安全公司:NFT项目方 Akutar项目存在两个漏洞,导致项目方3400 万美元被永久锁定

[安全公司:NFT项目方 Akutar项目存在两个漏洞,导致项目方3400 万美元被永久锁定]金色财经消息,4月23日消息,BlockSec发推表示,经过分析后发现,该项目存在两个漏洞。第一个漏洞是在ProcessRefunds的时候,攻击者可以利用恶意合约对项目进行拒绝服务,所有用户的退款都会被拒绝。幸运的是这个漏洞没有被利用。第二个漏洞是在项目方取款的时候,由于一个变量名写错,导致项目方取款的条件永远不会满足,而该合约是不可以升级合约,因此项目方价值3400万美金的资金被永远锁定。

其它快讯:

安全公司:Fei Protocol重大漏洞,可能造成6400-8000万美金的损失:4月30日,据CertiK技术团队消息,2022年4月30日,Fei Protocol宣布他们正在调查Rari Fuse池上的一个漏洞。目前该项目已经暂停了所有借款以减少进一步的损失并公开向攻击者提供1000万美元以归还用户的资金,并保证不事后进行追问。

目前,攻击者已经向Tornado Cash发送了5400个ETH(约15,298,900美元),不过他们的钱包里仍持有64,245,245.43美元。

这次攻击已经耗尽了Rari币池的资金,而Fei币池(Tribe,Curve)仍然没有受到影响。一位Rari团队成员一直在回答问题,并表示 \"Fuse中的一些借贷人可能受到影响\",以及 \"Fuse池中的PCV可能有风险\"。该Rari团队成员还证实,只有可借贷的资产是易受攻击的,不过目前已好转。

Fei Protocol在本月初曾遇到一些问题:他们通过漏洞赏金计划发现了一个bug,导致他们在修复漏洞的同时关闭了rebate program。当时他们本能够在漏洞发生之前阻止,不过情况并非如此尽如人意。

截至目前,Fei Protocol团队还没有正式宣布他们的调查结果。[2022/4/30 2:42:28]

安全公司:illogicsNFT Discord两名团队成员的Discord账户被盗:4月21日消息,BlockSec告警系统于4月21日下午4点20分发现@illogics discord 被黑客入侵,原因是两名团队成员的 Discord 帐户被盗,攻击者冒充管理员发布虚假mint链接,BlockSec建议检测授权情况并及时删除授权。[2022/4/21 14:39:10]

安全公司:Upbit被盗ETH开始大规模转至交易所:从昨日早上8点左右开始,Upbit被盗ETH开始出现大规模异动,之前被标记地址中的资金开始进行统一有序的拆散转移,转移的资金又汇聚至多个不同的地址,经过几轮的转移混淆操作之后,黑客开始将进入下一阶段,通过多个中间地址将资金转移至多个交易所的多个充币地址,开始大规模地尝试销赃,截止目前,销赃还在持续。经过成都链安安全人员粗略统计,已经进入交易所的资金有数万ETH。

涉及到的主要中转地址:

0xcfF3C62215BC7Bb1F5abfCEb8A0AE13dF993B6ec将汇聚的8632.129466ETH再分散转移至中间地址或者交易所充币地址。

0x34c94ed40af27472feff13d2079cd50540e4416e将汇聚的7499.978496ETH分散转入多个BYEX交易所充币地址。

0x2C40ce8D12dB859C3197BCe60fB128e5fceaD9E6为上一层地址,转入各大交易所充币地址的同时,也向上述两个地址补充资金。[2020/5/14]

郑重声明: 安全公司:NFT项目方 Akutar项目存在两个漏洞,导致项目方3400 万美元被永久锁定版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • V神:自己对以太坊的影响力不断下降

    [2022-4-21 14:38:52]金色财经报道,以太坊联合创始人Vitalik Buterin声称他对以太坊的影响力“不断下降”,并表示他今天的影响力比六个月前要小。 “我觉得我在以太坊的影响力每六个月就在下降。我现在比六个月前少。六个月前,我比一年...

