自从小编上周发布了OMG生态更新|技术进展以后,很多关注者私信小编,询问关于OmiseGo项目的问题。
为了更好的帮助到大家,及时解决大家对OmiseGo项目提出的问题,我们每周一会在微信公众号:OmiseGo中推出提问帖:
DeBank钱包Rabby:Swap智能合约存在漏洞,建议尽快撤销Rabby Swap批准:10月11日消息,DeBank钱包Rabby发推称,其Rabby Swap智能合约存在漏洞,请用户撤销所有链上的Rabby Swap批准。目前团队正在解决问题。
此前据Supremacy安全团队监测,DeBank钱包Rabby的Swap Router疑似存在一个漏洞,可任意转移用户资产,建议尽快取消对Rabby的授权。攻击者地址为0xb687550842a24d7fbc6aad238fd7e0687ed59d55。[2022/10/11 10:31:18]
请大家在下方留言区留言你最感兴趣的技术相关问题。如果你的问题已经在留言区被提问,请点赞该问题来表示你的赞同。
慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权:金色财经报道,据慢雾安全团队情报,2022年10月11号,ETH链上的Rabby钱包项目的Swap合约被攻击,其合约中代币兑换函数直接通过OpenZeppelin Addresslibrary中的functionCallWith Value函数进行外部调用,而调用的目标合约以及调用数据都可由用户传入,但合约中并未对用户传入的参数进行检查,导致了任意外部调用问题。攻击者利用此问题窃取对此合约授权过的用户的资金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权并提取资金以规避风险。
截止目前,Rabby Swap事件黑客已经获利超19万美元,资金暂时未进一步转移。黑客地址的手续费来源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。[2022/10/11 10:31:18]
我们会在下周一回收问题,并每周选出点赞数量最多的前5个问题进行周期性回复。
BitCore宣布与Easyrabbit合作:BitCore在推特上宣布与Easyrabbit合作。Easyrabbit提供了一种简单,快速和匿名的方式,以最简单的方式进行安全传输。[2018/5/28]
说出你的问题,拉近我们之间的距离
欢迎添加OmiseGo官方微信号:omisego_china,随时与OmiseGo小秘书谈人生,聊理想~
-长按关注-
在下方留言区留言你对项目方的问题哦~
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。