成都链安:BAYC项目具有被无限铸币的风险

[成都链安:BAYC项目具有被无限铸币的风险]据成都链安安全舆情监控数据显示,BAYC项目具有被无限铸币的风险。成都链安安全团队分析发现,合约的拥有者并非多签钱包,合约拥有者可以任意调用reserveApes()函数进行铸币,每次调用函数可以直接铸造30枚无聊猿NFT,如果合约所有者遭到钓鱼攻击或私钥泄露等,可能会导致大量无聊猿NFT被铸造并售卖。后面成都链安会持续监控该合约拥有者的动向。

其它快讯:

成都链安:Visor Finance遭受攻击事件分析:据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHypervisor的两个漏洞:

1.call调用未对目标合约进行限制,攻击者可以调用任意合约,并接管了抵押挖矿合约的执行流程;<- 主要漏洞,造成本次攻击的根本原因。2.函数未做防重入攻击;<- 次要漏洞,导致了抵押凭证数量计算错误,不是本次攻击的主要利用点,不过也可凭此漏洞单独发起攻击。针对这两个问题,成都链安在此建议项目方应做好下面两方面:1.进行外部合约调用时,建议增加白名单,禁止任意的合约调用,特别是能够控制合约执行流程的关键合约调用;2.函数做好防重入,推荐使用openzeppelin的ReentrancyGuard合约。[2021/12/22 7:55:18]

REV智能合约已通过Beosin(成都链安)的安全审计:据官方消息,Justswap上的明星项目,REV团队释放出REV智能合约审计报告,由Beosin(成都链安)安全审计完成。

据了解,REV(Revolution Token)是基于区块链的新型社会实验型代币。其独特之处在于内嵌了交易燃烧、尾单博弈、持币分红三种独特的创新机制。

REV技术介绍:智能合约的整体设计清晰,逻辑缜密,代码安全靠谱,从性能和功能上完全具备了区块链顶级去中心化金融项目的一切条件。合约地址(认准唯一)

TSngG7y4RDSVG6QwoWM4MvVWJb3k8VLZJk。详情点击原文链接。[2020/9/16]

声音 | Beosin(成都链安)预警:某EOS竞猜类游戏遭受攻击 损失超1200枚EOS:根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,今日上午 8:53:15开始,黑客yunmen****对EOS竞猜类游戏th****sgames发起攻击。截止到现在,该黑客已经获利超过1200枚EOS。Beosin建议游戏项目方应该加强项目运维工作,在收到安全公司的安全提醒之后第一时间排查项目安全性,才能及时止损,同时也呼吁项目开发者应该重视游戏逻辑严谨性及代码安全性。Beosin提醒类似项目方全方面做好合约安全审计并加强风控策略,必要时可联系第三方专业审计团队,在上链前进行完善的代码安全审计,防患于未然。[2019/4/3]

郑重声明: 成都链安:BAYC项目具有被无限铸币的风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • O3跨链钱包已集成SKALE Network

    [6-5-2022 4:02:47 AM]6月4日消息,O3 Labs宣布O3跨链钱包已集成SKALE Network。 此前报道,今年2月,以太坊侧链SKALE Network宣布将进行1亿美元的生态系统激励计划,以激励开发人员在其平台上进行开发...

  • 美国SEC希望在Ripple案中阻止XRP持有人协助法庭

    [6-6-2022 4:04:04 AM]金色财经报道,美国证券交易委员会(SEC)已通知法院,它计划对XRP持有人要求成为法庭之友的请求提出异议。由于即将到来的假期和其他简报截止日期,SEC要求法官Analisa Torres将XRP持有者请求的期限延长至...

  • Convex已持有2.33亿枚veCRV,占总供应量的51%

    [6-7-2022 4:07:07 AM]6月7日消息,Defi Wars统计数据显示, CRV质押和流动性挖矿平台Convex Finance(CVX)已持有2.33亿枚 veCRV,占veCRV总供应量(4.57 亿)的 51%,Yearn(5.38%)...

