宇宙链 宇宙链
Ctrl+D收藏宇宙链

Travala将于2024年1月1日停止支持BUSD

作者:

区块链

时间:2023/11/20 1:22:12

11月20日消息,加密友好旅游预定平台Travala发文称,将于2024年1月1日停止支持BUSD。用户可在北京时间2024年1月1日15:00之前提取BUSD,若不提取将按照1BUSD等于1旅行积分自动转换为旅行积分。

其它快讯:

AVAX区块链浏览器Snowtrace因Etherscan费用引发争议而关闭:金色财经报道,根据官方公告,Avalanche流行的区块链浏览器工具Snowtrace即将关闭,将于11月30日完全过渡到Avascan。Snowtrace用户必须在该日期之前保存备份信息,例如私人姓名标签和联系人验证详细信息。 虽然该团队没有明确说明关闭该浏览器的原因,但一些用户指出是由于Etherscan的EaaS工具包服务费。 Tradingprotocol联合创始人Mikko Ohtama声称,每年订阅EaaS的费用可能在100万至200万美元之间。[2023/10/31 17:28:31]

MistTrack:0x7d61开头地址通过Rocket Pool质押了超2万枚以太坊:6月5日消息,据 MistTrack 监测,0x7d61 开头地址通过 Rocket Pool 质押了 21473 枚以太坊,价值约 4015.45 万美元。[2023/6/5 21:16:54]

安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]

相关资讯
本周将有AVAX、ID、LOOKS等代币进行解锁

金色财经报道,据Token Unlocks数据显示,本周将有AVAX、ID、LOOKS等代币进行解锁。其中: Avalanche(AVAX)将于11月24日上午8点解锁约954万枚代币,价值约2.18亿美元...

区块链:2023/11/20 1:22:55
过去24小时全网爆仓金额为7847.3万美元

金色财经报道,据coinglass数据显示,过去24小时全网爆仓金额为7847.3万美元,多单爆仓金额为2437.55万美元,空单爆仓金额为5409.98万美元,其中BTC爆仓金额为2003.92万美元,ETH为15...

区块链:2023/11/20 1:22:47
主做ETH突破行情的地址买入9131枚ETH

金色财经报道,据余烬监测,主做ETH突破行情的地址(0x828)在前天卖出17,500枚ETH后,于昨日和今日重新开始买入,该地址使用1800万枚USDC买入9131枚ETH,均价1971美元。 其它快讯: ...

区块链:2023/11/20 1:22:37
比特币支持者Javier Milei赢得阿根廷总统选举

金色财经报道,比特币支持者阿根廷总统候选人Javier Milei赢得阿根廷总统选举。 其它快讯: VanEck数字资产策略主管:Tether约860亿美元的投资组合用比特币和黄金对冲:金色财经报道,...

区块链:2023/11/20 1:22:20
慢雾:11月12日至18日发生8起安全事件,共损失约3529万美元

金色财经报道,慢雾在社交媒体上发文称,11月12日至18日共发生8起安全事件,总损失约35,291,069美元,包括Trader Joe、SpookySwap、dYdX、PIPI、Lendora Protocol、B...

区块链:2023/11/20 1:22:18
过去一年内比特币和以太坊活跃供应量均创历史新低

金色财经报道,据The Block数据显示,比特币、以太坊再过去一年内的活跃供应量均创下历史新低。2017年3月至2018年期间,超过59%的比特币供应量处于活跃状态。然而,在过去的一年内,只有30.12%的比特币供...

区块链:2023/11/20 1:22:15
灰度GBTC负溢价率收窄至10.11%

金色财经报道,据Coinglass数据显示,灰度GBTC负溢价率收窄至10.11%,创2021年8月12日以来最低水平。 其它快讯: 灰度GBTC负溢价率扩大至8.52%:金色财经报道,据Coingl...

区块链:2023/11/20 1:22:08
Polygon zkEVM超越Loopring跻身总锁仓量第十大Layer 2

金色财经报道,据l2beat数据显示,Polygon zkEVM总锁仓量触及1.07亿美元,过去7天涨幅达8.68%,超越Loopring成为总锁仓量第十大Layer 2,后者当前锁仓量下降至1亿美元,过去7天跌幅8...

区块链:2023/11/20 1:22:02
zkSync Era链上ETH销毁量突破6000枚,价值超1000万美元

金色财经报道,据ultrasound.money数据显示,zkSync Era链上ETH销毁量已突破6000枚,本文撰写时达到6016.97 ETH,价值达到10,935,252.26美元。 其它快讯: ...

区块链:2023/11/20 1:21:59
Pyth Network空投将于明日开放

金色财经报道,Pyth Network空投将于明日开放,空投领取页面的有效期至2024年2月18日,PYTH总供应量为100 亿。 金色财经此前报道,11月16日,OKX发布公告表示,将上线PythNetw...

区块链:2023/11/20 1:21:56
某ETH波段大户花费1000万枚USDC买入5114枚ETH

金色财经报道,据X用户@ai_9684xtpa监测,ETH波段大户在十分钟内花费1000万枚USDC买入5114枚ETH,平均买入价格为1974美元,使得ETH价格从1951美元短时拉升至1968美元。该巨鲸曾在11...

区块链:2023/11/20 1:21:52
Synthetix宣布Perps V3即将推出

金色财经报道,Synthetix在社交媒体上发文称,Perps V3即将推出,它将建立在V2的巨大成功之上。V2为链上永续者带来了范式转变,专注于风险管理并引入了动态融资利率和价格影响等现在标准的功能。这些创新,以及...

区块链:2023/11/20 1:21:44