加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > TUSD > Info

慢霧:Optimism 最大 NFT 平臺 Quixotic 出現漏洞,大量用戶資產被盜_KET:ROC

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧安全團隊情報,2022年7月1號,Optimism生態最大NFT平臺Quixotic出現嚴重漏洞,大量用戶資產被盜,提醒在該市場上進行過交易的用戶盡快取消授權。

慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例:金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。[2023/7/14 10:54:22]

據悉,平臺在市場合約的fillSellOrder函數中僅對賣單進行了檢查,并未對買家的買單做檢查。故攻擊者首先創建了任意的NFT合約,調用fillSellOrder函數生成賣單,將buyer參數傳為受害者地址、paymentERC20參數傳為需要盜取的代幣地址,即可將對該市場合約有授權的用戶的代幣轉走獲利。

慢霧:針對macOS系統惡意軟件RustBucket竊取系統信息:金色財經報道,SlowMist發布安全警報,針對macOS 運行系統的 Rust 和 Objective-C 編寫的惡意軟件RustBucket,感染鏈由一個 macOS 安裝程序組成,該安裝程序安裝了一個帶后門但功能正常的 PDF 閱讀器。然后偽造的 PDF 閱讀器需要打開一個特定的 PDF 文件,該文件作為觸發惡意活動的密鑰。[2023/5/23 15:20:27]

用戶可利用Optimism官方瀏覽器的授權管理功能https://optimistic.etherscan.io/tokenapprovalchecker查看或者取消授權。

慢霧:昨日MEV機器人攻擊者惡意構造無效區塊,建議中繼運營者及時升級:金色財經報道,慢霧分析顯示,昨日MEV機器人被攻擊的問題原因在于即使信標區塊不正確,中繼仍將有效載荷(payload)返回給提議者,導致了提議者在另一個區塊被最終確定之前就能訪問區塊內容。攻擊者利用此問題,惡意構造了無效的區塊,使得該區塊無法被驗證,中繼無法進行廣播(狀態碼為202)從而提前獲得交易內容。mev-boost-relay昨日已緊急發布新版本緩解此問題,建議中繼運營者及時升級中繼。

據此前報道,昨日夾擊MEV機器人的惡意驗證者已被Slash懲罰并踢出驗證者隊列。[2023/4/4 13:43:37]

Tags:KETROCKETMISROCRocket Pool ETHFloki RocketSangkara MISAROCO

TUSD
三箭資本欠區塊鏈開發商 Moonbeam 基金會超過 2700 萬美元_MOO:MoonBear.finance

鏈捕手消息,最近的法庭文件顯示,三箭資本(3AC)欠區塊鏈開發商Moonbeam基金會超過1700萬美元的穩定幣和價值1000萬美元的Moonbeam發行的代幣.

1900/1/1 0:00:00
Optimisitic Rollup 到底哪里不如 ZK Rollup?_OPT:PTI幣

原用標題:《OptimisticRollups的勝負手》作者:IOBCCapitalVitalik在2021年曾說:Ingeneral.

1900/1/1 0:00:00
以太坊合并在即,一文回顧8年前的以太坊眾籌_ETH:ONEBTC

原文標題:《TheEthereumCrowdsale8YearsLater》作者:KyleWaters、NateMaddrey、MatíasAndrade,CoinMetrics 編譯.

1900/1/1 0:00:00
NFT 項目的 7 種市場營銷策略_NFT:WEB

作者:AshB 翻譯:Diamond,?TheSeeDAO毋庸置疑,Web3和Web2的進入市場戰略和客戶行為都大不相同.

1900/1/1 0:00:00
Web3 加速器 Web3Port 完成 100 萬美元種子輪融資,SNZ、HashKey 等參投_WEB:JAC

鏈捕手消息,Web3一站式加速器Web3Port完成100萬美元種子輪融資,參投方包括SNZHolding、HashKey、KuCoinVentures、FBG、SparkDigitalCapi.

1900/1/1 0:00:00
新版推出,Axie Infinity 能否重返高光時刻?_AXI:INF

撰文:蜂巢財經News 曾經的區塊鏈游戲龍頭AxieInfinity?不復此前風光,在過去的幾個月間,它接連陷入游戲通證暴跌、鏈上資產被盜等困境,日活躍用戶由高峰時期的百萬人降至數萬人.

1900/1/1 0:00:00
ads