[安全团队:BNB Chain上 发现新的Rugpull工厂合约]金色财经报道,根据SharkTeam链上分析平台ChainAegis的安全监控,BNB Chain上 发现新的Rugpull工厂合约,在过去的一个月里已发起过64起Rugpull。目前操作的交易对 BLUE/USDT和 TIP/USDT,流动性均已被部署者移除。
币工厂合约: 0xDC4397ffb9F2C9119ED9c32E42E3588bbD377696;
资金地址: 0x44a028dae3680697795a8d50960c8c155cbc0d74;
SharkTeam建议所有用户保持警惕,防范欺诈项目。
安全团队:Astrobot Society项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,Astrobot Society项目Discord服务器遭到攻击,攻击者发布了一条钓鱼链接。请社区用户不要点击链接,铸造或批准任何交易。[2022/9/27 22:33:59]
安全团队:NumberSwap发生RugPull:金色财经消息,据CertiK安全团队,NumberSwap发生RugPull,代币价格下跌超96%。目前,部署者拥有超过该项目98%的代币。此外,他们还正在出售不到1%的供应量,吸引投机者来购买。[2022/7/20 2:24:39]
Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证:3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt 可以通过MPT 验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer 仍可以单方面通过伪造receipt 数据的方式来实现对跨链协议的攻击。
值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议(例如Stargate)正常运作的基石。Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。[2022/3/29 14:24:49]
郑重声明: 安全团队:BNB Chain上 发现新的Rugpull工厂合约版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。