  • 科技和加密股票反弹推动“木头姐”旗舰基金Ark Innovation ETF过去三周上涨17%

    [6-6-2022 4:06:25 AM]金色财经报道,“木头姐”Cathie Wood旗舰基金Ark Innovation ETF(股票代码为 ARKK)在经历了可怕的 2022 年开局后开始复苏。数据显示,5 月 11 日,该基金跌至两年低点 36.63...

  • STEPN:已经解决了DDOS攻击导致的大部分问题

    [6-7-2022 4:06:45 AM]6月7日消息,Move to Earn 应用 STEPN 在官方社交媒体平台发文表示,由于昨天发生了一次 DDOS 攻击,影响了我们的大量用户。团队承诺会提供有关 DDOS 情况的更新,为确保服务器的安全与稳定恢复,...

  • 成都链安:BAYC项目具有被无限铸币的风险

    [6-6-2022 4:04:55 AM]据成都链安安全舆情监控数据显示,BAYC项目具有被无限铸币的风险。成都链安安全团队分析发现,合约的拥有者并非多签钱包,合约拥有者可以任意调用reserveApes()函数进行铸币,每次调用函数可以直接铸造30枚无聊猿...

  • Paxos为经纪交易商推出财务顾问加密交易基础设施

    [6-8-2022 4:09:24 AM]6月7日消息,区块链基础设施平台 Paxos 宣布通过 Paxos Crypto Brokerage 为经纪交易商推出财务顾问加密交易基础设施服务,该服务将允许经纪交易商(broker-dealers)为财务顾问提供...

  • 黑客入侵俄罗斯建设部网站并要求支付0.5比特币

    [6-6-2022 4:05:24 AM]6月6日消息,俄罗斯建设、住房和公共服务部网站被黑客入侵,黑客要求在6月7日前支付0.5比特币,否则该部门员工的数据将被公开。 黑客还将网站的标题更改为带有乌克兰问候语的口号。他们警告说,该网站上托管的整个...

  • MakerDAO联创提议创建MetaDAO和合成ETH代币MATH

    [6-3-2022 4:00:03 AM]6月3日消息,MakerDAO联合创始人Rune Christensen发布了一项新的里程碑式的提议,目标是将该项目推进到最终形式,称之为“The Endgame Plan”。 Christensen解释道...

  • 加密开发者foobar:无聊猿合约存在无限增发权限

    [6-6-2022 4:04:30 AM]6月6日消息,Web3开发人员foobar发推表示,Bored Ape Yacht Club(BAYC)代币合约所有者(个人钱包而非多签)拥有铸造无限数量的新BAYC的权限。一旦其遭到黑客攻击或网络钓鱼,可能会导致成...

  • 币安与越南区块链协会联手推动加密货币发展

    [6-7-2022 4:06:41 AM]金色财经报道,越南区块链协会与世界上最大的加密货币交易所Binance合作,以促进亚洲国家区块链技术的发展。双方还将与全球其他科技公司建立联系。根据Chainalysis的一项调查,近年来,随着越南在2020年数字资...

区块分享

USDC被盗风波带动AZUKI频频上涨?

近日,AZUKI交易量频频上涨,日交易量已多次超过BAYC,并且还吸引了NFT藏家dingaling、加密KOL神鱼等很多行业内大V争相入场。如果去细细回顾AZUKI的此波涨势,我们不难发现,AZUKI虽然在年初就已开始布局上线,但交易量始终平平。

币安交易所app下载NFT继续发力 席卷SXSW艺术节

一年多前,NFT被视为只是一种昙花一现的文化现象,充其量只是一种时尚。 而今天,它被广泛认为是一种范式转移,并且已经席卷了创意经济。2022年已经过去了近四分之一,而NFT似乎有望在美国的每一个重要娱乐活动中亮相。

狗狗币金色Web3.0日报 | GameStop的NFT市场已上线测试版

1.DeFi代币总市值:1242.41亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:37.69亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2146.8亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:431。

[0:0ms0-0:933ms