慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞

[慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞]4月12日消息,慢雾首席信息安全官(CISO) 23pds 在 X 平台发文表示,Telegram 官方一个拼写错误,导致的另一个文件格式绕过执行漏洞。请用户注意更新、注意安全。

其它快讯:

慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害:据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。[2022/5/30 11:23:09]

慢雾揭秘Pickle Finance被黑过程:2020 年 11 月 22 日,以太坊 DeFi 项目 Pickle Finance 遭受攻击,损失约 2000万DAI。慢雾安全团队跟进相关事件并进行分析,以下为分析简略过程:

1、项目的 Controller 合约中的 swapExactJarForJar 函数允许传入两个任意的 jar 合约地址进行代币的兑换,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用户可以控制的变量,攻击者利用这个特性,将 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻击者设定的要抽取合约的 DAI 的数量,约 2000万 DAI。

2、使用 swapExactJarForJar 函数进行兑换过程中,合约会通过传入的 _fromJar 合约和 _toJar 合约的 token() 函数获取对应的 token 是什么,用于指定兑换的资产。 而由于 _fromJar 合约和 _toJar 合约都是攻击者传入的,导致使用 token() 函数获取的值也是可控的,这里从 _fromJar 合约和 _toJar 合约 获取到的 token 是 DAI。

3. 此时发生兑换,Controller 合约使用 transferFrom 函数从 _fromJar 合约转入一定量的的 ptoken,但是由于 fromJar 合约是攻击者控制的地址,所以这里转入的 ptoken 是攻击者的假币。同时,因为合约从 _fromJar 合约中获取的 token 是 DAI,然后合约会判断合约里的资金是否足够用于兑换,如果不够,会从策略池中赎回一定量的代币 然后转到 Controller 合约中。在本次的攻击中,合约中的 DAI 不足以用于兑换,此时合约会从策略池中提出不足的份额,凑够攻击者设定的 2000万 DAI 。

4. 兑换继续,Controller 合约在从策略池里提出 DAI 凑够攻击者设定的 2000万 DAI后,会调用 _fromJar 的 withdraw 函数,将攻击者在第三步转入的假 ptoken burn 掉,然后合约判断当前合约中 _toJar 合约指定的 token 的余额是多少,由于 _toJar 合约指定的 token 是 DAI,Controller 合约会判断合约中剩余 DAI 的数量,此时由于 第三步 Control[2020/11/22 21:39:57]

动态 | 慢雾预警:攻击者利用Big Game代付CPU功能恶意挖矿EIDOS:据慢雾区伙伴情报,攻击者flyi****kite、gy2d****gqge利用Big Game今天(11月5号)刚上线发布的代付CPU功能恶意挖矿EIDOS,攻击者通过在transfer的通知中加入挖矿操作,恶意使用Big Game的CPU资源,目前Big Game账号wallet.bg的CPU已被刷爆。[2019/11/6]

郑重声明: 慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 3个新建钱包2小时前从Coinbase近4天共提取894万枚ARB

    [2024-4-12 16:13:38]金色财经报道,据The Data Nerd监测,2小时前,3个新建钱包从Coinbase提取739万枚ARB(约1050万美元),这3个钱包在过去4天内总共提取了894万枚ARB(约1284万美元)。 其它快...

  • TON 基金会与 HashKey 合作增强 Telegram钱包用户的法币访问

    [2024-4-12 16:06:33]金色财经报道,TON基金会已与数字资产金融服务公司 HashKey Group 合作,为 Telegram 钱包用户“增加”法定货币进出通道。合作伙伴关系还将探索支持 TON 生态系统早期项目的方法。 其它快...

  • 现货黄金站上2400美元大关

    [2024-4-12 15:59:31]金色财经报道,现货黄金续创历史新高,强势站上2400美元/盎司大关,日内上涨1.1%。 其它快讯: 现货黄金下破1920美元/盎司,日内跌0.49%:行情显示,现货黄金下破1920美元/盎司,日内跌0...

  • 分析:预计今晚美股开盘后ETF托管地址将净流入约1295枚BTC

    [2024-4-12 15:52:22]金色财经报道,据链上数据分析师余烬监测,预计今晚美股开盘后ETF托管地址将净流入约1295枚BTC,其中:流出:灰度(GBTC)流出约1,773枚BTC流入:其余十支现货比特币ETF流入约3,068枚BTC,流入主力...

  • Aevo:AEVO奖励申领已上线

    [2024-4-12 15:45:02]4月12日消息,Aevo在X平台宣布,AEVO奖励申领已上线。此前Aevo在X平台宣布开启Epoch 5。 本周,其将向活跃的AEVO交易者发放110万枚AEVO,并向AEVO质押者发放20万枚AEVO。 ...

  • 慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞

    [2024-4-12 15:32:25]4月12日消息,慢雾首席信息安全官(CISO) 23pds 在 X 平台发文表示,Telegram 官方一个拼写错误,导致的另一个文件格式绕过执行漏洞。请用户注意更新、注意安全。 其它快讯: 慢雾:M...

  • 一新建钱包再次从Binance提取16.8万PENDLE,过去一周已提取126万PENDLE

    [2024-4-12 15:32:11]金色财经报道,据Lookonchain数据,一新钱包“0xe675”刚刚再次从Binance提取168,152 PENDLE(112万美元)。该钱包在过去一周总共提取了 126 万PENDLE(840 万美元)。 ...

  • 某地址累计向Ethena质押1117万枚ENA,占总质押数量的6%

    [2024-4-12 15:25:00]金色财经报道,据链上分析师@ai_9684xtpa监测,ENA巨鲸已累计向Ethena质押1117万枚ENA(价值1590万美元),成为当前最大ENA质押者,占总质押数量的6%。该地址在过去两天内以均价1.42美元从...

  • Hexlant宣布将在“Octet”中添加专用于BTC ETF的钱包

    [2024-4-12 15:01:16]金色财经报道,Hexlant今日宣布将在其区块链基础设施服务“Octet”中添加专用于BTC ETF的钱包。Octet是提供给区块链服务开发公司的开发者工具。它提供的API可以方便地使用不同的区块链节点。它还可以将钱...

  • AI加密项目Nimble Network已部署在Arbitrum One

    [2024-4-12 14:53:39]金色财经报道,Arbitrum在X平台宣布,AI加密项目Nimble Network已部署在Arbitrum One,通过Nimble Network的智能合约,Arbitrum的开发人员现在可以访问Nimble上托...

  • Wintermute钱包地址转出5000万枚USDC

    [2024-4-12 14:40:36]金色财经报道,据链上数据追踪服务Whale Alert监测,Wintermute钱包地址已于今日14:23左右转出5000万枚USDC,并将这笔资金转入到一个“0x4d2e”开头钱包地址。 其它快讯: ...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:15ms0-0:621ms