区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > MATIC > 正文

ETHW:安全团队:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞,攻击者已转移741 ETHW_PumpETH

作者:

时间:

Beosin安全团队发现,在以太坊合并并分叉出ETHW后,GnosisOmniBridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在ETH主网上通过omniBridge转移WETH,随后将相同的交易内容在ETHW链上进行了重放,获取了等额的ETHW。目前攻击者已经转移了741ETHW到交易所。

安全团队:Twitter上有假冒Azuki的网站:金色财经报道,据CertiK官方推特发布消息称,当心在Twitter上推广的假冒Azuki网站,不要与其交互,该网站连接到一个已知的钱包攻击者。[2023/7/23 15:52:50]

Beosin安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。

Jump Crypto安全团队在Cosmos生态智能合约平台CosmWasm发现堆栈溢出漏洞,目前已修复:6月2日消息,Jump Crypto 安全团队在 Cosmos 生态智能合约平台 CosmWasm 中发现了一个堆栈溢出漏洞,该漏洞可能允许在基于 Cosmos 的区块链上上传新智能合约的用户完全停止这些链。Jump Crypto 已于 4 月份与 CosmWasm 团队合作创建修复程序,不过尚需一些时间让依赖 CosmWasm 的链采用此修复程序。[2023/6/2 11:54:14]

此前昨日消息,因特定合约缺陷,EthereumPow跨链桥遭攻击损失200ETHW。攻击者首先通过Gnosis链的OmniBridge转移了200WETH,然后在PoW链上重放了相同的消息,获得了额外的200ETHW。

安全团队:The Humanoids项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,The Humanoids项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。[2022/8/18 12:33:53]

标签:ETHETHWChainCHAPumpETHethw币价格FlowchainAB-Chain RTB

MATIC热门资讯
HYPER:跨链应用构建平台Hyperlane完成1850万美元融资,Variant领投_HYP

跨链应用构建平台Hyperlane宣布完成1850万美元融资,加密风投Variant领投,GalaxyDigital、CoinFund、Circle、Figment、Blockdaemon、Kr.

ALA:代币管理平台Magna以7000万美元的估值完成1500万美元的种子轮融资,Tiger Global和Tusk Ventures领投_BitcoinVend

代币管理平台Magna以7000万美元的估值完成了1500万美元的种子轮融资,由风险投资公司TigerGlobal和TuskVentures领投.

ENT:Celsius破产案独立审查员已定由Shoba Pillay担任,其将制作Celsius财务状况报告_ELS

据TheBlock报道,美国联邦法官MartinGlenn已签署一项新命令,批准美国受托人关于“任命ShobaPillay为Celsius破产案的独立审查员”的申请.

ETH:美国佛蒙特州金融监管机构指控Celsius运行类似庞氏局的计划_Chain

据TheBlock报道,美国佛蒙特州金融监管部门在一份文件中称,Celsius可能一直在使用类似庞氏局的计划来支付收益率.

USDT:上海司法机关在一起非法获取公民个人信息案中以获利的虚拟币价值计算赔偿数额_虚拟币现货和合约区别

据上海检察微信公众号,日前,一起侵犯公民个人信息刑事附带民事公益诉讼案开庭审理。被告人张某因侵害众多个人信息安全权益致使公益受损,将要承担在国家媒体上公开道歉并赔偿的民事责任.

泰达币:索尼旗下PS平台即将推出的积分系统将提供数字藏品奖励_泰达币能挖吗

据官方博客,索尼旗下PlayStation平台即将推出的积分系统将提供数字藏品奖励。索尼在StateofPlay发布会中公开了PlayStation平台的积分系统“PlayStationStar.