慢雾:Crosswise遭受攻击因setTrustedForwarder函数未做权限限制

[慢雾:Crosswise遭受攻击因setTrustedForwarder函数未做权限限制]据慢雾区情报,2022年1月18日,bsc链上Crosswise项目遭受攻击。慢雾安全团队进行分析后表示,此次攻击是由于setTrustedForwarder函数未做权限限制,且在获取调用者地址的函数_msg.sender()中,写了一个特殊的判断,导致后续owner权限被转移以及后续对池子的攻击利用。

慢雾:近期出现新的流行恶意盗币软件Mystic Stealer,可针对40款浏览器、70款浏览器扩展进行攻击:6月20日消息,慢雾首席信息安全官@IM_23pds在社交媒体上发文表示,近期已出现新的加密货币盗窃软件Mystic Stealer,该软件可针对40款浏览器、70款浏览器扩展、加密货币钱包进行攻击,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名钱包,是目前最流行的恶意软件,请用户注意风险。[2023/6/20 21:49:05]

慢雾:昨日MEV机器人攻击者恶意构造无效区块,建议中继运营者及时升级:金色财经报道,慢雾分析显示,昨日MEV机器人被攻击的问题原因在于即使信标区块不正确,中继仍将有效载荷(payload)返回给提议者,导致了提议者在另一个区块被最终确定之前就能访问区块内容。攻击者利用此问题,恶意构造了无效的区块,使得该区块无法被验证,中继无法进行广播(状态码为202)从而提前获得交易内容。mev-boost-relay昨日已紧急发布新版本缓解此问题,建议中继运营者及时升级中继。

据此前报道,昨日夹击MEV机器人的恶意验证者已被Slash惩罚并踢出验证者队列。[2023/4/4 13:43:37]

慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险:据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。[2022/3/29 14:25:07]

郑重声明: 慢雾:Crosswise遭受攻击因setTrustedForwarder函数未做权限限制版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Venue完成340万美元融资,Borderless领投

    [2022-1-20 9:01:48]1月19日,Algorand生态预测平台Venue宣布完成340万美元种子与私募轮融资,本轮融资由无国界资本(Borderless)领投,Algorand,Elves Long Term Capital(ELTC),...

  • 金色午报|1月19日午间重要动态一览

    [2022-1-19 8:58:53]7:00-12:00关键词:Fusang Corp、Pantera、美国OCC、兰博基尼 1.Fusang Corp. 获批1000万美元的股票代币 IPO; 2.Pantera正在为规模超过10...

  • Multichain称被盗事件中一名黑客已归还259枚ETH

    [2022-1-20 9:02:04]1月20日消息,Multichain发推表示,据追踪数据,一名白帽黑客已经归还了259枚ETH。此刻,仍有602.693538ETH 被盗窃,正在努力拿回更多的资金。 ??? Multicoin Capita...

  • FTX宣布将推出新的IEO项目

    [2022-1-22 9:05:06]金色财经报道,加密交易平台FTX在社交媒体上发文表示,FTX 将推出新的 IEO 项目,但官方并未公布具体的 IEO 项目名称,并以此发起 IEO 项目竞猜活动。 Zhu Su:以美元计算,FTX索赔有接近1...

  • 全球最大切割钻石拍卖将接受加密货币支付

    [2022-1-19 8:58:43]1月19日消息,全球最大切割钻石Enigma将于2月3日由苏富比拍卖行在线拍卖,预估成交价至少500万英镑(约合4334万元人民币)。这颗黑钻被命名为“谜”(The Enigma),有55个切面,重达555.55克拉...

  • 慢雾:Crosswise遭受攻击因setTrustedForwarder函数未做权限限制

    [2022-1-19 8:57:48]据慢雾区情报,2022年1月18日,bsc链上Crosswise项目遭受攻击。慢雾安全团队进行分析后表示,此次攻击是由于setTrustedForwarder函数未做权限限制,且在获取调用者地址的函数_msg.sen...

  • Jim Cramer:狗狗币或被监管认定为证券,投资者需小心

    [2022-1-21 9:03:25]金色财经报道,1 月21 日,CNBC知名主持人Jim Cramer发推表示,投资者应该非常小心狗狗币(DOGE),因为它会被认定为证券并受到监管,监管将会了解市场上有多少流通的DOGE,每天有多少DOGE被创造出来...

  • Multichain交易量创新高,24小时跨链金额达到12亿美金

    [2022-1-20 9:02:22]1月20日消息,Multichain(原Anyswap)跨链协议24小时跨链金额达到12亿美金,总锁定资金量达到94亿美金,均创历史新高。目前Multichain总跨链金额达到424亿美金。 Multich...

  • Chia全网有效算力31.56EiB,挖矿产出2,893,759枚

    [2022-1-22 9:05:28]金色财经报道,据chiaexplorer数据 显示,2022年1月22日,Chia当前全网有效算力为31.56EiB,目前XCH总量23,893,759枚,挖矿产出2,893,759枚。当前每天每TiB算力可产出0....

  • Keystone宣布与SynFutures Protocol合作

    [2022-1-21 9:04:54]1月21日消息,开源硬件钱包铠石 Keystone 宣布与去中心化衍生品交易协议 SynFutures Protocol 合作,为 PC 和移动设备提供对下一代衍生品平台的访问。用户可以在一个平台上交易同质化资产、列...

  • Shakepay以2.51亿美元估值完成3500万美元A轮融资,QED Investors领投

    [2022-1-21 9:02:53]1月20日消息,加拿大加密交易平台Shakepay以2.51亿美元估值完成3500万美元A轮融资,QED Investors领投,Golden Ventures、Broadhaven、企业家Henri Machala...

大币网

[0:15ms0-3:658ms