SlowMist: Hợp đồng PLEXUS của công cụ tổng hợp chuỗi chéo bị nghi ngờ bị tấn công
2023-04-20 16:33:24
Bộ sưu tập
Theo tin tức từ BitouchNews,SlowMist đã đưa ra lời nhắc rằng hợp đồng PLEXUS của công cụ tổng hợp chuỗi chéo có thể bị tấn công.

Tin tức
Dữ liệu: Một con cá voi đã mua 4 triệu đô la Fartcoin và 3,5 triệu đô la TRUMP
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của LeadTradingPro, một cá voi đã mua 3,7 triệu Fartcoin với giá trung bình là 1,08 đô la, chi tổng cộng 4 triệu đô la. Ngoài ra, công ty này còn mua 392.000 trái phiếu TRUMP với giá trung bình là 9 đô la, tổng chi phí là 3,5 triệu đô la.
Kraken đã chính thức niêm yết BNB
Theo tin tức từ BitouchNews, Theo tin tức chính thức, Kraken đã chính thức ra mắt BNB, mở bốn cặp giao dịch: BNB/EUR, BNB/USD, BNB/USDC và BNB/USDT.
CEO MoonPay : Các sản phẩm Stablecoin có thể được ra mắt
Theo tin tức từ BitouchNews, Theo CoinDesk , Ivan Soto-Wright, CEO của công ty cơ sở hạ tầng thanh toán tiền điện tử MoonPay , cho biết ví tiền điện tử cuối cùng sẽ thay thế các tài khoản ngân hàng truyền thống. MoonPay hiện đang hướng tới hướng phi lưu ký, ưu tiên API, cam kết cung cấp cho các nhà phát triển cơ sở hạ tầng cắm và chạy tương tự như Stripe .Vào tháng 1 năm nay, MoonPay đã mua lại bộ xử lý thanh toán tiền điện tử Helio có trụ sở tại Solana với giá khoảng 175 triệu đô la Mỹ. Soto-Wright tiết lộ rằng công ty có thể sẽ ra mắt các sản phẩm stablecoin trong tương lai.
Dữ liệu: Bitcoin đã trở lại vị trí thứ tám trong bảng xếp hạng giá trị thị trường tài sản toàn cầu
Theo tin tức từ BitouchNews, Theo dữ liệu từ 8marketcap, Bitcoin đã vượt qua Vanguard Total Stock Market ETF và giành lại vị trí thứ tám trong bảng xếp hạng giá trị thị trường tài sản toàn cầu. Giá trị thị trường hiện tại của Bitcoin là 1,791 nghìn tỷ đô la, tăng 5,4% trong bảy ngày.
Standard Chartered: Mối lo ngại của thị trường về sự độc lập của Fed có thể đẩy BTC lên mức cao kỷ lục mới
Theo tin tức từ BitouchNews, Theo Walter Bloomberg, Jeff Kendrick của Standard Chartered đã chỉ ra trong một báo cáo rằng Bitcoin có thể đạt mức cao kỷ lục nếu những lo ngại về tính độc lập của Cục Dự trữ Liên bang vẫn còn tồn tại.Ông tin rằng nhờ sổ cái phi tập trung, tiền điện tử có thể phòng ngừa được những rủi ro của hệ thống tài chính hiện tại. Tổng thống Trump đã ám chỉ đến khả năng cách chức Chủ tịch Cục Dự trữ Liên bang Jerome Powell, một rủi ro hiện đang bộc lộ thông qua những rủi ro mà Kho bạc Hoa Kỳ phải đối mặt.Kendrick cho biết mức chênh lệch lợi suất mà các nhà đầu tư yêu cầu khi mua trái phiếu kho bạc dài hạn so với trái phiếu kho bạc ngắn hạn đã tăng mạnh, điều này có lợi cho Bitcoin. Standard Chartered dự đoán giá Bitcoin sẽ tăng lên 200.000 đô la vào cuối năm 2025.
Bài viết nổi bật
“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?
Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường
Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?
