PeckShield分析TreasureDAO黑客事件:代码函数存在漏洞,导致100多个NFT被盗_INS:FLOKIDASH

3月3日,PeckShield发推分析了TreasureDAO黑客事件。PeckShield表示,TreasureDAO在一系列的交易中被利用,导致100多个NFT从Treasure市场中被盗。为了说明问题,PeckShield调查了黑客交易,并展示了下面的关键步骤。

Web3社交工具Inspect宣布将于1月17日关闭:金色财经报道,Web3社交工具Inspect宣布,将于1月17日关闭网站和Chrome扩展程序。Inspect表示,成立至今已汇集了1k+社区,并产生了175k+新的NFT连接。

据Rootdata介绍,Inspect Chrome扩展程序可让用户在不离开Twitter的情况下轻松了解有关NFT及其社区的更多信息。对于NFT,Inspect会放置一个以太坊/Solana徽标,单击该徽标会直接在用户推特提要上弹出有关特征、销售、稀有性等的信息。[2023/1/4 9:51:39]

1.用有效的NFT代币和NFTID调用buyItem(),但为无效的ZERO数量。

Specter发布v1.4.6,添加支持硬件钱包Keystone:基于Bitcoin Core且专注连接硬件钱包的桌面钱包工具Specter发布v1.4.6,包括添加支持硬件钱包Keystone、重新设计Tor设置屏幕、在备份时导出设备数据、重构PSBT创建、错误修复和改进等。[2021/6/29 0:13:35]

2.Treasure市场出售NFT,但收取0MAGIC。

声音 | PeckShield: 54%以上的DASH币算力被未知集团掌控:ETC遭51%双花攻击让大家认识到,通过租借算力(如:Nicehash)可以控制较小币种51%以上的算力,进而实施51%攻击。PeckShield安全人员进一步追踪Nicehash数据发现:1、Nicehash租赁平台目前持有DASH超过70%的算力,(1411 TH/s nicehash,总计 1790 TH/s),这属于较为异常且存在安全风险的现象;2、当前DASH挖矿的前三大矿工身份未知,分析其链上数据疑似为同一机构,且最近100块的总算力超过54%。据悉,DASH(达世币)是目前市值排名第15的加密货币。[2019/1/10]

由于在buyItem()中存在区分ERC721和ERC1155的错误,该错误将ERC721的价格计算为ERC1155的价格,而给定的数量为0,所以该黑客行为才成为可能。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-8:801ms