安全团队:yVaren项目存在恶意提案风险,请用户注意保护资金安全

[安全团队:yVaren项目存在恶意提案风险,请用户注意保护资金安全]金色财经消息,来自成都链安社区成员情报显示,yVaren项目中有人发起了一个恶意提案(提案ID:0)。成都链安安全团队分析发现:通过该提案,可以将yVaren项目金库的VRN代币全部授权给提案者(0xc59d7e226c8f222e2142bf0f4b3efa83370f8cab),若提案执行,那么提案者可将金库中所有VRN代币转移。目前提案还未执行,请用户注意保护资金安全。

据此前报道,Varen表示,某恶意行为者拟清空已停用的金库,VRN质押用户请尽快提现。

其它快讯:

安全团队:slack使用者注意漏洞事件相关的邮件钓鱼和撞库等风险:8月11日消息,据慢雾安全团队,近期slack团队修复了用户在创建或撤销其工作区的邀请链接时会将用户的密码哈希发送给其他工作区的成员的漏洞。此漏洞影响了在2017年4月17日至2022年7月17日期间进行创建或撤销其工作区的邀请链接操作的所有用户。

目前slack团队已经强制重置了受影响用户的密码,慢雾安全团队提醒相关slack使用者注意关于此事件相关的邮件钓鱼、撞库等风险,及时修改与slack使用的密码一致的其他账户密码。[2022/8/11 12:18:51]

安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控:8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下:

1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格

2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出

本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。[2022/8/8 12:09:04]

安全团队:DerpyPunkz项目的Discord服务器遭攻击:7月20日消息,据CertiK监测,DerpyPunkz的Discord服务器遭到攻击,攻击者发布了钓鱼链接,与此前Maximalist项目攻击者相同。请社区用户不要点击链接、铸造或批准任何交易。[2022/7/20 2:24:35]

郑重声明: 安全团队:yVaren项目存在恶意提案风险,请用户注意保护资金安全版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 法官令要求推特向马斯克提供推特前高管的文件

    [2022-8-16 12:28:02]8月16日消息,美国特拉华州衡平法院周一下达法院命令,要求推特向特斯拉马斯克提供一名推特前高管的文件。马斯克称,该高管是计算推特上虚假账户数量的关键人物。 ?根据特拉华州衡平法院法官命令,推特被要求收集、审...

  • 数据:未偿还DAI总量跌破70亿枚,抵押品总价值逾200亿美元

    [2022-8-12 12:20:42]金色财经报道,据 Dune Analytics 数据显示,未偿还DAI总量已跌破70亿枚,单日减少超6000万枚,本文撰写时为6,939,998,160枚,此前Maker抵押品总价值为21,761,248,288美元...

  • 白俄罗斯向该国“最大的加密货币交易所”的所有者发出国际逮捕令

    [2022-8-12 12:20:06]金色财经报道,白俄罗斯当局最近完成了对利达市三名居民的刑事调查,他们帮助非法加密货币交易平台的所有者逃税。管理 Bitok.me(原 Bitok.by)两年的弗拉迪斯拉夫·库钦斯基(Vladislav Kuchins...

  • 分析师Lark Davis:ETH的三倍减半将年释放量从4.3%下降到0.43%

    [2022-8-11 12:18:40]金色财经报道,新西兰加密货币分析师Lark Davis在社交媒体上称,30多天后,以太坊三倍减半即将到来。三倍减半将看到新ETH的年释放量从4.3%下降到0.43%。换句话说,我们从每天13000个新ETH下降到13...

  • 数据:币安铸造了140,515,619枚BUSD

    [2022-8-16 12:27:37]金色财经报道,据Whale Alert数据,币安铸造了140,515,619枚BUSD。 其它快讯: 数据:本周ETC全网算力突破300 TH/s 创历史新高:金色财经报道,据2Miners数据显示,...

  • 安全团队:yVaren项目存在恶意提案风险,请用户注意保护资金安全

    [2022-8-15 12:26:16]金色财经消息,来自成都链安社区成员情报显示,yVaren项目中有人发起了一个恶意提案(提案ID:0)。成都链安安全团队分析发现:通过该提案,可以将yVaren项目金库的VRN代币全部授权给提案者(0xc59d7e22...

  • Tornado Cash的Discord服务器已被删除

    [2022-8-12 12:21:34]金色财经报道,Tornado Cash的Discord服务器已被删除。 其它快讯: BetaStore完成250万美元A轮融资,500 Global等参投:金色财经报道,去中心化零售服务提供商 Bet...

  • 数据:币安BTC永续期货合约未平仓量超40亿美元

    [2022-8-14 12:24:54]金色财经消息,据Glassnode数据显示,当前币安BTC永续期货合约未平仓量为4,071,003,554.24美元,达1个月高点,之前的1个月高点为3,992,310,184.69美元,出现在2022年8月8日。 ...

  • 加密交易平台CoinDCX计划扩大产品组合

    [2022-8-13 12:22:17]金色财经消息,加密货币交易平台CoinDCX计划通过构建更多专注于提高加密货币采用的产品进军Web3领域。它还打算构建合规产品,并采取措施提高对加密货币采用的认识。具体而言,CoinDCX正在探索为NFT、期货、元宇...

  • 数据:Maker潜在释放抵押品中包含34.4亿枚USDC

    [2022-8-12 12:20:17]8月12日消息,Maker DAO联合创始人Rune Christensen表示,由于Tornado Cash被制裁后USDC背后财团Centre冻结了Tornado Cash钱包中的USDC资金,Maker DAO...

  • Solana流支付协议Zebec与MoonLana达成合作

    [2022-8-15 12:25:19]据官方消息,Solana流支付协议Zebec宣布与MoonLana达成合作。Zebec将为MoonLana提供Multisig Safe,通过集成Multisig Safe,Zebec计划为MoonLana代币$MO...

金宝趣谈

[0:0ms0-8:105ms