38%。不过尽管短期内加密行业风险投资资金量有所下降,但仍明显高于一...

  • 区块链专家Anke Hsu加入Chain4Travel担任业务发展主管

    [6-1-2022 3:55:38 AM]金色财经报道,技术初创公司Chain4Travel宣布Anke Hsu担任其新的业务发展主管。Anke 目前正在攻读区块链博士学位,并将在 2022 年 6 月 1 日起为国际旅游行业塑造和构建基于区块链的新生态系统...

  • Waves链上总锁仓量近17亿美元,24小时增长5.79%

    [6-2-2022 3:57:32 AM]6月2日消息,据DefiLlama数据显示,公链Waves总锁仓量近17亿美元,24小时增长5.79%。此外,WAVES Token达9.26美元,24小时涨幅12%。 此前报道,公链Waves已于5越27...

  • 美国银行CEO称该银行不急于涉足加密货币领域

    [5-30-2022 3:50:16 AM]5月30日消息,美国银行似乎不会在短期内大举进军加密货币领域。在世界经济论坛上,当问及美国银行(Bank of America)首席执行官Brian T. Moynihan“如果该公司不积极进军加密货币市场,是否会觉...

  • 慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害

    [5-30-2022 3:50:23 AM]据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting...

  • Chainlink VRF v2已上线Polygon主网

    [6-1-2022 3:56:11 AM]6月1日消息,Chainlink VRF v2已上线Polygon主网,Polygon开发人员现在可以利用VRFv2作为一种灵活、经济高效的RNG来创建区块链游戏、NFT项目,并得到更多可随机验证函数来源的支持。 ...

  • WhiteBit购买乌克兰乐队奖杯以向乌克兰军队捐款

    [5-30-2022 3:51:11 AM]5月30日消息,加密货币交易所White Bit在乌克兰说唱民谣乐队Kalush Orchestra举行的欧洲电视网水晶麦克风奖杯拍卖中,以90万美元的价格拍得该奖杯,拍卖获得的资金将用于向乌克兰军队捐款。(彭博社)...

  • 数据:BTC矿工流出量达10个月低点

    [5-30-2022 3:50:43 AM]5月30日消息,据Glassnode数据显示,BTC矿工的流出量达到10个月低点,七日均值为1,741,736.91美元。 其它快讯: 数据:持有10枚以上以太坊的地址数量创历史新高:9月10日消息,...

  • Axie Infinity Builders Program收到超2000份申请,最终12个项目入选

    [6-1-2022 3:54:05 AM]5月31日消息,周二,Axie Infinity开发商Sky Mavis宣布已经接受了Axie Infinity Builders Program中第一个由用户创建的项目。在2000多名申请者中,只有12个项目入选。...

  • 美股跌幅收窄,纳指率先转涨

    [6-2-2022 3:57:04 AM]行情显示,美股跌幅收窄,纳指率先转涨,道指跌幅收窄至0.17%,标普500指数跌0.2%,此前均跌超1%。 其它快讯: 美股三大指数集体低开 区块链概念股重挫:1月24日消息,美股三大指数集体低开,道...

链分享

AVAXZHL_ZHL_ZHL交易所_ZHL币

ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。

SOLYSEC_Yearn Secure_YSEC交易所_YSEC币

YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。

比特币最新价格XPO_云屏链_X-power Chain_XPO交易所

XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。

DOTZCRT_ZCore Token_ZCRT交易所_ZCRT币

ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。

OKBYZB_颜值星_Yanzhi_YZB交易所

YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。

[0:15ms0-0:559ms