月亮链 月亮链
Ctrl+D收藏月亮链
首页 > BNB > 正文

UBI:慢雾:部分OpenSea用户遭钓鱼攻击,所上架NFT以极低匹配价格售出_USD

作者:

时间:1900/1/1 0:00:00

12月10日晚间,据慢雾区情报,有用户在OpenSea挂单售卖的NFT被恶意的以远低于挂单价匹配买。经慢雾安全团队分析,此是由于该受害用户遭受钓鱼攻击,错误的对攻击者精心构造的恶意订单进行签名,恶意订单中指定了极低的出售价格、买方地址为攻击者以及出售NFT为受害用户在OpenSea上架的待出售NFT。攻击者使用受害用户已签名的出售订单以及攻击者自己的购买订单在OpenSea中进行匹配,并以攻击者指定的极低价格成交,导致受害用户的NFT以非预期的价格售出。

慢雾:Rubic协议错将USDC添至Router白名单,导致已授权合约用户USDC遭窃取:12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享如下:1. Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native Token兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router是否在协议的白名单中。

2. 经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。

3. 不幸的是USDC也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC。

4. 恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC通过transferFrom接口转移至恶意用户账户中。

此次攻击的根本原因在于Rubic协议错误的将USDC添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC被窃取。[2022/12/26 22:07:00]

慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所:8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:

已知攻击者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。[2022/8/3 2:55:22]

慢雾:Lendf.Me攻击者刚归还了126,014枚PAX:慢雾安全团队从链上数据监测到,Lendf.Me攻击者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)刚向Lendf.Me平台admin账户(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)转账126,014枚PAX,并附言\"Better future\"。随后Lendf.Me平台admin账户通过memo回复攻击者并带上联系邮箱。此外,Lendf.Me攻击者钱包地址收到一些受害用户通过memo求助。[2020/4/20]

标签:UBIBICRUBUSDCUBIXOrbicularURUB币WCUSD

BNB热门资讯
WEB:推特创始人连续发推批评Web3与加密风投,引加密行业KOL不满_WEB3

作者:胡韬今日,推特创始人JackDorsey连续发推批评Web3与加密风投,同时a16z合伙人ChrisDixon、The?Block创始人MikeDudas、DelphiDigital?联合.

1900/1/1 0:00:00
元宇宙:欢迎来到元宇宙虚拟人世界_元宇宙官方网站数藏经济

元宇宙虚拟人来了!多路巨头已经开始布局,推出自己的虚拟数字人。 虚拟人物是什么?“在现实中或历史上不存在的人物角色。它可以存在于电视剧、电影、漫画、游戏等的创作性作品中虚构的人物.

1900/1/1 0:00:00
NAN:巴比特晚间要闻一览_BIN

1.韩国乐天影院将向预定《黑客帝国4》电影票的前3万名用户免费发放NFT2.NBA球星杜兰特旗下风投机构宣布与Coinbase达成合作.

1900/1/1 0:00:00
LEG:德国新政府在联盟协议中提及加密货币,呼吁欧洲对加密领域进行联合监管_cnft.io

德国新政府在其联盟协议中提到了加密货币,主张在传统金融和“创新商业模式”之间建立一个平等的竞争环境.

1900/1/1 0:00:00
NFT:联合国儿童基金会在以太坊上推出NFT系列,展览盈利将帮助学校接入互联网_POW

据Decrypt12月11日消息,联合国儿童基金会今天宣布在以太坊推出一系列NFT,以纪念该联合国机构成立75周年.

1900/1/1 0:00:00
元宇宙:元宇宙:不透明面纱下的“康德主义”_人工智能chatGPT下载

大卫·查默斯是意识领域的领先思想家。他的学术生涯始于数学,但慢慢转向认知科学和心灵哲学。他最终在道格拉斯·霍夫施塔特的指导下进入印第安纳大学工作,他的著作《哥德尔、埃舍尔、巴赫:永恒的金辫》为他.

1900/1/1 0:00:00