[安全公司:BiSwap LP迁移池攻击事件已造成约71万美元的损失]7月1日消息,根据安全公司Fairyproof发布的BiSwap LP迁移池攻击事件简析,BISwap的迁移合约少了两个验证:1.未验证迁移者就是交易发起者,导致任意?都可以替别?进?迁移。2.未验证参数中的两种代币和Pair为真实的,导致攻击者可以伪造token0、token1及Pair的?式进?攻击。攻击者?先通过真实的pair和假的token0,token1,调?迁移合约的迁移函数,将?户的LP燃烧后的资产留在合约中,?户添加的只是两种假代币组成LP池。然后攻击者再通过真实的token0,token1及假的LP,调?迁移合约的迁移函数,将第?步留在合约中的资产添加为自己的LP。这样通过狸猫换太?的方式将?户的资产替换成假的LP资产,?真实的LP资产添加到了攻击的的LP中。Fairyproof还表示,此次攻击造成约710251美元的损失。
此前今日早些时候消息,BiSwap表示,已检测并解决Migrator合约漏洞,请勿与访问该合约,用户资金安全。
Immutable X与私钥管理服务商Magic合作推出无密码登录功能:6月10日消息,NFT Layer2 解决方案 Immutable X 与私钥管理服务商 Magic 合作,推出无密码登录功能。依靠 Magic 的 SDK,开发人员可以无需依赖任何传统的助记词集成无密码登录和身份验证的功能,用户登录只需使用其电子邮件地址,以进一步帮助提高使用体验。
据悉,Magic Labs 成立于 2018 年,前身为 Fortmatic,是一家专注于无密码身份验证和私钥管理的科技初创公司。Magic 和 Immutable X 在消除用户体验中的复杂性方面有着共同的目标。(CryptoNinjas)[2022/6/10 4:16:11]
Immutable X推出可跨多个L2/L3zk-rollup的流动性解决方案cross-rollup:金色财经消息,NFT Layer2协议Immutable X推出可跨多个L2/L3zk-rollup的流动性解决方案cross-rollup,该方案旨在为Web3游戏玩家带来NFT的可扩展性和可组合性。据悉,cross-rollup不会损害以太坊的安全性,并支持用户在任何的rollup之间无缝交易NFT。Immutable X将首先扩展包括可组合的智能合约和EVM/Solidity到StarkNet网络。[2022/5/25 3:39:47]
声音 | Jimmy Song:稳定货币正努力实现三件事:据ambcrypto消息,今日比特币核心开发人员Jimmy Song在Ask-Me-Anything活动中,当问及他对稳定币Gemini Dollar 的看法时,他表示,稳定币正在努力实现三件事:独立的货币政策,自由资本流动和汇率。[2018/9/20]
郑重声明: 安全公司:BiSwap LP迁移池攻击事件已造成约71万美元的损失版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。