Tìm thêm nội dung
Tin tức
2023-12-13 11:00
Sương mù chậm: Khóa riêng của chủ sở hữu quản trị viên OKX DEX Proxy bị rò rỉ
Theo tin tức từ BitouchNews, Theo tin tức của Slow Mist Zone, có một vấn đề đáng ngờ xảy ra với hợp đồng OKX DEX. Phân tích Slow Mist cho thấy: người dùng sẽ ủy quyền cho TokenApprove hợp đồng khi thực hiện trao đổi, hợp đồng DEX chuyển mã thông báo của người dùng bằng cách gọi hợp đồng TokenApprove. Hợp đồng DEX có chức năng ClaimTokens cho phép Proxy DEX đáng tin cậy gọi nó. Chức năng của nó là gọi chức năng ClaimTokens của hợp đồng TokenApprove để chuyển mã thông báo của người dùng được ủy quyền. Proxy DEX đáng tin cậy được quản lý bởi Quản trị viên Proxy và Chủ sở hữu quản trị Proxy có thể nâng cấp hợp đồng Proxy DEX thông qua Quản trị viên Proxy. Chủ sở hữu quản trị viên Proxy đã nâng cấp hợp đồng DEX Proxy lên hợp đồng triển khai mới thông qua Quản trị viên Proxy vào lúc 22:23:47 ngày 12 tháng 12 năm 2023, The Chức năng hợp đồng triển khai mới là gọi trực tiếp chức năng ClaimTokens của hợp đồng DEX để chuyển mã thông báo. Sau đó, kẻ tấn công bắt đầu gọi DEX Proxy để đánh cắp token. Chủ quản trị Proxy lại nâng cấp hợp đồng vào lúc 23:53:59 ngày 12/12/2023 với chức năng tương tự như hợp đồng trước, sau khi nâng cấp xong lại tiếp tục trộm token. Cho đến nay, kẻ tấn công đã kiếm được khoảng 430.000 U. Cuộc tấn công có thể do rò rỉ khóa riêng của Chủ sở hữu quản trị Proxy. Hiện tại, DEX Proxy đã bị xóa khỏi danh sách đáng tin cậy.
Tin tức
2024-11-17 13:04
Sương mù chậm: Khoản lỗ thống kê hiện tại của DEXX là khoảng 20 triệu đô la Mỹ và khoản lỗ của một người dùng nhất định vượt quá 1 triệu đô la Mỹ
Theo tin tức từ BitouchNews, Yu Xian , người sáng lập SlowMist, đăng trên Phạm vi 1 triệu đô la Mỹ, 28 trong khoảng 100.000 đến 500.000 đô la Mỹ, thông tin bị đánh cắp vẫn đang được thu thập."
Tin tức
2023-07-14 09:52
Sương mù chậm: Apache RocketMQ tiết lộ các lỗ hổng thực thi lệnh từ xa, các trường hợp tấn công đã xuất hiện
Theo tin tức từ BitouchNews, Theo SlowMist, Apache RocketMQ đã đưa ra một cảnh báo bảo mật nghiêm trọng, tiết lộ lỗ hổng thực thi lệnh từ xa (CVE-2023-37582). Hiện PoC đang được công khai trên Internet và đã xảy ra các vụ tấn công. Apache RocketMQ là một nền tảng xử lý luồng và tin nhắn phân tán nguồn mở cung cấp khả năng xử lý dữ liệu luồng và tin nhắn có độ trễ thấp có thể mở rộng. Nó được sử dụng rộng rãi trong các tình huống như giao tiếp không đồng bộ, tách ứng dụng và tích hợp hệ thống. Nó được một số lượng lớn chấp nhận của các nền tảng trong ngành công nghiệp tiền điện tử. Sản phẩm này được sử dụng để xử lý dịch vụ tin nhắn, vui lòng chú ý đến các rủi ro. Mô tả lỗ hổng: Khi thành phần NameServer của RocketMQ bị lộ trên mạng bên ngoài và không có cơ chế xác thực hiệu quả, kẻ tấn công có thể sử dụng chức năng cấu hình cập nhật để thực thi các lệnh với tư cách là người dùng hệ thống đang chạy RocketMQ. Phạm vi ảnh hưởng:<RocketMQ 4.9.7<RocketMQ 5.1.2Giải pháp khắc phục:- Người dùng phiên bản RocketMQ 4.x nâng cấp lên 4.9.7 trở lên;- Người dùng đang sử dụng phiên bản RocketMQ 5.x nâng cấp lên 5.1.2 trở lên.
Tin tức
2024-03-22 15:18
Web3 SlowMist: Giao thức chuỗi chéo Bitcoin L2 chưa bao giờ được kiểm traoooo
Theo tin tức từ BitouchNews, Theo dòng tweet chính thức của công ty bảo mật Web3 SlowMist, giao thức chuỗi chéo Bitcoin L2 chưa bao giờ được biết đến hoặc kiểm tra và người dùng cần phải luôn cảnh giác.