Coindesk获悉,CertiK 发布警报,其检测到一起疑似利用闪电贷与 NFT 市场合约漏洞的攻击事件。攻击者通过 0 手续费闪电贷发起操作,利用 NFT 市场中的 delegatecall 及报价逻辑漏洞(makeOffer 和 acceptOffer),实现资产异常转移后归还闪电贷,完成“无痕退出”。目前尚未造成直接资金损失,但建议使用 delegatecall 报价逻辑的项目立即审查权限控制与参数校验机制。
文章链接:http://coinseek.idea2003.cn/kuai/2341.html


相关推荐
-
澳大利亚联邦法院推翻此前针对加密借贷平台 Block Earner 的裁决
澳大利亚联邦法院推翻此前针对加密借贷平台 Block Earner 的裁决,认为其 Earner 产品未违反当地金融法律,并命令证券监管机构 ASIC 承担全部法律费用。法院裁定,…
2天前 -
LTP 从 BVI FSC 获得 VASP 和 SIB 许可证
专注于数字资产的机构主经纪商 LTP 宣布已获得英属维尔京群岛金融服务委员会(BVI FSC)颁发的两个金融许可证:虚拟资产服务提供商(VASP)许可证和证券和投资业务(SIB)许…
2025年3月1日 -
Coindesk本周宏观指标与分析:美国 2 月非农、白宫加密货币峰会
编译:GaryMa Coindesk区块链 摘要Coindesk本周宏观指标与分析:上周美国 1 月核心 PCE 符合预期;本周重点关注美国 2 月非农就业报告、美联储发布经济状况…
2025年3月3日 -
Filecoin 的主要 DeFi 协议 GLIF 协议已推出其治理代币 GLF
Filecoin 的主要 DeFi 协议 GLIF 协议已推出其治理代币 GLF,并通过空投分发了 9,400 万代币,占 GLF 总供应量的 9.4%。GLIF 最初计划空投 1…
2025年3月19日 -
加拿大对 1550 亿美元美国产品实施反制措施
Coindesk获悉,据 foxbusiness,加拿大总理 Justin Trudeau 批评美国总统 Donald Trump 政府实施的新一轮 25% 关税政策,作为回应,加…
2025年3月5日 -
加密基础设施提供商 Blockdaemon 宣布收购 expand network
加密基础设施提供商 Blockdaemon 宣布收购 expand network,后者提供单一 API 接口,可连接至 DeFi 生态的多个应用,旨在帮助大型金融机构无缝接入链上…
2025年3月20日 -
德意志交易所旗下 Clearstream 将于 4 月开始提供比特币、以太坊托管服务
Coindesk获悉,据彭博社报道,德意志交易所集团(Deutsche Boerse)旗下的清算与托管服务提供商 Clearstream 宣布将于今年 4 月开始为机构客户提供加密…
2025年3月11日 -
实例详解:以 cocoro 为例讲解 evm 系链上分析
作者:@0x_zibu 前天狗妈在博客上发了新文章( https://kabochan.blog.jp/archives/53553858.html ),收养了新的狗狗,并同 Ow…
2025年3月11日 -
KuCoin 宣布已完成 SOC 2 Type II 审计认证
KuCoin 宣布已完成 SOC 2 Type II 审计认证,由第三方机构 Decrypt Compliance 评估完成,认证涵盖平台在安全性、可用性、隐私和数据处理等方面的内…
2025年4月5日 -
美国 1 月核心 PCE 物价指数年率录得 2.5%
美国 1 月核心 PCE 物价指数年率录得 2.5%,创 2024 年 6 月以来新低,预期 2.5%,前值 2.6%。美国 1 月核心 PCE 物价指数月率录得 0.3%,符合预…
2025年3月1日