慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权

[慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权]金色财经报道,据慢雾安全团队情报,2022年10月11号,ETH链上的Rabby钱包项目的Swap合约被攻击,其合约中代币兑换函数直接通过OpenZeppelin Addresslibrary中的functionCallWith Value函数进行外部调用,而调用的目标合约以及调用数据都可由用户传入,但合约中并未对用户传入的参数进行检查,导致了任意外部调用问题。攻击者利用此问题窃取对此合约授权过的用户的资金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权并提取资金以规避风险。

截止目前,Rabby Swap事件黑客已经获利超19万美元,资金暂时未进一步转移。黑客地址的手续费来源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。

其它快讯:

慢雾创始人通过其推特向跨链DID .bit成功申领slowmist.bit:9月14日消息,慢雾创始人通过其推特向跨链 DID .bit 申领了保留账户 slowmist.bit。据悉,.bit 通过引用第三方数据源保留的账户,在规定时间内成功发起申领就可以按注册费获得该账户。

此前报道,8月15日,跨链DID .bit宣布完成1300万美元A轮融资,CMB International领投,HashKey Capita、QingSong Fund、GSR Ventures、GGV Capital、SNZ 与 SevenX 参投。[2022/9/14 13:29:33]

动态 | 慢雾情报:本次AWS 故障主要受影响区域是日本东京周边:据慢雾情报,针对刚刚突发的“AWS 故障影响数字货币交易所”事件,本次 AWS 故障主要位于区域是日本东京服务,具体可见AWS 全球服务状态链接,点击“Asia Pacific”(详见原文链接)。

如果是 AWS 云数据库产品(RDS)故障,数据库故障如果业务没处理好,确实有可能出现各种怪异 bug,包括价格异动。这方面的容灾机制需要注意。[2019/8/23]

动态 | 慢雾区发布0day漏洞预警 可盗取交易所账号:慢雾区0day漏洞预警:某第三方知名 JS 库存在 XSS 0day 漏洞,可绕过 Cloudflare 等防御机制。该漏洞如果被恶意利用会导致数字货币交易所等平台的用户帐号权限被盗、恶意操作等资产损失。经过慢雾安全团队确认该漏洞影响范围非常之广,漏洞利用过程简单,威力十足。[2018/9/18]

郑重声明: 慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Multichain将向veMULTI持有者发放约93.9 万USDC第四季度奖励

    [10-12-2022 10:32:33 AM]10月12日,据官方公告,跨链互操作性协议Multichain将在第四季度向veMULTI持有者发放第三季度跨链费用产生的近939,695.67 USDC奖励,奖励分配将从北京时间10月13日10:00开始。 ...

  • Skip Protocol上线Juno测试网

    [10-12-2022 10:32:35 AM]10月12日消息,Cosmos上MEV基础设施提供商Skip Protocol在推特上表示已上线Juno测试网,未来将在Juno、Terra2.0以及Evmos主网上上线。 此前报道,Skip完成650万美...

  • CZ发文分享个人原则,15个大方面涵盖工作、公司运营和个人生活

    [10-13-2022 2:26:28 PM]10月13日消息,CZ发布长文《CZ’s Principles》分享其在各方面的处事原则。文中,CZ从一般原则、了解世界、决策框架、团队和组织、招聘、领导风格、工作目标、商业交易、商务、工作作风、沟通、会议、产品与交...

  • Bitfinex延长结算负ETHW余额的最后期限

    [10-13-2022 2:26:42 PM]10月13日消息,Bitfinex宣布,延长结算负ETHW余额的最后期限至10月23日12:00 pm(UTC)。 其它快讯: 2000枚BTC从Bitstamp转出 价值约1775.6万美元:据Wh...

  • 韩国金融监督院将于10月11日就金融界涉及加密货币异常外汇汇款接受国会质询

    [10-10-2022 12:51:54 PM]金色财经报道,韩国金融监督院将于10月11日接受国会政务委员会的国政质询,核心争论点是金融界的异常外汇汇款,金融监督院认为相关案件涉及针对国内外法人或个人账户上的虚拟资产(加密货币)套利的外汇汇款交易。 同...

  • 慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权

    [10-11-2022 10:31:18 AM]金色财经报道,据慢雾安全团队情报,2022年10月11号,ETH链上的Rabby钱包项目的Swap合约被攻击,其合约中代币兑换函数直接通过OpenZeppelin Addresslibrary中的functionCa...

  • Justin Sun:将大力赋能HT,不会发布新Token

    [10-10-2022 10:29:28 AM]10月10日消息,Juntin Sun 今日作为特别嘉宾出席 Huobi Global 全体员工大会并发言表示:Huobi Global 未来将会有一系列品牌升级和动作,但整体都会围绕 HT 展开,不会发布新 Tok...

  • Web3沉浸式社交应用VUZ完成2000万美元B轮融资

    [10-14-2022 2:27:00 PM]10月13日消息,迪拜Web3沉浸式社交应用VUZ宣布完成2000万美元B轮融资,Caruso Ventures、Vision VC Fund、e&capital、DFDF (Dubai Future Distric...

  • 报告:俄罗斯稳定币使用量激增

    [10-13-2022 2:26:18 PM]10月13日消息,根据区块链分析公司Chainalysis的一份最新报告显示,俄乌之战后,俄罗斯稳定币交易量激增,稳定比交易占比从1月份的42%上升到3月份的67%,并在此后继续上升。 Chainalysi...

  • 21Shares在中东推出比特币ETP

    [10-12-2022 10:32:24 AM]金色财经报道,加密货币投资产品公司21Shares已经在中东地区推出了实物比特币交易所交易产品(ETP),该产品将在纳斯达克迪拜上市。 此前消息,21Shares母公司以20亿美元的估值筹集了2500万美元...

  • 游戏公司Elyzio完成200万美元融资,Vgames领投

    [10-11-2022 10:30:16 AM]10月10日消息,游戏公司Elyzio完成200万美元Pre-Seed轮融资,以色列投资基金Vgames领投,Shima Capital、Solana Ventures、Paribu Ventures、Nebulae...

链杂谈

以太坊价格DAO 生态系统概述:工作方式、部署框架

从丛林法则到人类法则,人类是依赖并需要合作才能生存和繁荣的社会动物。因此,我们始终将自己组织成部落、团体、团队、委员会、公司和其他形式的集体行动,以发展、学习、适应、协调和执行我们的更高愿景,在所有此类组织中,统一的愿景和目标对于超越个人成就具有先见之明。

ETH金色趋势丨BTC多头陷阱还是牛回?

近期继续关注日线能否有效突破站稳上方压制线,今日点位43250美金,突破站稳后面将有机会再次试探前期多次遇阻的压力带,这一带若能突破,上方月线压力47500-48500美金。

屎币广州首家元宇宙咖啡店新体验店长是个虚拟人 点单都是“跨次元”

“Ben”虚拟替身(图由受访者提供) 当元宇宙正在从概念逐步走向现实,数字虚拟人已经率先“出圈”,成为文化产业的新风口。位于海珠区的广州首家元宇宙咖啡馆中,记者看到,虚拟人店长“Ben”打破物理空间,与顾客进行“跨次元”互动,虚拟技术与内容的完美融合,带来全新视觉体验。

[0:31ms0-0:926ms