宇宙链 宇宙链
Ctrl+D收藏宇宙链

余弦:智能合约语言层的bug导致一些知名项目的重入锁防御失效

作者:

区块链

时间:2023/7/31 22:27:24

金色财经报道,慢雾创始人余弦针对受CurveFinance稳定币池alETH/msETH/pETH黑客攻击事件影响发推称,智能合约语言层的bug导致一些知名项目的重入锁防御失效,黑白帽黑客们及MEV Bots疯狂了,各种重入操纵及抢跑拿走资金。所幸这次不是Solidity,而是不那么流行的Vyper出问题。

其它快讯:

慢雾余弦:用户打到Avascriptions在其他EVM链的资产可以找回:金色财经报道,慢雾创始人余弦在社交媒体上发文表示,之前就有人反馈玩Avascriptions时,钱包没切换到正确的网络,导致资产打到了其他EVM链上。Avascriptions可以强制限制网络必须是Avalanche,否则不允许前端下一步操作(右上角Wrong Network这种提醒太弱了)。用户也需要注意。

不过有个好消息是,用户打到Avascriptions在其他EVM链的资产是可以找回的,需要项目方在其他EVM链部署相关合约即可(请小心操作,否则没救)。另外,虽然项目方在Avalanche上的核心合约还没开源,但反编译看了是预留资产取回功能的。[2023/12/26 19:34:57]

慢雾余弦:Twitter漏洞需要警惕:金色财经报道,慢雾创始人余弦在社交媒体上表示,Twitter这个严重漏洞看起来很严重,需要警惕,你如果点击了黑客准备的链接,黑客就能完全访问你的Twitter账户,可以发推、转发、点赞、屏蔽等等,但无法更改用户密码。

看上去类似CSRF这类问题,也许还结合了OAuth2认证授权。目前没任何细节,等官方修复,等后续披露。[2023/12/13 19:06:44]

慢雾余弦:Balancer攻击和知名的Angel Drainer钓鱼团伙有关:金色财经报道,慢雾创始人余弦在X平台(原推特)表示,Balancer攻击恐怕又是DNS劫持攻击,看了一下,和知名的Angel Drainer钓鱼团伙有关。钓鱼产业利益分配激励大,传统各高级手法都可能被运用起来,Web3项目的安全威胁不仅来自自己的哪些智能合约代码,还有Web1/2里的各种基础组件,包括人。[2023/9/20 11:54:04]

相关资讯
吴忌寒:CRV是RWA浪潮中最重要资产之一,已抄底买入

7月31日消息,吴忌寒在社交媒体上发文表示:在即将到来的RWA浪潮中,CRV是最重要的基础设施之一。我已抄底买入,不构成财务建议。 其它快讯: 吴忌寒:詹克团毁灭了比特大陆数十亿美金的价值:金色财经消...

区块链:2023/7/31 22:28:39
Binance迪拜子公司Binance FZE已获得迪拜运营MVP许可证

金色财经报道,Binance在社交媒体上称,Binance迪拜子公司Binance FZE 已获得迪拜运营MVP许可证。目前,符合条件的用户可通过Binance FZE获得受监管的虚拟资产服务,包括法币出入金。 ...

区块链:2023/7/31 22:28:30
“0xC57E”钱包地址1天内获利442枚ETH

金色财经报道,据Lookonchain监测,“0xC57E”钱包地址昨天将65枚ETH桥接到Base网络,现在他持有507枚ETH,在1天内赚取442枚ETH(82.6万美元)。0xC57E花费65枚ETH购买BAL...

区块链:2023/7/31 22:28:17
期权协议Lyra已推出V2版本

7月31日消息,期权协议Lyra发布V2版本,新增期权的组合保证金、期权与永续合约之间的交叉保证金与交叉抵押品类型等功能。Lyra V2由Lyra Chain、Lyra Protocol与Lyra Matcher组成...

区块链:2023/7/31 22:28:03
Multichain相关EOA地址转出WBTC至新地址并分批抛售为USDT

金色财经报道,Lookonchain发布警告称,链上标记为Multichain相关可疑EOA地址(0x622e5F开头地址)于1小时前将约220枚WBTC转移至0x3c74bC 开头地址,并通过1inch分批抛售为U...

区块链:2023/7/31 22:27:42
韩国央行确定济州岛、釜山与仁川为CBDC支付测试候选区

7月31日消息,韩国央行确定济州岛、釜山与仁川为 CBDC 支付测试候选区,目前正与商业银行协调意见。韩国央行计划最终确定其中一个测试地区,确保该地区的商户能够接受 CBDC 支付,并在公共层面试验 CBDC 支付和...

区块链:2023/7/31 22:27:30
BendDAO:所有合约均不在Vyper中编译

金色财经报道,NFT借贷平台BendDAO在官推澄清,旗下所有合约均不再Vyper编译,而是在以太坊编译器Solidity中编译,此前同为NFT借贷协议的JPEG’d因受到Vyper“递归锁”失效影响已损失约1000...

区块链:2023/7/31 22:27:21
Coinbase首席法务官:法官的职责是适用现行法律,而不是填补法律空白

金色财经报道,Coinbase首席法务官paulgrewal.eth在社交媒体表示,法官的职责是适用现行法律,而不是填补法律空白。托雷斯法官明白这一点,正如NYcryptolawyer所说,50多年来,SDNY也明白...

区块链:2023/7/31 22:27:18
一巨鲸花费1,067枚ETH购买了308,793枚UNI

金色财经报道,据Lookonchain监测,一条巨鲸在过去24小时内花费1,067枚ETH(200万美元)以平均价格6.44美元购买了308,793枚UNI。 其它快讯: 一巨鲸2小时前将51万枚LI...

区块链:2023/7/31 22:27:11
Aave社区发起在Base上部署Aave V3的提案投票

7月31日消息,Aave社区发起“在Base上部署Aave V3”的ARFC提案投票。目前支持率达99.98%,本次投票将于8月1日3:00结束。该提案建议在Base主网上线后在Base上部署Aave V3,并选择一...

区块链:2023/7/31 22:26:58
Ripple律师:如果SEC赢得了这场官司,SEC主席和参议员沃伦的反加密大军将会全力出击

金色财经报道,Ripple律师John E Deaton针对美SEC曾要求Coinbase停止除比特币以外的所有交易事件发文称,现在您可以真正看到XRP裁决的重要性。如果SEC赢得了这场官司,SEC主席Gary Ge...

区块链:2023/7/31 22:26:52
Kannagi Rug Pull地址收到匿名沟通信息,限盗取者48小时退还资金

7月31日消息,链上数据显示,zkSync Era 上 DeFi 项目 Kannagi Finance Rug Pull 地址于约 3 小时前收到匿名沟通信息,具体内容如下: 你好,Kannagi 项目负责...

区块链:2023/7/31 22:26:45