慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害

[慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害]据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。

其它快讯:

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

声音 | 慢雾:警惕“假充值”攻击:慢雾分析预警,如果数字货币交易所、钱包等平台在进行“EOS 充值交易确认是否成功”的判断存在缺陷,可能导致严重的“假充值”。攻击者可以在未损失任何 EOS 的前提下成功向这些平台充值 EOS,而且这些 EOS 可以进行正常交易。

慢雾安全团队已经确认真实攻击发生,但需要注意的是:EOS 这次假充值攻击和之前慢雾安全团队披露过的 USDT 假充值、以太坊代币假充值类似,更多责任应该属于平台方。由于这是一种新型攻击手法,且攻击已经在发生,相关平台方如果对自己的充值校验没有十足把握,应尽快暂停 EOS 充提,并对账自查。[2019/3/12]

声音 | 慢雾:使用中心化数字货币交易所及钱包的用户注意撞库攻击:据慢雾消息,近日,注意到撞库攻击导致用户数字货币被盗的情况,具体原因在于用户重复使用了已泄露的密码或密码通过撞库攻击的“密码生成基本算法”可以被轻易猜测,同时用户在这些中心化服务里并未开启双因素认证。分析认为,被盗用户之所以没开启双因素认证是以为设置了独立的资金密码就很安全,但实际上依赖密码的认证体系本身就不是个足够靠谱的安全体系,且各大中心化数字货币交易所及钱包在用户账号风控体系的策略不一定都一致,这种不一致可能导致用户由于“惯性思维”而出现安全问题。[2019/3/10]

郑重声明: 慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • DeFi平台QUINT获Galaxy Racer 2500万美元投资

    [2022-5-30 3:50:42]5月30日消息,DeFi平台QUINT获Galaxy Racer 2500万美元投资。据悉,Galaxy Racer专注于电子竞技、内容创作者、音乐和体育等领域,也是第一家向加密货币生态系统投入大量资金的电子竞技组织...

  • 多链NFT市场my NFT完成700万美元A轮融资

    [2022-5-30 3:50:58]5月30日消息,多链NFT市场my NFT完成700万美元A轮融资,Scytale Ventures领投,参投方包括Seven X Ventures、Future Perfect Ventures、Signum Gr...

  • 阿里体育将发行“中国体育神器”系列数字藏品

    [2022-6-1 3:55:45]金色财经消息,近日,天猫数字藏品展厅预告新品。阿里体育将发行“中国体育神器”系列数字藏品,该系列首款藏品“纸鸢”将于6月1日上午8点准时与收藏爱好者见面。据悉,该款“纸鸢”藏品限量4000份,618期间阿里体育旗下乐...

  • DeFi借贷协议Cream Finance攻击者转移约600万枚DAI

    [2022-5-30 3:50:39]5月30日消息,据派盾预警监测,Cream Finance的攻击者将大约600万枚DAI转移至0x49B9eb开头的地址。 据悉,2021年10月,DeFi抵押借贷协议Cream Finance遭遇闪电贷攻...

  • Boba Network集成Fantom和Moonbeam

    [2022-6-3 3:59:33]金色财经消息,以太坊第二层扩展解决方案Boba Network通过集成以太坊兼容链Fantom和Moonbeam,从而实现多链策略。(The Block) 其它快讯: Coinbase即将上线Boba...

  • 慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害

    [2022-5-30 3:50:23]据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting...

  • OpenSea上Goblintown.wtf NFT系列地板价达到8ETH

    [2022-6-2 3:58:52]6月2日消息,据OpenSea数据,目前Goblintown.wtf NFT系列地板价今日最高涨至9ETH,目前为8ETH,近7日交易量逾13135枚ETH,累计交易量为21800枚ETH。 其它快讯: ...

  • Optimism上锁仓额较7日前增加85% 创新高

    [2022-6-3 3:59:30]金色财经消息,据L2Beat数据显示,Optimism上锁仓额较7天前增加约85.27%,目前约为9.08亿美元,不过OP代币占据锁仓额的近30%。另外,Optimism网络交易笔数也在6月1日达到历史新高,为超48...

  • OpenSea上的WETH报价或使用户面临资金被盗风险

    [2022-5-31 3:52:08]5月31日消息,推特KOL Hydraze提醒用户小心OpenSea上的WETH报价,一旦用户接受报价,钱包内的资金可能会被盗取。甚至会空投NFT给用户,然后提供需1-2个ETH。 其它快讯: EOS...

  • 预订网站XcelTrip接受BTC等9种数字货币作为支付方式

    [2022-5-30 3:49:21]5月29日消息,去中心化机票和酒店预订网站XcelTrip接受BTC、ETH、USDT等9种数字货币作为支付方式。(Coin Quora) 其它快讯: 酒店预订平台Travala新增支持FRONT支付...

  • Qredo将与Chainalysis等合作进行Travel Rule解决方案测试

    [2022-5-31 3:53:19]据官方消息,数字资产管理平台Qredo宣布,区块链分析公司TRM Labs、Elliptic、Chainalysis、ComplyAdvantage、Coinfirm、VASPNet、Crystal Blockcha...

金智博客

[0:15ms0-10:365ms