  • 芬兰公司Tesseract推出收益平台Tesseract Earn

    [2022-4-21 14:38:58]4月21日消息,芬兰贷款公司Tesseract推出基于API的收益平台Tesseract Earn。使其他加密公司的客户能够从其持有的资产中获得收益。Tesseract将通过三个主要途径为最终用户产生收益:借贷;做市...

  • 澳大利亚金融监管机构计划在2025 年实施加密监管

    [2022-4-22 14:40:38]金色财经报道,澳大利亚审慎监管局 (APRA)周四发布了一份政策路线图,用于对从事加密资产活动的金融实体实施监管。APRA 计划于 2023 年就加密资产的财务处理要求进行磋商,在此期间还将考虑对支付稳定币进行审慎监...

  • A股开盘:深证区块链50指数下跌0.71%

    [2022-4-21 14:37:53]金色财经消息,A股开盘,上证指数报3138.43点,开盘下跌0.4%,深证成指报11328.71点,开盘下跌0.56%,深证区块链50指数报2897.77点,开盘下跌0.71%。区块链板块开盘下跌0.73%,数字货币...

  • IMF官员:监管加密资产是印度的重要议程

    [2022-4-22 14:41:31]金色财经消息,国际货币基金组织 (IMF) 货币和资本市场部财务顾问兼主任Tobias Adrian周二在国际货币基金组织和世界银行的年度春季会议上接采访时讨论了印度的加密货币监管。Adrian对印度表示:“监管加密...

  • 安全公司:NFT项目方 Akutar项目存在两个漏洞,导致项目方3400 万美元被永久锁定

    [2022-4-23 14:43:44]金色财经消息,4月23日消息,BlockSec发推表示,经过分析后发现,该项目存在两个漏洞。第一个漏洞是在ProcessRefunds的时候,攻击者可以利用恶意合约对项目进行拒绝服务,所有用户的退款都会被拒绝。幸运的...

  • 央视网推出的航天纪念款数字藏品基于Polygon区块链

    [2022-4-22 14:42:17]金色财经消息,央视网宣布于4月21日至24日推出航天纪念款数字藏品“阳阳”和“师师”,发行平台为“头号藏品”。 金色财经查询发现,数字藏品平台“头号藏品”app实名注册后会自动为用户生成0x开头的兼容EVM...

  • 研究:25% 的美国加密投资者拥有或计划在元宇宙中获得土地

    [2022-4-24 14:44:38]金色财经报道,一项研究结果显示,美国约有25%的加密货币投资者在元宇宙拥有或租用土地,或有此计划。研究结果还显示,婴儿潮这一代的受访者中,对在元宇宙中租赁或拥有空间感兴趣的比例最高(18%)。 根据研究结果...

  • 土耳其监管机构批准建立数字伊斯兰银行

    [2022-4-22 14:41:07]4月22日消息,土耳其监管机构批准建立数字伊斯兰银行。(金十) 其它快讯: 土耳其央行计划在2023年推出CBDC:10月26日消息,土耳其总统战略和预算局周一提交了2023年总统年度计划,其中包括对...

  • 数据:Ronin Network攻击者地址转出超2万枚ETH至新地址

    [2022-4-21 14:38:45]据欧科云链链上天眼监测显示,Ronin Network 攻击者地址于北京时间 4 月 21日 15:19:19 转出 21629.48枚 ETH 至新地址0x53b6936513e738f44fb50d2b94767...

  • 律师James K. Filan:SEC与XRP诉讼案更现实的简易判决动议时间表是在7月或8月进行开庭简报

    [2022-4-23 14:42:44]金色财经报道,据CryptoLaw创始人John Deaton称,总部位于旧金山的公司Ripple和证券交易委员会预计将在今天(4月22日)向Torres法官提交一份联合提议的日程安排命令。他认为,双方将同意在6月初...

链链资讯

[0:0ms0-2:456ms