加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

安全團隊:UvToken礦池合約因未檢查用戶傳參合法性導致被黑

Author:

Block

Time:10/27/2022 7:26:11 AM

金色財經報道,根據安全團隊慢霧區情報,UvTokenWallet Eco Staking 礦池合約被黑,漏洞關鍵原因在于,礦池合約取款函數未嚴格判斷用戶輸入,導致攻擊者可以直接傳入惡意合約地址并利用惡意合約掏空相關資金。慢霧 MistTrack 對資金進行了追蹤溯源分析:截止目前黑客已將獲利資金共計 5,011 BNB 轉移到 Tornado Cash。此外,攻擊的手續費來源同樣為 Tornado Cash。

此前報道,多鏈錢包UvToken遭遇攻擊。

其它快訊:

安全團隊:@HameerHideout Discord服務器再次遭到黑客入侵:金色財經消息,據CertiK Alert數據監測,@HameerHideout官方Discord服務器再次遭到黑客入侵,警告用戶不要點擊任何鏈接,或批準任何交易。[8/24/2022 8:04:40 PM]

安全團隊:NFT項目NEN Studio服務器遭攻擊:7月25日消息,據CertiK監測,NFT項目NEN Studio的Discord服務器遭受攻擊,請社區用戶不要點擊鏈接、鑄造以及批準任何交易。[7/25/2022 10:01:12 AM]

慢霧安全團隊發布 BEC智能合約無限轉幣漏洞分析及預警:據了解,4月22日13時左右,BEC出現異常交易。慢霧安全團隊第一時間分析發現,BEC智能合約(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量轉賬函數存在漏洞,攻擊者可傳入很大的value數值,使cnt*value后超過unit256的最大值使其溢出導致amount變為0。

通過此次分析,慢霧安全團隊建議智能合約開發者在批量轉賬時嚴格校驗轉出總額amount是否大于0,及在for循環內執行balances[msg.sender].sub(value)操作。

這類漏洞屬于不可逆的破壞型漏洞,慢霧安全團隊建議其他智能合約發布方及時自查。[4/23/2018 12:00:00 AM]

數據:BNB銷毀量已突破4000萬枚

金色財經報道,BNBBurn數據顯示,BNB銷毀量已突破4000萬枚,目前約為4202萬枚,BNB總量為2.02億枚,目前銷毀量占總量的20.8%.

Block Chain:10/27/2022 7:26:19 AM
Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash

金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元.

Block Chain:10/27/2022 7:26:18 AM
Upbit:WeMade穩定幣WEMIX被數字資產交易所聯合協會標記為投資警告

10月27日消息,韓國加密交易所Upbit發布公告稱,韓國游戲巨頭WeMade推出的穩定幣WEMIX已被數字資產交易所聯合協會(DAXA)標記為投資警告.

Block Chain:10/27/2022 7:26:16 AM
數據:USDC Treasury燒毀100,000,000枚USDC

金色財經報道,Whale Alert數據顯示,USDC Treasury燒毀100,000,000枚USDC.

Block Chain:10/27/2022 7:26:15 AM
美聯儲理事:CBDC只是美聯儲的支票賬戶

金色財經報道,周二,在拉斯維加斯舉行的 Money 20/20 會議上,美聯儲理事Christopher Waller 分享了他對中央銀行數字貨幣 (CBDC) 的看法.

Block Chain:10/27/2022 7:26:13 AM
Binance推出受巴林央行全面監管的平臺binance.bh

金色財經報道,繼2022年5月獲得巴林中央銀行加密資產服務提供商(CASP)許可證后,Binance宣布推出其巴林平臺binance.bh.

Block Chain:10/27/2022 7:26:12 AM
Celsius無擔保債權人委員會反對Celsius出售2300萬美元穩定幣的計劃

10月27日消息,加密借貸平臺Celsius無擔保債權人委員會(UCC)反對Celsius請求法院出售其持有2300萬美元穩定幣的計劃,要求法院以Celsius尚未確定資產所有權為由拒絕出售.

Block Chain:10/27/2022 7:26:10 AM
Yearn.Finance 創始人呼吁嚴格的加密監管

10月27日消息,Yearn.Finance 創始人Andre Cronje發文表示,加密貨幣行業應該像傳統金融一樣受到嚴格監管。這將確保強有力的消費者保護,同時也將提供急需的補救措施.

Block Chain:10/27/2022 7:26:08 AM
知情人士:香港計劃使零售加密貨幣交易合法化,以成為加密樞紐

10月27日消息,知情人士稱,香港計劃于明年3月實施的加密貨幣平臺強制許可計劃將允許零售交易,細節和時間表尚未最終確定,因為首先要進行公眾咨詢.

Block Chain:10/27/2022 7:26:03 AM
80,000,000枚USDT從Tether Treasury轉移到Binance

金色財經報道,Whale Alert數據顯示,80,000,000枚USDT從Tether Treasury轉移到Binance.

Block Chain:10/27/2022 7:26:02 AM
數據:BUSD目前約占Binance上所有交易對的35%

金色財經報道,The Block特約編輯Frank Chaparro發推表示,BUSD目前約占Binance上所有交易對的35%.

Block Chain:10/27/2022 7:26:00 AM
SBF:FTX正在推出新的穩定幣,排除收購Robinhood

金色財經報道,加密交易所FTX首席執行官SBF在接受The Big Whale采訪時表示, FTX正在努力推出新的穩定幣,并排除了收購股票和加密貨幣交易平臺Robinhood的可能性.

Block Chain:10/27/2022 7:25:59 AM
ads