慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

[慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权]据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。

在市场合约的fillSell Order函数中仅对卖单进行了检查,并未对buyer的买单做检查。故攻击者首先创建了任意的NFT合约,调用fillSellOrder函数生成卖单,将buyer参数传为受害者地址、payment ERC20参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。

其它快讯:

慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权:据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。

在市场合约的fillSell Order函数中仅对卖单进行了检查,并未对buyer的买单做检查。故攻击者首先创建了任意的NFT合约,调用fillSellOrder函数生成卖单,将buyer参数传为受害者地址、payment ERC20参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。[2022/7/1 1:44:30]

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

动态 | 慢雾安全团队剖析EOS 合约竞猜类游戏 FFgame 被攻击事件:据慢雾安全团队消息,针对 EOS 合约竞猜类游戏 FFgame 被攻击事件的剖析,慢雾安全团队通过与 FIBOS 创始人响马的交流及复测推测:攻击者通过部署攻击合约并且在合约中使用与 FFgame 相同算法计算随机数,产生随机数后立即在 inline_action 中使用随机数攻击合约,导致中奖结果被“预测”到,从而达到超高中奖率。该攻击者从第一次出现盗币就已经被慢雾监控账户变动,在今日凌晨(11.8 号)已经第一时间将威胁情报同步给相关交易所平台。

慢雾安全团队提醒类似开发者:不要引入可控或可预测随机数种子,任何侥幸都不应该存在。[2018/11/8]

郑重声明: 慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美财长耶伦就稳定币风险与政府机构会面

    [7-1-2022 1:43:11 AM]7月1日消息,美国财长耶伦就稳定币风险与政府机构会面,敦促将稳定币纳入联邦监管框架。(金十) 其它快讯: 美财长:不要相信通胀已经嵌入美国经济:10月22日消息,美国财长耶伦表示,不相信通胀正在嵌入美...

  • 纽约环境监管机构拒绝Greenidge的发电厂运营许可证

    [7-1-2022 1:43:18 AM]金色财经消息,纽约州环境保护部(NYSDEC)拒绝了比特币采矿公司Greenidge Generation申请继续在纽约运营所需的发电厂许可证。监管机构表示,Greenidge的申请与该州《气候领导和社区保护法案》(...

  • Coincoinx将在委内瑞拉推出加密到法币支付应用程序

    [7-2-2022 1:46:35 AM]金色财经报道,委内瑞拉的加密货币交易所 Coincoinx 宣布推出一项服务,将加密货币和法定货币结合起来进行传统支付。这项名为 Coinpago 的服务旨在让交易所的客户绕过他们的加密货币交易来进行基于法币的支付,...

  • 加密分析师:加密货币的最大传染风险在于Binance和Tether

    [6-30-2022 1:41:24 AM]金色财经报道,加密分析师venturefounder在社交媒体上表示,坦率地说,加密货币的最大传染风险在于Binance和Tether,如果其中一个发生了可怕的事情,这个行业将需要很长的时间来恢复。仅仅在5个交易所的...

  • 阿根廷税务局加大数字钱包查扣力度

    [7-1-2022 1:43:49 AM]金色财经报道,阿根廷税务局(AFIP)加大了对该国纳税人数字钱包的没收力度。该机构没收了1200多个有债务的纳税人数字钱包,并且这些纳税人没有银行账户,也没有其他可供法院收缴的财产。虽然该机构尚未下令进行与加密货币有...

  • 慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

    [7-1-2022 1:44:30 AM]据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。 在市场合约的fillSell Ord...

  • 可口可乐在Polygon网络上推出“骄傲”系列NFT

    [7-3-2022 1:47:55 AM]7月3日消息,可口可乐宣布与RichMinsi合作推出“骄傲”系列(Pride Collection)NFT,作为“国际LGBT骄傲日”庆祝活动的一部分,该系列NFT已上架OpenSea,相关收益将用于慈善。截至目前...

  • MYKEY智能钱包已正式停止运营

    [6-30-2022 1:41:36 AM]6月30日消息,MYKEY智能钱包宣布已于2022年6月30日14:00正式停止运营。正式停止运营后,理财、红包、KEY跨链兑换等功能将即刻停止服务,转账功能也将在近期停止服务,MYKEY提前用户尽快提取资产。 ...

  • 中国工艺美术学会理事长才大颖:数字文创作为新兴事物,在市场规则和监管方面还不成熟

    [6-30-2022 1:42:05 AM]金色财经报道,6月30日,由中国文化产业协会主办的中国数字文创行业高质量发展论坛举办。中国工艺美术学会理事长才大颖指出,2022年是元宇宙爆发的一年,各路资本、机构、文化机构纷纷高调涉入,各行各行都不想在这波浪潮中掉...

  • 魏鹏举:金融化并非是数字藏品真正的问题,传统的文化资产、艺术资产就可以金融化

    [7-4-2022 1:48:53 AM]金色财经消息,近日,新京报贝壳财经会客厅——建立数字藏品的正向发展标准和路径,数字藏品行业如何“守正·创新”规范发展研讨会在北京举行,中国艺术科技研究所副所长庹祖海、北京政协委员、北京国际大数据交易所首席专家王臻、文...

  • 加密社交交易平台League of Traders完成240万美元Pre A轮融资

    [6-30-2022 1:40:26 AM]金色财经消息,加密社交交易平台League of Traders宣布完成240万美元PreA轮融资,德国风投机构C3 VC Fund领投,Mirana Ventures和Cadenza Capital Managem...

区块分享

USDC被盗风波带动AZUKI频频上涨?

近日,AZUKI交易量频频上涨,日交易量已多次超过BAYC,并且还吸引了NFT藏家dingaling、加密KOL神鱼等很多行业内大V争相入场。如果去细细回顾AZUKI的此波涨势,我们不难发现,AZUKI虽然在年初就已开始布局上线,但交易量始终平平。

币安交易所app下载NFT继续发力 席卷SXSW艺术节

一年多前,NFT被视为只是一种昙花一现的文化现象,充其量只是一种时尚。 而今天,它被广泛认为是一种范式转移,并且已经席卷了创意经济。2022年已经过去了近四分之一,而NFT似乎有望在美国的每一个重要娱乐活动中亮相。

狗狗币金色Web3.0日报 | GameStop的NFT市场已上线测试版

1.DeFi代币总市值:1242.41亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:37.69亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2146.8亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:431。

[0:0ms0-0:985ms