链资讯 链资讯
Ctrl+D收藏链资讯

慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

作者:

区块链

时间:2022/7/1 1:44:30

据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。

在市场合约的fillSell Order函数中仅对卖单进行了检查,并未对buyer的买单做检查。故攻击者首先创建了任意的NFT合约,调用fillSellOrder函数生成卖单,将buyer参数传为受害者地址、payment ERC20参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。

其它快讯:

慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害:据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

BitZ平台在慢雾科技的安全审计中评级为优:据官方消息,区块链安全公司-慢雾科技通过十大维度对BitZ平台进行安全审计,BitZ平台凭借优异的表现在本次安全审计中评级为:优。本次安全审计核心目标是为BitZ平台检测潜在的威胁点,协助 BitZ平台提升安全维度。协力BitZ团队一起为客户的资金安全做出有效的推进,更好的保护广大BitZ用户的安全。

BitZ平台创立于2016年,是联合区块链资深从业者和专业量化团队交易团队创立的一家专注于区块链数字资产交易和交流的平台。BitZ采用全球顶尖的安全技术,持续不断的为用户提供安全、快速、智能的区块链资产流通服务。[2020/8/6]

金色相对论 | 慢雾科技合伙人:需要结合用户自身对区块链的熟悉水平来选取保护措施:在今日举行的金色相对论中,针对“暴跌行情对区块链安全产生了怎样的影响”的问题,慢雾科技合伙人Keywolf表示,我觉得需要结合用户自身对区块链的熟悉水平,如果是刚接触区块链不久的、持币量不大的用户,建议资产托管在全球知名的交易所,开启各项二次认证、登录保护措施。

如果是对区块链有一定的认知,对去中心化钱包有相应的了解,可以选择国际知名的去中心化钱包,把币放在里面,同时离线备份好助记词、私钥。第三种是资金量大的,对资金安全要求高的,可以选择国际知名的硬件钱包,或者专业的资产托管平台。[2020/4/7]

相关资讯
美债市场预测美联储明年将降息50个基点 利率料在年初见顶

6月30日消息,债券市场周三转向预测美联储将在2023年某个时候降息50个基点,越来越多交易员押注美国经济衰退将使美联储暂停大幅加息脚步。市场对通胀的预期与汽油价格一起急剧下跌,股市的痛苦引发了对美国国债的兴趣,收益...

区块链:2022/6/30 1:40:21
数据:在中国互联网监管机构注册的区块链服务总数达到1821项

7月4日消息,2020年年底以来中国新区块链服务的认证速度开始加快,目前在中国互联网监管机构注册的区块链服务总数达到1821项。其中中国国家互联网信息办公室每两到四个月发布一次新的近期企业名单,大多数注册服务都用于法...

区块链:2022/7/4 1:48:59
a16z联合创始人:加密货币对世界的改变太彻底,太底层了

金色财经报道,麦肯锡官网刊登了对a16z联合创始人Marc Andreessen的专访,在访谈中,Marc Andreessen分享了自己对新技术发展前景的预测,以及a16z的重点投资领域。Andreessen表示,...

区块链:2022/7/3 1:47:37
三箭资本已向纽约法院申请破产保护

7月2日消息,三箭资本已根据美国破产法第15章向纽约法院申请破产保护,以在英属维尔京群岛执行清算期间保护其美国资产。 法庭文件显示,三箭的代表周五在纽约提交了破产申请。根据破产法第15章,债权人不得扣押一家...

区块链:2022/7/2 1:45:48
Ripple合作伙伴Airwallex在新西兰推出国际支付服务

6月30日消息,Ripple合作伙伴Airwallex宣布在新西兰推出国际支付服务。随着该服务的推出,新西兰的企业将可以使用Airwallex的全球支付服务,该服务可替代传统银行。 据悉,Airwallex...

区块链:2022/7/1 1:42:56
Dope Ape Club第一个BAYC持有者正式授权的NFT即将发行

7月3日消息,Dope Ape Club将成为第一个BAYC持有者通过Sigroll正式授权发行的NFT。Sigroll为第一个P2P链上授权平台,通过平台可直接对接蓝筹NFT持有者,获得蓝筹NFT版权授权,而蓝筹N...

区块链:2022/7/3 1:47:40
Tokenview:以太坊24小时内销毁4189.7ETH,其中WizNFT销毁233.75ETH

6月30日消息,据Tokenview链上数据显示,近24小时内,以太坊产出11681.92枚ETH,销毁4189.7枚ETH。24小时销毁率35.86%。 排行榜前三名分别为:WizNFT(233.75ET...

区块链:2022/6/30 1:41:08
迈克尔·塞勒可能是历史上最糟糕的投资者

7月1日消息,迈克尔·塞勒在互联网泡沫破灭时成为举世瞩目的赔钱冠军,单日亏损高达60亿美元。20年后的他把所有现金都转换为加密货币,随着比特币近期的暴跌,他的公司MicroStrategy损失了高达10亿美元的投资,...

区块链:2022/7/1 1:43:31
NEAR将于第三季度末引入Chunk-Only Producer角色,仅负责在单个分片中生成Chunk

7月1日消息,NEAR将于7月13日开启Stake Wars III,该阶段将专注于引入仅负责在单个分片中生成Chunk的Chunk-Only Producer,他们可以在要求不高的机器上运行他们的验证节点,例如4核...

区块链:2022/7/1 1:44:02
BlockFi与FTX US签署总价值6.8亿美元的信贷额度和收购权协议

金色财经消息,BlockFi首席执行官Zac Prince宣布,已与FTX US签署了协议,但须经股东批准,协议包括,1.向BlockFi提供4亿美元的循环信贷额度;2.为FTX US提供以最高2.4亿美元的可变价格...

区块链:2022/7/2 1:45:25
Filecoin网络将于7月6日升级至V16版本,引入六项内容

据官方公告,Filecoin网络将在 epoch 1960320(2022-07-06T14:00:00Z)升级到 v16 版本,这是 Lotus 的一个强制升级发布版本,代号是“Skyr升级”。所有的节点运作者(包...

区块链:2022/7/1 1:44:54
Messari创始人:“修复”GBTC最谨慎和现实的途径是通过Regulation M豁免

6月30日消息,Messari创始人Ryan Selkis发文称:“一场‘胜利’的官司和最终的ETF转换将使灰度(Grayscale)的收入减少50%以上。ETF将意味着一个开放的赎回窗口,并可能降低费用,以保留AU...

区块链:2022/6/30 1:41:53