慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

[慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权]据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。

在市场合约的fillSell Order函数中仅对卖单进行了检查,并未对buyer的买单做检查。故攻击者首先创建了任意的NFT合约,调用fillSellOrder函数生成卖单,将buyer参数传为受害者地址、payment ERC20参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。

其它快讯:

动态 | 慢雾:巨鲸被盗2.6亿元资产,或因Blockchain.info安全体系存在缺陷:针对加密巨鲸账户(zhoujianfu)被盗价值2.6亿元的BTC和BCH,慢雾安全团队目前得到的推测如下:该大户私钥自己可以控制,他在Reddit上发了BTC签名,已验证是对的,且猜测是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain.info用户被盗币的威胁情报,Blockchain.info的安全体系做得并不足够好。目前慢雾正在积极跟进更多细节,包括与该大户直接联系以及尽力提供可能需求的帮助。[2020/2/22]

声音 | 慢雾区:目前已知5个LocalBitcoins账户被盗 损失约8个BTC:对于比特币OTC平台LocalBitcoins被黑事件,慢雾安全团队的分析:目前已知5个用户被盗(损失7.95205862 BTC),盗币攻击行为持续37分钟,被攻击的是LocalBitcoins的论坛(forums),目前已下线,但主页还在持续提供服务。安全团队分析,初步怀疑是论坛出现XSS攻击,被盗币用户的页面触发了恶意JavaScript代码,由于论坛与主页在同一个域下,只要这类攻击触发,是可以比较容易盗走BTC的。LocalBitcoins的安全架构上犯了至少两个错误:第一个是:论坛这种高交互性的页面不应该和主页在同一个域下,应该分离出子域名形式;另一个是:主页相关重要功能模块加载了几个第三方JavaScript模块,只要任意一个第三方被黑或作恶,LocalBitcoins也能轻易被黑。[2019/1/27]

金色财经独家采访 慢雾科技:此次EOS漏洞是真实存在的并且可信度非常高:今日,360表示EOS网络存在漏洞,对此,金色财经独家采访了慢雾科技,慢雾科技表示:这个漏洞本身是存在的并且可信度非常高,而且是可以直接拿到EOS超级节点服务器的权限,360所描述的史诗级漏洞,这种表述不过分。360没有披露漏洞细节是可以理解的,此次漏洞是在EOS网络上发布的恶意智能合约,该智能合约可以同步到区块链网络上,每个超级节点都会同步。这个恶意的智能合约会导致合约的虚拟机被穿透,打穿虚拟机到服务器,从而控制服务器。EOS 超级节点攻击有几个入口P2P 端口、RPC 端口、恶意智能合约、服务器与集群等其他缺陷、人员安全缺陷。此次漏洞是第三点从智能合约对区块链网络进行的攻击。[2018/5/29]

郑重声明: 慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 数字人民币线上缴退税在金华落地

    [2022-7-3 1:47:48]金色财经报道,金华市试点使用数字人民币以来,税务部门积极探索实施数字人民币在缴税场景方面的应用,联合人民银行及负责数字人民币运营的各家商业银行,不断丰富缴税渠道,通过使用数字人民币账户签订缴税协议或银行端查询缴税方式...

  • DeFi协议总锁仓量达716.3亿美元,24小时内跌1.40%

    [2022-7-2 1:46:24]金色财经报道,据DefiLlama数据显示,DeFi协议总锁仓量(TVL)达到716.3亿美元,24小时内跌幅为1.40%。TVL排名前五分别为MakerDAO(75.4亿美元)、AAVE(58亿美元)、Curve(...

  • 加密电影众筹平台MContent完成500万美元种子轮融资,Gargash Group等领投

    [2022-7-3 1:48:14]金色财经报道,加密电影众筹平台MContent宣布完成500万美元种子轮融资,Gargash Group、Daman Investments等领投,Fiducia Capital和英国金融科技创业基金Planet N...

  • 金融行动特别工作组督促各国尽快引入“Travel Rule”立法

    [2022-6-30 1:42:22]6月30日消息,全球标准制定者金融行动特别工作组(FATF)发布的一份报告指出,“各国当局需要对加密用户的身份进行快速检查,并督促尚未引入“Travel Rule”立法的国家尽快引入相关规则,FATF管辖区更应以身作...

  • 三箭资本已向纽约法院申请破产保护

    [2022-7-2 1:45:48]7月2日消息,三箭资本已根据美国破产法第15章向纽约法院申请破产保护,以在英属维尔京群岛执行清算期间保护其美国资产。 法庭文件显示,三箭的代表周五在纽约提交了破产申请。根据破产法第15章,债权人不得扣押一家...

  • 慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

    [2022-7-1 1:44:30]据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。 在市场合约的fillSell Ord...

  • 数据:Alameda向FTX转入约900万枚USDC

    [2022-7-4 1:48:45]7月4日消息,据PeckShield监测显示,Alameda FTX Deposit钱包地址(0x83a127952d266A6eA306c40Ac62A4a70668FE3BD)向FTX转入约900万枚USDC。 ...

  • 欧股主要指数收盘普跌

    [2022-6-29 1:39:57]金色财经消息,欧股主要指数收盘普跌,德国DAX30指数跌1.7%,英国富时100指数跌0.14%,法国CAC40指数跌0.98%,欧洲斯托克50指数跌1%。 其它快讯: 欧股开盘多数走高,德国DAX指...

  • Polkadot将推出去中心化社交网络平行链Frequency

    [2022-6-30 1:40:19]金色财经消息,Polkadot协议背后团队周三在其年度社区活动Polkadot Decoded上表示,Polkadot生态系统很快将拥有一个名为Frequency的专用于去中心化社交媒体的平行链。Frequency协...

  • 数据:当前Solana生态总市值为176.13亿美元,近24小时下跌4.9%

    [2022-7-1 1:43:18]金色财经消息,据CoinGecko最新数据显示,当前Solana生态总市值为176.13亿美元(截至发稿时为17,613,081,582美元,近24小时下跌4.9%),24小时交易额为2,452,544,134美元。...

  • 英伟达GPU二手市场价格下跌50%,购买量同步下降

    [2022-7-2 1:46:34]7月2日消息,本周,英伟达股价下跌了15%,从周一的173.04美元下跌到周五的145.96美元。金融服务公司Robert W. Baird 的分析师Tristan Gerra本周早些时候向彭博社表示:“人们不想购买...

链链资讯

[0:0ms0-1:211ms