比特币
Ctrl+D收藏简单区块链

慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害

作者:

区块链

时间:5/30/2022 3:46:20 PM

据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。

慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害本文于9/19/2022 3:46:15 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。

慢雾:PAID Network攻击者直接调用mint函数铸币本文于2021/3/6 15:51:05被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾:PAID Network攻击者直接调用mint函数铸币,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[3/6/2021 3:51:06 PM]

慢雾:Let's Encrypt软件Bug导致3月4日吊销 300 万个证书:Let's Encrypt由于在后端代码中出现了一个错误,Let's Encrypt项目将在撤销超过300万个TLS证书。详情是该错误影响了Boulder,Let's Encrypt项目使用该服务器软件在发行TLS证书之前验证用户及其域。慢雾安全团队提醒:数字货币行业有不少站点或内部系统为安全目的而使用 Let's Encrypt 自签证书,请及时确认是否受到影响。如有影响请及时更新证书,以免造成不可预知的风险。用户可查看原文链接在线验证证书是否受到影响。[3/4/2020 12:00:00 AM]

声音 | 慢雾:采用链上随机数方案的 DApp 需紧急暂停:根据近期针对EOS DApp遭遇“交易排挤攻击”的持续性威胁情报监测:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陆续被攻破,该攻击团伙(floatingsnow等)的攻击行为还在持续。在EOS主网从根本上解决这类缺陷之前,慢雾建议所有采用链上随机数方案的DAPP紧急暂停并做好风控机制升级。为了安全起见,强烈建议所有竞技类DAPP采用EOS官方很早就推荐的链下随机种子的随机数生成方案[1/16/2019 12:00:00 AM]

相关资讯
DeFi平台QUINT获Galaxy Racer 2500万美元投资

5月30日消息,DeFi平台QUINT获Galaxy Racer 2500万美元投资。据悉,Galaxy Racer专注于电子竞技、内容创作者、音乐和体育等领域,也是第一家向加密货币生态系统投入大量资金的电子竞技组织...

区块链:5/30/2022 3:53:50 PM
First Digital Trust完成2000万美元融资,Nogle等参投

5月30日消息,金融服务公司Legacy Trust旗下数字资产托管机构First Digital Trust宣布完成2000万美元融资,Nogle和Kenetic Capital参投。First Digital T...

区块链:5/30/2022 3:52:10 PM
数据:近1小时内三箭资本地址转出超32,000枚以太坊至FTX

5月30日信息,据欧科云链链上天眼监测,被OKLink ETH浏览器标记为“Three Arrows Capital”地址(开头为“0x82Ac”),在17:12:57再次转出 16,000 枚 ETH至FTX,1小...

区块链:5/30/2022 3:51:51 PM
DeFi借贷协议Cream Finance攻击者转移约600万枚DAI

5月30日消息,据派盾预警监测,Cream Finance的攻击者将大约600万枚DAI转移至0x49B9eb开头的地址。 据悉,2021年10月,DeFi抵押借贷协议Cream Finance遭遇闪电贷攻...

区块链:5/30/2022 3:50:45 PM
ETH突破1900美元

ETH突破1900美元,现报1900.56美元,日内涨幅达到6.65%,行情波动较大,请做好风险控制。 ETH突破1900美元本文于9/19/2022 3:46:35 PM被区块链网收录,文章来源于网络,并不...

区块链:5/30/2022 3:48:06 PM
京东推出颐和仙境百鸟朝凤数字藏品

金色财经消息,5月27日,一款以颐和园乐寿堂原慈禧居所粤绣屏风“百鸟朝凤”为主题的数字藏品将上线京东灵稀平台。《颐和仙境·百凤图》系列数字藏品将于5月27日10点在京东灵稀平台发售,限时3天,限量8000份。据介绍,...

区块链:5/30/2022 3:46:30 PM
派盾:DeFi项目Novo疑似遭遇攻击

5月30日消息,据派盾预警监测,昨日晚间,DeFi项目Novo疑似遭遇攻击,黑客已将280枚BNB(约8.96万美元)转移至Tornado.cash。 派盾:DeFi项目Novo疑似遭遇攻击本文于9/19/2...

区块链:5/30/2022 3:46:15 PM
跨链桥Stargate将建立ETH跨链流动性池并为其设置激励措施

5月30日消息,跨链桥 Stargate SIP 7 已由社区投票通过。该提案提出在以太坊主网、Optimism 和 Arbitrum 上建立 ETH 流动性池,并为其设置激励措施。提案通过后,项目团队将花费数周时间...

区块链:5/30/2022 3:46:08 PM
A股收盘:深证区块链50指数上涨1.15%

金色财经消息,A股收盘,上证指数报3149.06点,收盘上涨0.6%,深证成指报11310.28点,收盘上涨1.04%,深证区块链50指数报2794.29点,收盘上涨1.15%。区块链板块收盘上涨0.62%,数字货币...

区块链:5/30/2022 3:45:51 PM
THORChain:金库的 TERRA 地址已提供给 TFL,资金将稍后在 LUNA、UST 池按比例份额分配

金色财经消息,去中心化跨链交易协议 THORChain 发布“TERRA 流动性提供者更新”,称 THORChain 金库的 TERRA 地址已提供给 Terraform Labs(TFL)(攻击前和攻击后快照的所有...

区块链:5/30/2022 3:45:21 PM
美国银行CEO称该银行不急于涉足加密货币领域

5月30日消息,美国银行似乎不会在短期内大举进军加密货币领域。在世界经济论坛上,当问及美国银行(Bank of America)首席执行官Brian T. Moynihan“如果该公司不积极进军加密货币市场,是否会觉...

区块链:5/30/2022 3:45:07 PM
区块链音乐平台MeMusic完成110万美元种子轮融资,Protocol Labs等参投

金色财经报道,区块链音乐平台 MeMusic 宣布完成了一笔 110 万美元的种子轮融资,Protocol Labs (Filecoin)、Rawtech Ventures、Hoo.com、ZBS Capital 等...

区块链:5/30/2022 3:44:47 PM