慢雾:建议用户自行排查Moonbirds的NestingContract相关漏洞

None

相关推荐

封面图片

【慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害】

【慢雾:Moonbirds的NestingContract相关漏洞在特定场景下才能产生危害】据慢雾区情报反馈,Moonbirds发布安全公告,NestingContract存在安全问题。当用户在OpenSea或者LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行nesting(筑巢)来禁止NFT售卖,而是要在交易市场中下架相关的NFT售卖订单。否则在某个特定场景下买家将会绕过Moonbirds在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议Moonbirds用户自行排查已nesting(筑巢)的NFT是否还在NTF市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待Moonbirds官方的披露。

封面图片

【慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权】

【慢雾安全:Quiuixotic出现严重漏洞,请相关用户尽快取消授权】据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。在市场合约的fillSellOrder函数中仅对卖单进行了检查,并未对buyer的买单做检查。故攻击者首先创建了任意的NFT合约,调用fillSellOrder函数生成卖单,将buyer参数传为受害者地址、paymentERC20参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。

封面图片

慢雾安全提醒:Quiuixotic出现严重漏洞,请相关用户尽快取消授权

封面图片

慢雾:黑客团伙利用恶意npm包盗取助记词和数字资产,建议用户排查代码

封面图片

慢雾余弦:插件ComfyUI存在风险,建议尽快排查处理

封面图片

慢雾:WinRAR存在远程代码执行漏洞,加密用户需注意升级

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人