Precio de Bitcoin Precio de Bitcoin
Ctrl+D Precio de Bitcoin
ads

Equipo de seguridad: el servidor Maximalist Discord del proyecto NFT fue atacado

Author:

Block

Time:7/19/2022 2:22:37 AM

[Equipo de seguridad: Servidor de Discord Maximalist del proyecto NFT atacado] El 19 de julio, según el monitoreo de CertiK, el servidor Discord del proyecto Maximalist de NFT fue atacado y el atacante lanzó un enlace de phishing. Usuarios de la comunidad, por favor no hagan clic en enlaces, acumulen o aprueben ninguna transacción.

Otras noticias:

Equipo de seguridad: los atacantes de DFX Finance ganaron más de $230 000: el 11 de noviembre, según la inteligencia del equipo de seguridad de SlowMist, el proyecto DFX Finance en la cadena ETH fue atacado y los atacantes obtuvieron una ganancia de alrededor de $231 138. El equipo de seguridad de SlowMist compartió lo siguiente en forma de boletín informativo:

1. El atacante primero llama a la función viewDeposit en el contrato llamado Curve para verificar el estado del depósito en el contrato y luego construye un préstamo flash adecuado basado en el estado del depósito devuelto.

2. Luego proceda al préstamo flash con la función flash del contrato de Curve, debido a que esta función no está protegida por el bloqueo de reingreso, el atacante usa la función flashCallback en el préstamo flash para devolver la función de depósito del contrato para depositar.

3. La función de depósito llama externamente a la función de Depósito proporcional del contrato de Liquidez Proporcional. En esta función, los fondos tomados en préstamo en el segundo paso se transferirán nuevamente al contrato de Curve, y el depósito se registrará para el contrato de ataque y el certificado de depósito. se acuñará para el contrato de ataque. .

4. Debido al uso de la función de depósito de reentrada para transferir fondos de vuelta al contrato de Curve, la verificación de saldo del reembolso del préstamo flash se pasó con éxito.

5. Finalmente, llame a la función de retiro para retirar.Al retirar, el certificado de depósito se quemará de acuerdo con la cuenta del contrato de ataque en el tercer paso del depósito, y alrededor de 2,283,092,402 tokens XIDR y 99,866 tokens USDC se retirarán con éxito para hacer una ganancia.

La razón principal de este ataque es que la función de préstamo flash de contrato de Curve no tiene protección de reingreso, lo que lleva al ataque a volver a ingresar a la función de depósito para transferir tokens para juzgar el saldo del reembolso del préstamo flash. registrado, el atacante puede obtener una ganancia en un retiro exitoso. [2022/11/11 12:51:08]

Equipo de seguridad: el proyecto TrustSwap fue pirateado y la cantidad afectada fue de al menos alrededor de $ 7,79 millones: Jinse Finance informó que, según la detección de la plataforma Beosin, el proyecto TrustSwap fue pirateado y la cantidad afectada fue de al menos alrededor de $ 7,79 millones (ETH 880.2554 , DAI 6.429.327,65). El ataque también robó tokens CAW y TSUKA por un valor aproximado de 5,5 millones de dólares. [2022/10/27 11:49:25]

Equipo de seguridad: el proyecto Island Party tiene el riesgo de quedarse sin billeteras: Jinse Finance informó que CertiK declaró que el proyecto Island Party tiene el riesgo de quedarse sin billeteras, recordando a los usuarios que no acumulen ni aprueben ninguna transacción. [2022/9/11 13:22:28]

SBF: Vale la pena perder algo de dinero para apoyar la industria de las criptomonedas

Golden Financial News, el director ejecutivo de FTX.

Block Chain:7/20/2022 2:24:40 AM
Andrew Kang, cofundador de Mechanism Capital: "ETH es muy caro" desde un punto de vista fundamental

Jinse Finance informó que Andrew Kang.

Block Chain:7/18/2022 2:19:59 AM
Datos: el volumen de transacciones de 24 horas de la serie NFT de Otherdeed aumentó un 370,99 %

El 17 de julio, según los datos de NFTGo.

Block Chain:7/17/2022 2:19:12 AM
Presidente de la Autoridad Monetaria de Hong Kong: DeFi puede convertirse en una tecnología importante para la innovación en el campo financiero en el futuro

[Presidente de la Autoridad Monetaria de Hong Kong: DeFi puede convertirse en una tecnología importante para...

Block Chain:7/18/2022 2:19:56 AM
Las acciones del concepto de moneda digital subieron, las acciones de Hengbao aumentaron más del 8 %

El mercado mostró que las acciones del conc.

Block Chain:7/20/2022 2:25:46 AM
Celsius: los clientes ahora pueden presentar reclamos, la próxima comparecencia ante el tribunal será el 10 de agosto.

[Celsius: los clientes ahora pueden presentar reclamos.

Block Chain:7/19/2022 2:22:57 AM
EarthFund presenta organizaciones autónomas descentralizadas para usar blockchain para abordar el cambio climático y emite el token CarbonCommons

[EarthFund presenta una organización autónoma descentralizada para usar la cadena de bloques para abordar el...

Block Chain:7/21/2022 2:27:07 AM
ads