据成都链安安全舆情监控数据显示,CoFiXProtocol项目遭受价格操控攻击。成都链安安全团队对此次攻击事件分析后,发现攻击者先从先闪电贷借出大量BSC-USD,再用BSC-USD兑换出DCU。然后攻击者通过利用Router合约的swapExactTokensForTokens没有校验to地址是否是msg.sender的漏洞,将对Router合约有大额授权的to地址中的BSC-USD经过BSC-USD->DCU->PRC的兑换路径兑换为RPC,导致LP中DCU的价格升高,最后通过前面兑换的DCU重新高价兑换成BSC-USD从而获利。目前攻击者实施了三次攻击,总计获利约145,491BSC-USD,已经兑换为BUSD并转移到攻击者的其他地址中。对此,成都链安安全团队建议用户在对合约授权时按需授权,授权值不要超过本次需要转移的代币的数量,避免因为过多授权造成意外损失。
安全公司:BNB Chain上NFT游戏ZOO Crypto World的NFT存在对敲交易:金色财经消息,BlockSec发推称,检测发现BNB Chain上NFT游戏ZOO Crypto World的NFT存在对敲交易(WashTrade),请投资者注意风险。[2022/4/20 14:36:23]
安全公司Uppsala将为三星区块链钱包提供支持服务:近期,安全公司Uppsala官方宣布与三星电子签署了\"商业服务合作\"合同,从2020年7月1日起为三星区块链钱包提供客户支持服务。截至2020年6月,Uppsala安全公司的威胁情报数据库(TRDB)中目前累计加密货币安全指标超过5000万,并通过其「数字资产追踪服务」收到/处理了100多起来自终端用户和企业的加密或黑客案例。当三星区块链钱包用户在使用钱包服务时,因或黑客攻击导致加密货币丢失的事件时,Uppsala全球加密事件响应中心(CIRC)将在客户服务层面进行免费调查和分析事件。(medium)[2020/7/1]
动态 | 安全公司发现新型门罗币恶意挖矿软件BlackSquid:据Zdnet消息,6月3日,安全公司Trend Micro发现新的恶意软件BlackSquid,并称其“十分危险”。该恶意软件的目的是破坏网络服务器、网络驱动器和可移动存储,以便在目标设备上安装门罗币挖矿脚本XMRig。[2019/6/4]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。