BTC/HKD+0.22%
ETH/HKD+0.49%
LTC/HKD-0.38%
ADA/HKD+0.22%
SOL/HKD+0.12%
XRP/HKD-0.05%金色財經報道,據慢霧安全團隊鏈上情報,LDO的token合約在處理轉賬操作時,如果轉賬數量超過用戶實際持有的數量,該操作并不會觸發交易的回滾。相反,它會直接返回一個`false`作為處理結果。這種處理方式與許多常見的ERC20標準token合約不同。
由于上述特性,存在一種潛在的“假充值”風險。惡意攻擊者可能會嘗試利用這一特性進行欺詐行為。
慢霧建議如下:
1. 在處理token到賬的邏輯時,不僅僅依賴于交易的成功或失敗,還需要根據token合約的實際返回值進行判斷。
2. 請注意,市場上存在許多非ERC20標準的token合約。在接入新的token之前,務必對其合約代碼進行深入的理解和分析,確保實現正確的入賬邏輯。
3. 建議定期進行代碼審計和安全檢查,確保系統的健壯性和安全性。
Token合約的實現和行為可能因項目而異。為了確保資金的安全和交易的準確性,強烈建議在接入任何新的token之前,深入理解其合約邏輯并進行充分的測試。
其它快訊:
慢霧:發現BNB Chain上一惡意合約地址,建議用戶快速驗證并撤銷異常授權:8月20日消息,慢霧在推特發文提醒:請用戶檢查是否已將資產授權到BNB Chain上的一惡意合約地址:0x75117c9158f53998ce8689B64509EFf4FA10AD80。
該惡意合約尚未通過開源進行驗證,但反編譯顯示其存在針對授權資產的任意轉賬后門。這種類型的后門讓用戶錢包在很長一段時間內保持正常使用,但當某天轉移一筆金額稍大的資產時,它會突然被盜,而鏈上不會顯示任何最近的異常授權。
用戶可使用Revoke.cash和Rabby Wallet進行快速驗證并撤銷異常授權。以下是與上述合約相關的惡意地址:0xE2A178C2C5C4920C1b2B947A35edDb4f8EcBb7dD、0xB88457b62491CBcEc42203672cFcb4269d64c7e。請用戶保持警惕。[2023/8/20 18:11:40]
慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益:7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。[2023/7/12 10:50:27]
動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]
金色財經報道,Ripple律師John E. Deaton在最近的一條推文中強調,Ripple與SEC案件中,美國的訴訟者數量保持著領先地位,在75,000名XRP持有者中,約有53%的人參與了訴訟.
Block Chain:9/11/2023 2:35:48 AM金色財經報道,Coinbase首席執行官Brian Armstrong將扁平幣稱為“穩定幣的下一代”,并在接受采訪時暗示了該公司風險投資的未來方向.
Block Chain:9/11/2023 2:35:44 AM金色財經報道,萬事達卡希望通過其央行數字貨幣(CBDC)計劃為各國央行提供支持,并認為\"全球的持續關注\"使今年夏天成為推出該計劃的最佳時機.
Block Chain:9/11/2023 2:35:41 AM9月10日消息,Ripple 開發實驗室 RippleX 在社交平臺上表示,XRP Ledger 上 XLS-30 AMM 的提案修正案已開啟投票。驗證者社區對將其引入 XRPL 主網進行投票.
Block Chain:9/10/2023 2:35:35 AM金色財經報道,Terra Luna Classic 發起新提案 11780,旨在將提交提案的最低存款金從 100 萬枚 LUNC 提高到 500 萬枚 LUNC.
Block Chain:9/10/2023 2:35:32 AM金色財經報道,據Dapprader發布的八月市場分析報告顯示,dApp行業日均獨立活躍錢包數突破200萬個里程碑,環比增長17%,該指標值上漲或代表人們對Web3行業復蘇出現樂觀情緒,其中鏈游日均獨立活躍錢包數上漲6%.
Block Chain:9/10/2023 2:35:29 AM9月10日消息,CZ在社交平臺上表示,Vitalik的推特賬號遭到黑客攻擊,用戶在社交媒體上閱讀內容時保持警惕,即使是來自知名KOL的內容也需謹慎對待.
Block Chain:9/10/2023 2:35:22 AM金色財經報道,加密貨幣分析師Ali表示,Chainlink巨鯨在過去10天內購買了超過400萬個LINK,總額達2400萬美元.
Block Chain:9/10/2023 2:35:19 AM9月10日消息,美國、英國和歐洲越來越多的投資公司正在任命高管來領導數字資產投資戰略。Amberdata 最近發布的報告顯示,24% 的資產管理公司已采用數字資產戰略,另有 13% 的公司計劃在未來兩年內這樣做.
Block Chain:9/10/2023 2:35:15 AM金色財經報道,美國共和黨參議員Ted Cruz在社交媒體上稱,德克薩斯州是就業、創新和自由的中心,使其成為比特幣挖礦的天然綠洲。這些操作可以提高我們的電網彈性,因為它們可以在惡劣天氣期間關閉并釋放電力來為房屋供暖或制冷.
Block Chain:9/10/2023 2:35:12 AM9月10日消息,PlutusDAO在Arbitrum論壇發起征求意見提案,建議激活ARB質押,將代幣通脹分配給代幣鎖定用戶.
Block Chain:9/10/2023 2:35:08 AM金色財經報道,代表私募股權、風險投資和對沖基金業務的六個團體已起訴美國證券交易委員會,指控Gary Gensler主席的該機構超越其權力,制定了一系列監管價值 27 萬億美元私募基金行業的新規則.
Block Chain:9/10/2023 2:35:06 AM