Debank钱包Rabby Swap合约存在外部调用风险,用户需尽快取消授权

DeBank插件钱包Rabby发推称,其RabbySwap智能合约存在漏洞,请使用过它的用户尽快撤销所有链上的RabbySwap批准。目前团队正在解决问题。对于那些没有使用过RabbySwap的人来说,钱包是安全且不受影响的。

Debond Protocol OU与法国券商Equisafe达成债券数字化合作方案:10月23日消息,法国初创公司Debond Protocol OU与法国本土券商Equisafe达成债券数字化合作方案,法国金融机构(AMF)已受理牌照更改申请。

据消息人士称,Debond Protocol OU开发的D/Bond方案已被法国本土券商Equisafe采用。该方案包括基于首个金融产品通用端口ERC-3475搭建的白标链上债券平台和欧洲银行管理局(EBA)提供的DID kyc身份验证系统。

据悉,欧盟最新通过的MiCA数字资产法案是合作促成的主要推手。[2022/10/23 16:35:51]

此前据Supremacy安全团队称,DeBank钱包Rabby的SwapRouter疑似存在一个漏洞,可任意转移用户资产,建议尽快取消对Rabby的授权。攻击者地址为0xb687550842a24d7fbc6aad238fd7e0687ed59d55。

TokenPocket宣布参与DeBox种子轮投资:7月29日消息,多链自托管钱包TokenPocket(TP)宣布其参与DeBox种子轮投资,同时与DeBox达成品牌、资源、技术等多方位战略合作关系。[2022/7/29 2:46:30]

据慢雾安全团队情报分析,RabbySwap合约被攻击,其合约中代币兑换函数直接通过OpenZeppelinAddresslibrary中的functionCallWithValue函数进行外部调用,而调用的目标合约以及调用数据都可由用户传入,但合约中并未对用户传入的参数进行检查,导致了任意外部调用问题。攻击者利用此问题窃取对此合约授权过的用户的资金。

Sovi Finance与CodeBank达成战略合作:据官方消息,火币生态链的DeFi战略游戏项目Sovi Finance宣布与钱包CodeBank达成战略合作。目前,Sovi Finance已在CodeBank上架。

CodeBank是一款去中心化钱包应用,旨在让用户简单管理数字资产,目前支持火币生态链HECO(ETH、DOT等公链陆续引入中),内置DAPP等。

Sovi.Finance以战略游戏开启区块链世界??,通过GameFi重塑“Dego 2.0”版本,致力打造创新型的IP+NFT资产,甄选优质流动性挖矿项目,为用户带来更轻松更丰富的资产交互体验。[2021/3/17 18:54:13]

截止目前,RabbySwap事件黑客已经获利超19万美元,资金暂时未进一步转移。黑客地址的手续费来源是TornadoCash10BNB,使用工具有Multichain、ParaSwap、PancakeSwap、UniswapV3、TraderJoe。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-1:698ms