慢雾安全:Quiuixotic出现严重漏洞,请相关用户尽快取消授权
區塊鏈4年前 (2022-07-01)69
FXAJAX日报讯 慢雾安全团队发布消息称,2022年7月1日,Optimism 生态最大 NFT 平台 Quiuixotic 出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。 在市场合约的 fillSellOrder 函数 中仅对卖单进行了检查,并未对 buyer 的买单做检查。故攻击者首先创建了任意的 NFT 合约,调用 fil...
FXAJAX日报讯 慢雾安全团队发布消息称,2022年7月1日,Optimism 生态最大 NFT 平台 Quiuixotic 出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。 在市场合约的 fillSellOrder 函数 中仅对卖单进行了检查,并未对 buyer 的买单做检查。故攻击者首先创建了任意的 NFT 合约,调用 fillSellOrder 函数生成卖单,将 buyer 参数传为受害者地址、paymentERC20 参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。
相关文章
港股內房股集體上漲 成都全面取消樓市限購
再生變故!恒大深夜宣布,取消債務重組協議安排會議,因銷售不及預期
推動電子支付發展,新加坡將在2025年取消公司支票
英國金融平臺Revolut漏洞遭利用,近2000萬元資金失竊
法國將填補Airbnb和短期租賃的稅收漏洞
韓國將取消外國投資者注冊登記要求
美國紐約市公立學校取消ChatGPT禁令
迪士尼公司本周開始裁員,取消元宇宙部門
傳SEC欲取消美零售客戶加密貨幣質押服務?Coinbase(COIN.US)CEO:這是一條可怕的道路
阿達尼風波還在持續:被迫取消股票籌資后 擬削減資本支出脫困
西南航空(LUV.US)持續大面積取消航班
美國交通部將調查西南航空(LUV.US)大規模航班取消事件
英為財情市場速遞:全球市場因假期交投清淡,中國內地1月8日起取消入境隔離
FTX破產事件暴露了美國現有加密資產監管框架漏洞
圖森未來(TSP.US)和納威司達(NAV.US)取消聯合開發自動駕駛卡車合作
谷歌(GOOG.US)擬取消云計算部門基于合同價值的銷售傭金
波音(BA.US):如果認證沒有得到延期,那么將取消737 MAX-7和-10機型的進一步開發進程
以太坊智能合約編程語言Solidity發布v0.8.14版本,修復兩個重要漏洞
美國國會研究機構CRS評估UST崩盤事件,稱穩定幣存在監管漏洞
Balancer收到白帽黑客披露的Synthetix生態代幣等相關漏洞報告,目前用戶資金安全





