Dedaub:Thirdweb漏洞的根本原因是两个独立的OpenZeppelin库存在交互问题
金色财经报道,安全公司Dedaub在社交媒体上发文称,Thirdweb漏洞的根本原因是,两个独立的OpenZeppelin库*ERC2771和Multicall* 在结合使用时发生了交互不良的问题。这样就可以欺骗 _msgSender(),...
金色财经报道,安全公司Dedaub在社交媒体上发文称,Thirdweb漏洞的根本原因是,两个独立的OpenZeppelin库*ERC2771和Multicall* 在结合使用时发生了交互不良的问题。这样就可以欺骗 _msgSender(),...
币安扶持的opBNB链的NFP单号5000u左右(坚持签到)opBNB下一个重磅项目SkyarkS 强烈按头去搞任务也很简单,每天交互签到挖宝就行(买一只史莱姆来挖宝更好)史莱姆购买链接:7u一个,一个号一个史莱姆就可以 ...
#tia#DYM#Cosmos去年Celestia上线空投,我捡到运气,拿到低保TIA空投。刚上线的TIA价格在2美元波动了一段时间,我在5美元挂单卖了一部分,剩下的部分放在钱包里质押。还有一个群友在链上各种交互,并不是单纯为了哪个项目空投...
金色财经报道,慢雾创始人余弦在社交媒体上发文称,首尾号相同钱包地址钓鱼攻击,Safe多签钱包用户的损失还挺大。这不是Safe多签合约的风险,而是Safe多签钱包UI的问题,用户交互安全设计需要尽快跟上了。...
11月30日消息,慢雾创始人余弦表示,Safe多签钱包的用户交互安全有点尴尬啊,这么初级的安全风险都没应对:钱包地址只显示了首位4 个字符(不含0x),确实加大了上当可能,这都快2024年了。...
金色财经报道,Velodrome在社交媒体上表示,前端目前已受到攻击,请暂时不要与Velodrome交互,团队正在调查,调查结果将后续进行公布。...