区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险

作者:

区块链

时间:2022/3/29 14:25:07

据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。

其它快讯:

慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限:10月11日消息,据慢雾区情报,靓号黑客地址之一(0xf358..7036)已经获取到ParaSwap Deployer和QANplatform Deployer私钥权限。黑客从ParaSwap Deployer地址获取到约1千美元,并在QANplatform Deployer地址做了转入转出测试。慢雾MistTrack对0xf358..7036分析后发现,黑客同样盗取了The SolaVerse Deployer及其他多个靓号的资金。截止目前,黑客已经接收到超过17万美元的资金,资金没有进一步转移,地址痕迹有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。[2022/10/11 10:31:05]

慢雾:Badger DAO黑客已通过renBTC将约1125 BTC跨链转移到10 个BTC地址:12月2日消息,Badger DAO遭遇黑客攻击,用户资产在未经授权的情况下被转移。据慢雾MistTrack分析,截止目前黑客已将获利的加密货币换成 renBTC,并通过renBTC 将约 1125 BTC 跨链转移到 10 个 BTC 地址。慢雾 MistTrack 将持续监控被盗资金的转移。[2021/12/2 12:46:11]

动态 | 慢雾:巨鲸被盗2.6亿元资产,或因Blockchain.info安全体系存在缺陷:针对加密巨鲸账户(zhoujianfu)被盗价值2.6亿元的BTC和BCH,慢雾安全团队目前得到的推测如下:该大户私钥自己可以控制,他在Reddit上发了BTC签名,已验证是对的,且猜测是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain.info用户被盗币的威胁情报,Blockchain.info的安全体系做得并不足够好。目前慢雾正在积极跟进更多细节,包括与该大户直接联系以及尽力提供可能需求的帮助。[2020/2/22]

相关资讯
国家发改委就数据基础制度征求意见:积极参与数字货币等国际规则和数字技术标准制定

金色财经报道,据国家发展改革委官网消息,国家发展改革委创新和高技术发展司日前发布《关于对“数据基础制度观点”征集意见的公告》,《公告》建议开展数据交互、业务互通、监管互认、服务共享等方面国际交流合作,推进数字贸易基础...

区块链:2022/3/27 14:19:53
意大利银行巨头UniCredit因非法关闭加密矿业公司账户而被罚款1.44亿美元

金色财经报道,意大利银行业巨头 UniCredit 因涉嫌关闭一家加密货币矿业公司的账户而被要求支付约 1.44 亿美元的罚款。根加密矿业公司 Bitminer Factory 子公司针对银行账户被 UniCredi...

区块链:2022/3/29 14:24:26
广州元宇宙创新联盟挂牌成立

3月26日消息,广州元宇宙创新联盟昨天上午在南沙创享湾挂牌成立。佳都科技集团旗下佳都科技软件、方纬科技、云从科技在内的20多位联盟成员单位代表、专家学者代表参加了本次活动。联盟成员现场发出倡议,要紧抓创新机遇,勇攀科...

区块链:2022/3/26 14:18:58
厦门:元宇宙产业生态力争在2024年初具雏形

金色财经消息,厦门市日前发布《厦门市元宇宙产业发展三年行动计划(2022—2024年)》(以下简称《行动计划》)。厦门市力争到2024年,元宇宙产业生态初具雏形,引入培育一批掌握关键技术、营收上亿元的元宇宙企业,元宇...

区块链:2022/3/28 14:22:45
上周加密货币资金流入量为去年12月中旬以来最大

金色财经消息,据Coin Shares周一的资金流向报告称,约有1930亿美元的资金流入加密货币投资产品,包括交易所交易基金(ETF)。结果,该数字连续两周停止流出并转为流入,创下去年12月中旬以来最高水平。(Coi...

区块链:2022/3/29 14:23:37
Blockchain.com已撤销在英国的FCA注册

金色财经报道,加密货币交易平台blockchain.com已撤回其在英国金融监管局(FCA)的临时注册,转而在立陶宛、美国和爱尔兰注册其业务,欧洲业务将由立陶宛子公司运营。一位官员表示,“Blockchain.com...

区块链:2022/3/30 14:25:39
Momint在南非前总统曼德拉的拘捕令 NFT 拍卖中筹集13万美元

金色财经消息,NFT 市场 Momint 在南非前总统曼德拉的拘捕令 NFT 拍卖中筹集了 13 万美元,拍卖所得将捐献给 Liliesleaf 博物馆。Momint 的首席执行官 Ahren Posthumus 表...

区块链:2022/3/27 14:21:03
也门胡塞武装宣布开始单方面停火

3月27日消息,也门胡塞武装宣布,从当地时间27日18时起开始为期三天的单方面停火,将停止针对沙特境内的弹道导弹和无人机袭击,停止全部陆海空军事行动,以及停止在也门境内陆上的全部进攻型军事行动。胡塞武装还表示,如果沙...

区块链:2022/3/27 14:20:54
消息人士:加密交易所FTX正考虑设立FoF基金

3月29日消息,三位知情人士透露,加密货币交易所FTX考虑设立一个FoF基金(Fund of Funds),为外部数字资产投资组合经理提供投资者资金。FoF是一种专门投资于其他证券投资基金的基金,将有限合伙人的资金池...

区块链:2022/3/29 14:24:13
以太坊网络Gas费短时间内出现激增的情况

金色财经报道,据Etherscan数据显示,以太坊网络Gas费短时间内激增至1741gwei,目前已回落至648gwei,仍高于前几日手续费平均水平。 其它快讯: WhaleStats:以太坊网络第1...

区块链:2022/3/29 14:23:14
Fairyproof:有攻击者冒充Cryptovoxel官方进行钓鱼攻击盗取NFT

金色财经报道,据Fairyproof监测,3月28日晚22:00左右,有攻击者冒充Cryptovoxel官方进行钓鱼攻击,诱导用户进行授权,偷走了多个NFT(包括CryptovoxelsParcelToken,Art...

区块链:2022/3/29 14:23:17
上周数字藏品综合价值周指数为112.8点,较前一周累计上涨31.5点

金色财经报道,据同伴客数据显示,上周(2022年3月21日-3月27日)国际周指数继续发力升至75.3点,国内周指数也持续走高至169.1点,数字藏品综合价值周指数在双作用力推升下至112.8点,较前一周累计上涨31...

区块链:2022/3/28 14:22:43