慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

[慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权]据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。

在市场合约的fillSell Order函数中仅对卖单进行了检查,并未对buyer的买单做检查。故攻击者首先创建了任意的NFT合约,调用fillSellOrder函数生成卖单,将buyer参数传为受害者地址、payment ERC20参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。

其它快讯:

DeFIL2.0智能合约已通过慢雾科技安全审计:据官方消息,DeFIL2.0智能合约已通过慢雾科技安全审计,并已发布完整审计报告。根据审计报告显示,本次慢雾科技对DeFIL2.0包括平台通证DFL的发行及销毁智能合约、FIL标准算力通证FILST发行智能合约等进行了全面审计,并给出了通过慢雾安全审计,各项安全指标全部合格的结论。投资人可至慢雾科技官网输入Token名称(DFL或FILST)、合约地址或审计编号:NO. 0X002108300001进行查询。[2021/9/2 22:54:03]

声音 | 慢雾预警:Fastwin再次被攻破,攻击者获利2000多枚EOS:根据慢雾威胁情报系统捕获,今日(1月31日)凌晨前后,知名竞技类EOS DApp Fastwin再次被攻破,攻击者获利2000多枚EOS,攻击者是此前攻击 BETX 的同一批账号。慢雾安全团队提醒类似项目方全方面做好合约安全审计并加强风控策略,攻击者们已经开启了狩猎攻击模式。[2019/1/31]

动态 | 慢雾区:已修复EOS智能合约底层asset类溢出缺陷:据慢雾区消息, EOS智能合约底层asset类存在溢出缺陷,目前 EOSIO v1.1.4版本已修复该问题。如果智能合约中使用到了 asset的乘法操作,建议更新对应的代码并重新编译合约。因为像 asset这样的工具代码是静态编译进合约中的,必须重新编译才能解决其中的安全隐患。[2018/8/9]

郑重声明: 慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Hashflow推出Gasless Trading功能

    [2022-7-1 1:44:19]7月1日消息,去中心化交易平台Hashflow现在允许用户在交易时无需持有ETH来支付Gas费用,添加Gasless Trading功能后,用户可以从做市商那里收到已经包含Gas费的报价。Hashflow的Gasle...

  • Cardano测试网升级已完成,主网Vasil升级预计还需四周时间

    [2022-7-4 1:49:13]7月4日消息,Cardano开发团队Input Output发推文称:“IOG(Input Output Global)团队已成功硬分叉Cardano测试网。这是在主网上进行Vasil升级的重要一步。现邀请SPO、构...

  • Nervos宣布推出改进后的新版Godwoken

    [2022-7-3 1:47:38]7月3日消息,Nervos在推特上宣布推出改进后的新版Nervos Layer 2网络Godwoken,它是一个100%兼容EVM的Optimistic Rollup,继承了L1的安全性,以低Gas费用提供即时交易。...

  • 数据:Alameda向FTX转入约900万枚USDC

    [2022-7-4 1:48:45]7月4日消息,据PeckShield监测显示,Alameda FTX Deposit钱包地址(0x83a127952d266A6eA306c40Ac62A4a70668FE3BD)向FTX转入约900万枚USDC。 ...

  • 近24小时内有13,466.59枚BTC流出交易所钱包

    [2022-7-2 1:45:58]金色财经消息,据coinglass数据显示,近24小时内有13,466.59枚BTC流出交易所钱包,近7天有20,675.22枚BTC流出交易所钱包,近30天有89,325.36枚BTC流出交易所钱包。截至发稿时,交...

  • 慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

    [2022-7-1 1:44:30]据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。 在市场合约的fillSell Ord...

  • OpenSea协议主管:Seaport不会建立Discord或TG,将在GitHub上启动交流功能

    [2022-6-30 1:40:27]金色财经消息,OpenSea协议主管Kartik发推称,OpenSea不会为Seaport创建一个Discord社群服务器或是Telegram群组,而是选择在GitHub代码库上启动交流功能,如果社区成员对Seapo...

  • 数据:XRP唯一地址数量首次超过20万

    [2022-7-1 1:44:11]7月1日消息,链上行为分析平台Santiment发文称,XRP唯一地址的数量首次超过20万,创下自2020年2月以来的最高水平;在周四的市场下跌中,XRP表现也优于大多数山寨币,值得重点关注。 其它快讯: ...

  • NFT Layer2解决方案ImmutableX链上NFT销售量突破600万笔

    [2022-7-1 1:44:42]金色财经报道,据CryptoSlam最新数据显示,NFT Layer2解决方案ImmutableX链上NFT销售量已突破600万笔,本文撰写时为6,000,779笔,交易额达到205,277,358美元。 其...

  • 基于Cardano的AdaSwap启动公共测试网

    [2022-6-30 1:40:24]金色财经消息,在Cardano上构建DeFi应用程序的平台AdaSwap已推出其公共测试网。该协议支持Cardano生态系统的第一个去中心化加密货币交易所(DEX)。AdaSwap也是第一个建立在Milkomeda之...

  • CZ:5到10年内DeFi规模将超过CeFi

    [2022-7-1 1:45:12]7月1日消息,币安创始人CZ在接受Bankless视频专访时表示,5到10年内DeFi规模将超过CeFi。我们不想在未来持有任何人的现金或数据。 其它快讯: CZ:比特币可能会在两年内保持低于69,0...

金智博客

[0:0ms0-8:490ms