4月12日消息,据@BenWAGMI消息,ERC721R示例合约存在缺陷可导致项目方利用此问题进行RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于owner权限过大问题,在ERC721R示例合约中owner可以通过setRefund Address函数任意设置接收用户退回的NFT地址。
当此退回地址持有目标NFT时,其可以通过调用refund函数不断的进行退款操作从而耗尽用户在合约中锁定的购买资金。且示例合约中存在owner Mint函数,owner可在NFT mint未达总供应量的情况下进行mint。因此ERC721R的实现仍是防君子不防小人。慢雾安全团队建议用户在参与NFTmint时不管项目方是否使用ERC721R都需做好风险评估。
其它快讯:
慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间:据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:
1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。
2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。
3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。
4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。
5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。
本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。[2022/3/10 13:48:45]
慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]
声音 | 慢雾:ETC 51%双花攻击所得的所有ETC已归还完毕:据慢雾区消息,ETC 51%攻击后续:继Gate.io宣称攻击者归还了价值10万美金的ETC后,另一家被成功攻击的交易所Yobit近日也宣称收到了攻击者归还的122735 枚 ETC。根据慢雾威胁情报系统的深度关联分析发现:攻击者于UTC时间2019年1月10日11点多完成了攻击所获的所有ETC的归还工作,至此,持续近一周的 ETC 51% 阴云已散。[2019/1/16]
4月13日消息,波卡DeFi平台Acala宣布与Terra生态固定利率协议Anchor Protocol达成合作,以提升Terra和波卡生态系统的去中心化稳定币空间。 最初,Acala及其基于Kusama的...
区块链:2022/4/13 14:22:154月15日消息,据派盾监测,Ronin Network被盗资金中2900枚ETH(约合870万美元)经过中间地址(0xBc5639887283eaF1B8E966e0b2fa6998D2ec6404)后,现已被转入T...
区块链:2022/4/15 14:27:124月13日消息,Nervos核心开发团队已完成Layer1(即CKB)网络升级相关的开发工作,预计在5月10日9:00进行主网升级,此次升级是继2019年Nervos CKB主网Lina上线以来的第一次重大网络升级,...
区块链:2022/4/13 14:21:43金色财经报道,Axie Infinity发推称,今天晚些时候,将对Origin进行优化并对一些问题进行修复。其中,所有玩家的符文和护身符都已被解锁;用户可以更改用户名。 其它快讯: Axie Infi...
区块链:2022/4/14 14:24:01金色财经消息,苹果公司(Apple)正在为其Apple Pay&Wallet业务招聘高级法律顾问,其中第一条招聘要求为在数字身份、区块链和数字资产、移动钱包和支付平台以及其他相关技术方面拥有7年以上的法律经验。 ...
区块链:2022/4/12 14:20:194月16日消息,消息人士称,美国私募股权公司Thoma Bravo?LP已与推特联系,表示有兴趣提出一项收购要约。(鞭牛士) 其它快讯: 美国前财长称美联储和市场依然低估抗通胀的难度:1月8日消息,美...
区块链:2022/4/16 14:28:074月13日消息,数字资产管理公司Nexo与全球支付巨头万事达卡合作,在选定的欧洲市场推出了万事达卡支持的加密卡。 该卡被称为Nexo卡,为用户提供加密支持的信用额度,使持卡人能够使用他们的加密货币作为抵押品,而不是出...
区块链:2022/4/13 14:22:314月13日消息,Moonbeam上永续合约平台Firefly启动早期交易者计划Firefly Trader Alliance,参与过中心化交易所及去中心化交易平台上合约交易的用户可报名参与。Firefly将向参与者提...
区块链:2022/4/13 14:20:354月13日消息,面对三十年来最高的通胀率,加拿大央行料将成为七国集团中第一个加息0.5个百分点的央行。加拿大央行行长麦克勒姆料将在周三加息至1%,此后还会进行一系列升息,市场预计明年此时利率将升至3%。此外,加拿大央...
区块链:2022/4/13 14:21:064月13日消息,韩国总统过渡委员会正考虑将目前的虚拟资产委员会扩大为数字资产委员会,不仅是虚拟资产,还将发挥元宇宙、区块链、CDBC等整体数字资产相关控制中心的作用。 一位过渡委员会官员表示,很有可能韩国央...
区块链:2022/4/13 14:21:524月15日消息,韩国加密交易所Bithumb首席执行官Heo Baek-young表示,该交易所正准备成立一个研究机构,进行虚拟资产政策研究。暂定名为“Bithumb经济研究所”。 据悉,这将是韩国首个目前从事与虚拟...
区块链:2022/4/15 14:25:56金色财经消息,以太坊核心开发者Tim Beiko针对以太坊合并时间点再次表示,尚未确定合并具体日期,只有在客户端团队确信软件实施已经过彻底测试,并且没有错误时,才会确定合并日期。 另外,Tim Beiko表...
区块链:2022/4/14 14:24:19