WAR:安全公司:AurumNodePool合约遭受漏洞攻击简析

金色财经报道,据区块链安全审计公司BeosinEagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。

安全公司:有用户丢失价值约40万美元的NFT:金色财经报道,据Scam Sniffer监测,有用户丢失了价值约40万美元的 NFT,包括3枚BAYC、5枚MAYC、10枚BACK、6枚DOODLE 和CloneX。被盗用户签署了恶意Opensea Registry OwnableDelegateProxy升级交易。攻击者通过调用此恶意实现,用3笔交易转移了所有 NFT。事件发生后,受害者试图撤销对Seaport、Blur、Blend、X2Y2和LooksRare的批准。[2023/7/8 22:25:38]

安全公司:注意防范ZooToken局:PeckShield派盾发推表示,有证据表明ZooToken与之前几个局的联系。ZooToken(ZOOT)将于22点在PancakeSwap上线,请注意防范风险。[2021/7/15 0:54:22]

动态 | 安全公司:今年迄今为止,者利用性勒索邮件获利120万美元:据CCN 8月1日消息,网络安全公司赛门铁克(Symantec)警告称,比特币性勒索正在上升,子们先是锁定观看成人影片的人,然后发送邮件以勒索比特币。Symantec披露,今年前五个月,它屏蔽了约2.89亿封性勒索邮件,但者们仍然获利120万美元。[2019/8/1]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-0:687ms