区块见闻 区块见闻
Ctrl+D收藏区块见闻

喜羊羊与灰太狼NFT存在Metadata泄露漏洞,项目需警惕

作者:

区块链

时间:2022/11/26 20:46:35

11月26日消息,据Supremacy安全团队旗下的Sheepdog漏洞监测系统报告, 奥飞娱乐旗下的喜羊羊与灰太狼NFT合约项目存在Supremacy先前所披露的CVE-2022-38217通用型安全漏洞。此漏洞可导致该项目的所有NFT的元数据(metadata)遭到提前泄露,黑客可预先筛选有价值的NFT,之后通过监测Mempool的方式定向mint指定的NFT ,最后在二级市场抛售获利。此前,Supremacy已尝试通过Discord联系官方,截止发文官方并无任何回应。

安全团队:Stader NearX疑似遭漏洞利用,NEARx跌超99%:金色财经消息,据派盾(PeckShield)检测显示,Stader NearX疑似遭漏洞利用,NEARx下跌99.8%。据悉,Stader.Near已暂停其智能合约,用户在此期间无法质押、解除质押或提款。

Stader.Near在其官方社交媒体发文表示,黑客利用了NearX智能合约中的一个漏洞,造成约165,000枚NEAR(约合88万美元)损失。在NearX dapp上质押的用户暂未受到影响,Stader.Near开发人员和安全团队正在努力解决这个问题。[2022/8/17 12:30:19]

安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露:8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。

在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。

对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。[2022/8/4 2:58:18]

声音 | DVP安全团队:PoS币种需警惕新型“假权益”攻击:据DVP安全团队观察,国外“去中心化系统实验室”披露一则使用PoS共识的区块链系统或会存在严重漏洞。报告表示,该漏洞至少影响26个PoS币,其中5个在通知后已修复。据悉,该漏洞允许攻击者利用“假权益”攻击,以很小的成本导致网络中任何节点崩溃。公链一旦发生大量节点崩溃就存在51%攻击的风险,持该类币种用户需保持警惕。[2019/1/24]

相关资讯
Patrick Hansen:欧洲区块链风险投资看起来非常强劲

金色财经报道,Circle欧盟政策负责人Patrick Hansen在社交媒体上称,欧洲区块链风险投资看起来非常强劲,2022年第三季度在79笔交易中投资超过10亿美元,特别是在早期阶段的公司。当寻找与以往熊市的区别...

区块链:2022/11/25 8:06:06
Sushi新任CEO:已完成新Token经济学初稿

11月27日消息,SushiSwap新任首席执行官Jared Grey在社交媒体上发文称其与EONS开发者David Wilson已完成SushiSwap新Token经济学初稿,并将于下周在社区内部进行展示。预计2-...

区块链:2022/11/27 20:55:11
安全团队:另有1600万枚USDC的新铸币进入流通

金色财经报道,派盾(PeckShield)监测显示,另有约1600万枚USDC的新铸币进入流通,此前今日上午已有约3000万枚USDC的新铸币进入流通。 安全团队:Stader NearX疑似遭漏洞利用,NE...

区块链:2022/11/28 21:06:42
Starkware开源Cairo编程语言的最新版本

金色财经报道,区块链开发公司 Starkware 开源了其编程语言 Cairo 的新版本,Cairo 支持 Starkware 的Layer 2网络 StarkNet 和 StarkEx。根据一份声明,这是该语言自创...

区块链:2022/11/25 8:06:15
数据:80万枚BNB从Binance转移到未知钱包

金色财经报道,Whale Alert监测数据显示,800,000枚BNB(价值约238,244,050美元)从Binance转移到未知钱包。 数据:Paxos金库销毁5004万个BUSD:6月9日消息,Wha...

区块链:2022/11/24 8:04:32
NEAR基金会发布透明度报告:过去的一周流通代币的数量从8.27亿增加到8.3亿

金色财经报道,NEAR基金会发布透明度报告。报告称,流通供应中的代币数量一直在以比总流通供应更快的速度稳步增长。在过去的一周里,又有 300 万美元的 NEAR 从锁定合约转移到流通中,流通代币的数量从 8.27 亿...

区块链:2022/11/27 20:56:59
巴哈马总检察长:正对FTX进行民事和刑事调查

11月28日消息,巴哈马总检察长表示,正在对FTX进行积极的民事和刑事调查。(DB NEWSWIRE) 据此前报道,巴哈马证券委员会表示,将继续评估局势和按照巴哈马最高法院颁布的指示采取措施,并将与其他监管...

区块链:2022/11/28 21:06:22
BTC最后活跃大于10年供应量达到历史新高

金色财经报道,据Glassnode数据显示,BTC最后活跃大于10年的供应量达到历史新高,供应量为 2,549,327.057BTC。 声音 | 刘小东:BTC大买单可能是交易平台所为:财经博主“区块链比特币...

区块链:2022/11/24 8:05:09
BlockFi对SBF控股公司提起法律诉讼,寻求收回抵押品

金色财经报道,加密借贷平台BlockFi已开始对SBF控股公司Emergent Fidelity Technologies提起法律诉讼,寻求收回抵押品。诉讼中表示,Emergent Fidelity作为质押协议项下的...

区块链:2022/11/29 21:09:55
SPACE ID推出.bnb域名总注册量突破30万个

金色财经报道,去中心化多链域名协议SPACE ID自九月正式推出的.bnb 域名服务以来,注册数于上周破30万个。域名持有地址共计约11万。截至目前,SPACE ID的Discord已有近10万成员,而推特粉丝人数也...

区块链:2022/11/29 21:10:01
Hooked现有Pass NFT持有者将获首轮Token空投,官方预计进行6轮空投

11月25日消息,Web3社交网络Hooked Protocol发布公告称,所有现有的Hooked Party Pass NFT持有者将获得参加12月15日举行的首轮Token空投活动。 Hooked表示,...

区块链:2022/11/25 20:45:25
CZ与RNS.ID会见阿尔巴尼亚总理埃迪·拉马

11月26日消息,CZ币安团队与帕劳身份证RNS.ID团队对阿尔巴尼亚共和国开展正式访问,阿尔巴尼亚总理埃迪·拉马于文明古城首都地拉那亲切地接待了访问团一行。双方对阿国数字化转型深入地交换了意见,CZ对拉马总理在数字...

区块链:2022/11/26 20:48:24