安全团队:BNB Chain上RKC代币合约存在后门风险

[安全团队:BNB Chain上RKC代币合约存在后门风险]10月15日消息,据Beosin安全社区成员提供信息,BNB Chain上RKC代币合约(0x043d0B1cC034b79546d384aBDAeBA838d627F234)留有组合类后门,攻击者可通过预留的后门函数操作成为关联合约Pool(0x7115a81Fa8226Caa629bE7363b621e4a46E1E3cd)的admin,然后利用RKC代币中具有后门的transferFrom转走任意地址的代币。目前PinkLock上的锁定代币已被全部转出,并将被盗代币已换为BNB(约17.6个)发送至地址0xeB2cD19A76DF7B4C19965e0B0cba059658750D23。

其它快讯:

安全团队:“胖企鹅”出现冒名推特账户和钓鱼欺诈网站,已有22枚NFT被盗:8月25日消息,据派盾(PeckShield)监测,“胖企鹅”Pudgy Penguins 出现冒名推特账户 @pudgypinguins 和钓鱼欺诈网站 pudgypengun-lcb[.]com,目前已有 22 枚 NFT 被盗,包括 VeeFriends 和 Pudgy Penguins 系列 NFT。[2022/8/25 12:47:01]

安全团队:rarible NFT交易平台的discord遭受攻击,钓鱼链接正在流传:5月12日消息,BlockSec告警系统于5月12日上午11点50分发现rarible的discord遭受攻击,钓鱼链接正在discord中流传,项目方表示目前没有任何空投、铸造的活动,请不要点击链接并及时解除授权,若确实丢失NFT可通过邮件与Rarible团队建立联系。[2022/5/12 3:09:32]

慢雾安全团队发布 BEC智能合约无限转币漏洞分析及预警:据了解,4月22日13时左右,BEC出现异常交易。慢雾安全团队第一时间分析发现,BEC智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量转账函数存在漏洞,攻击者可传入很大的value数值,使cnt*value后超过unit256的最大值使其溢出导致amount变为0。

通过此次分析,慢雾安全团队建议智能合约开发者在批量转账时严格校验转出总额amount是否大于0,及在for循环内执行balances[msg.sender].sub(value)操作。

这类漏洞属于不可逆的破坏型漏洞,慢雾安全团队建议其他智能合约发布方及时自查。[2018/4/23]

郑重声明: 安全团队:BNB Chain上RKC代币合约存在后门风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Sorare发布基于NFT的NBA梦幻篮球游戏测试版

    [2022-10-18 17:31:09]10月18日消息,NFT体育游戏开发商Sorare宣布推出基于NFT的NBA梦幻篮球游戏测试版,玩家可以使用代表NBA球星的NFT创建和管理球队,这款游戏基于以太坊区块链开发,将发行5,000枚NFT限量卡、1000...

  • Aptos核心开发人员:代币经济学概述即将发布

    [2022-10-18 17:30:42]10月18日消息,Aptos核心开发人员在官方Discord中表示,Aptos代币经济学概述即将发布,很快将公布具体信息。 其它快讯: Aptos核心开发人员:代币经济学概述即将发布:10月18日消息...

  • 数据:Binance铸造127,609,757枚BUSD

    [2022-10-19 17:31:29]金色财经报道,Whale Alert监测数据显示,Binance铸造127,609,757枚BUSD。 其它快讯: 数据:过去24小时全网爆仓总额达1.79亿美元,ETH爆仓占比超60%:7月25日消...

  • USDT交易所流出量创1个月低点

    [2022-10-16 17:27:58]金色财经报道,Glassnode数据显示,目前USDT交易所流出量(7d MA)为12125122.260 USDT,创1个月低点。 其它快讯: Circle将在Arbitrum、Cosmos、NEA...

  • 印度计划在担任G20轮值主席国期间制定加密监管框架

    [2022-10-16 17:28:03]10月16日消息,印度财政部长Nirmala Sitharaman表示,印度的目标是在明年担任G20轮值主席国期间制定加密货币的标准操作程序,并强调所有国家都希望这项技术能够继续存在,但不要被滥用。 Sit...

  • 安全团队:BNB Chain上RKC代币合约存在后门风险

    [2022-10-15 14:28:41]10月15日消息,据Beosin安全社区成员提供信息,BNB Chain上RKC代币合约(0x043d0B1cC034b79546d384aBDAeBA838d627F234)留有组合类后门,攻击者可通过预留的后门函...

  • 一名15岁加密货币黑客同意向受害者支付2200万美元赔偿

    [2022-10-14 14:28:01]10月14日消息,纽约南区法院文件显示,一名现年15岁的加密货币黑客同意向受害者支付2200万美元赔偿。该名黑客于2018年通过AT&T的SIM卡漏洞盗取了加密货币投资者Michael Terpin的资金,该漏洞导致...

  • Web3时尚和生活方式平台Yoloyolo完成350万美元种子轮融资,ParaFi Capital参投

    [2022-10-17 17:29:22]金色财经报道,Web3 时尚和生活方式平台 Yoloyolo 宣布完成 350 万美元种子轮融资,ParaFi Capital、Mirana Ventures 和 Morningstar Ventures、Avala...

  • 数据:Polygon生态dApp数量超5.3万,月活开发者超1.3万

    [2022-10-18 17:29:45]10月18日消息,Polygon在博文中援引Web3开发平台Alchemy的数据称,截至9月底,Polygon拥有超过53,000个去中心化应用程序(dApp),自6月以来涨幅超60%,比年初增长近八倍;月活跃dAp...

  • 美参议院委员会谈判SEC签署数字商品定义

    [2022-10-19 17:31:59]金色财经报道,美参议院农业委员会正在继续制定一项关于加密市场监管的法案,但随着本届国会的结束,时间越来越紧迫。讨论中的项目包括在CFTC将代币定义为证券监管机构管辖范围之外的数字商品之前,由SEC签准。(The Bl...

  • Optimism推出模块化组件OPStack,支持构建自定义链“op-chains”

    [2022-10-18 17:30:00]10月18日消息,以太坊二层解决方案Optimism推出模块化组件OP Stack,支持组装构建自定义链“op-chains”以适应任何用例,此外通过共享排序和消息传递层,未来“op-chains”之间的界限将会消失...

链链资讯

[0:0ms0-4:8ms