慢雾余弦:Flooring Protocol合约或已被黑客攻击,用户应取消合约授权

[慢雾余弦:Flooring Protocol合约或已被黑客攻击,用户应取消合约授权]金色财经报道,Delegate创始人foobar在X平台表示,出现了一个新的恶意合约(非NFT Trader),已盗取了14枚BAYC和36枚Pudgy Penguins,建议用户取消相关授权。

据慢雾余弦表示,该恶意合约为Flooring Protocol,或已被黑客攻击,用户应尽快取消合约授权。

其它快讯:

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[8/2/2022 10:09:08 AM]

动态 | 慢雾发布有关IOTA用户Trinity钱包被盗币攻击的推测:IOTA 因为近期不少用户的 Trinity 钱包被盗币攻击,为了阻止攻击继续、调查与修复具体原因,主网协调器都暂停运行了。这是一个被低估的经典攻击,官方没披露具体攻击细节,但通过慢雾的分析,可以做出某些重要推测,首先可以明确的几个点:1. 不是 IOTA 区块链协议的问题,是 IOTA 的 Trinity 桌面钱包的问题(官方说的,且先相信)2. 这款桌面钱包基于 Electron(一个使用 JavaScript 为核心构建桌面应用的框架),意味着核心代码是 JavaScript 写的3. 在做该做钱包新旧版本代码的 diff 分析时,发现去除了之前内置的一个交易所功能模块 MoonPay,这其中关键点是去掉了一段可怕的代码:const script = document.createElement('script');

script.src = 'https://cdn.moonpay.io/moonpay-sdk.js';

document.write(script.outerHTML);如果这个第三方 JavaScript 链接主动或被黑作恶,那该桌面版钱包就可以认为是完全沦陷了。到这,慢雾很有理由相信这是个很大的定时炸弹,如果这个定时炸弹是真的炸了,那很吻合官方的一些说辞与解释,如:尽快升级新版本的 Trinity 桌面钱包,尽快改密码,尽快转移资产到安全种子里等等。且看官方的后续披露。[2/19/2020 12:00:00 AM]

动态 | 慢雾澄清:EOS 账户 crazycapital 并未攻击DApp:今日慢雾发消息称EOS 账户 crazycapital 疑似在同时攻击数个游戏 DApp,账户 EOS 余额飞速增长,游戏胜率惊人的高。 随后慢雾安全团队更新了动态,表示 crazycapital 的行为不是攻击而是大户账号疯狂玩 dice ,可以解除攻击预警。对此慢雾团队表示感谢各位配合应急,虽然此事属于乌龙事件但是这种突然的异常还是要保持警惕。[12/6/2018 12:00:00 AM]

郑重声明: 慢雾余弦:Flooring Protocol合约或已被黑客攻击,用户应取消合约授权版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Bithumb暂停Klaytn充值和提现服务

    [12-17-2023 7:20:42 AM]金色财经报道,由于网络问题,Bithumb将暂停Klaytn(KLAY)及Klaytn附属虚拟资产(KCT7)的充值和提现服务。 其它快讯: Ankr将其API服务扩展至以太坊扩容方案Arbitrum...

  • 数据:Avalanche区块链TVL目前为10.01亿美元

    [12-17-2023 7:20:39 AM]金色财经报道,据CoinGecko最新数据显示,当前Avalanche区块链锁定总价值(TVL)目前为1,001,112,298美元,24小时增幅0.5%;24小时交易额为156,927,240美元,跌幅16%。 ...

  • FTX债务人提交重组计划

    [12-17-2023 7:20:38 AM]金色财经报道,加密货币交易所FTX的债务人已提交了修订后的第11章重组计划,其中表明客户资产索赔的价值将追溯至2022年11月交易所倒闭时。据称,索赔的价值将根据使用兑换表中指定的兑换率将加密资产转化为现金的价值来确...

  • ICP近7日涨幅达到80.6%,现报10.08美元

    [12-17-2023 7:20:37 AM]金色财经报道,据CoinGecko行情数据显示,ICP (Internet Computer) 于今日02:15分左右最高涨至11.61美元,目前有所回落,现报10.08美元,24小时涨幅达到39.8%,近7日涨幅达...

  • 近24小时有5159.96枚BTC流出交易所钱包

    [12-17-2023 7:20:36 AM]金色财经报道,据coinglass数据显示,近24小时有5159.96枚BTC流出交易所钱包,近7天有11624.72枚BTC流入交易所钱包,近30天有8559.44枚BTC流出交易所钱包。截至发稿时,交易所钱包余额...

  • 慢雾余弦:Flooring Protocol合约或已被黑客攻击,用户应取消合约授权

    [12-17-2023 7:20:35 AM]金色财经报道,Delegate创始人foobar在X平台表示,出现了一个新的恶意合约(非NFT Trader),已盗取了14枚BAYC和36枚Pudgy Penguins,建议用户取消相关授权。 据慢雾余弦...

  • Blockstream CEO:高额Gas费推动了比特币Layer2的采用并推动创新

    [12-17-2023 7:20:32 AM]金色财经报道,Blockstream CEO在社交媒体上表示,无法阻止比特币上的JPEG,抱怨只会使其产生更多。高额Gas费推动了比特币Layer2的采用并推动创新。 其它快讯: Blockstrea...

  • 大约20分钟前两个地址从交易所提出2302万枚STORJ

    [12-17-2023 7:20:31 AM]金色财经报道,据链上分析师余烬监测,大约20分钟前,两个地址从Binance和OKX提出2302万枚STORJ。 其它快讯: Axie Infinity封禁玩家滥用能源系统,大约3万个Axies受到影...

  • Avalanche链上铭文代币avav已铸造完毕

    [12-17-2023 7:20:29 AM]金色财经报道,据Avascriptions数据显示,Avalanche链上铭文代币avav已铸造完毕,总量约1463万亿枚,持有人数为52,367。 其它快讯: Axelar Network:Cosm...

  • Blockstream CEO:未来无需担心比特币挖矿激励问题

    [12-17-2023 7:20:28 AM]金色财经报道,Blockstream CEO Adam Back在社交媒体上表示,比特币网络821513区块为矿工产生了6.25枚BTC的交易费用,因此在未来不需要担心挖矿激励问题。 其它快讯: Bl...

  • NFT Trader:平台不拥有任何资产的所有权

    [12-17-2023 7:20:26 AM]12月17日消息,NFT Trader 在遭到攻击后发文称,攻击者对两个旧智能合约进行了攻击,目前已采取一切必要措施来防止将来再次发生此类事件。NFT Trader 称,平台从不拥有何资产的所有权,但可以向用户保证 ...

大币网

[0:0ms0-0:218ms