BTC $83,061.97 +0.62%
ETH $2,510.61 +0.78%
BNB $748.51 +0.49%
XRP $1.40 -0.41%
SOL $110.06 +0.26%
TRX $0.3303 -0.11%
DOGE $0.0859 -0.44%
ADA $0.2494 -1.34%
BCH $278.48 -0.26%
LINK $13.00 +1.28%
HYPE $85.93 +2.18%
AAVE $169.59 -0.75%
SUI $1.11 +2.27%
XLM $0.1963 +0.06%
ZEC $1,234.83 +1.73%
AAPL $336.43 +0.04%
AMZN $262.45 -0.06%
GOOGL $351.39 -0.12%
MSFT $534.79 -0.09%
META $719.33 +0.16%
NVDA $230.38 0.00%
TSLA $382.52 -0.12%
SNDK $1,597.09 +0.39%
INTC $105.13 +0.26%
SPCX $163.92 +0.57%
MU $1,035.96 +0.21%
AMD $610.00 +0.03%
BTC $83,061.97 +0.62%
ETH $2,510.61 +0.78%
BNB $748.51 +0.49%
XRP $1.40 -0.41%
SOL $110.06 +0.26%
TRX $0.3303 -0.11%
DOGE $0.0859 -0.44%
ADA $0.2494 -1.34%
BCH $278.48 -0.26%
LINK $13.00 +1.28%
HYPE $85.93 +2.18%
AAVE $169.59 -0.75%
SUI $1.11 +2.27%
XLM $0.1963 +0.06%
ZEC $1,234.83 +1.73%
AAPL $336.43 +0.04%
AMZN $262.45 -0.06%
GOOGL $351.39 -0.12%
MSFT $534.79 -0.09%
META $719.33 +0.16%
NVDA $230.38 0.00%
TSLA $382.52 -0.12%
SNDK $1,597.09 +0.39%
INTC $105.13 +0.26%
SPCX $163.92 +0.57%
MU $1,035.96 +0.21%
AMD $610.00 +0.03%

eden

Все
Статьи
Новости

Magic Eden: Текущие ордера не пострадали от этого уязвимости, пользователи EVM на рынке с февраля по октябрь 2024 года должны отозвать соответствующие разрешения на контракты

Magic Eden опубликовал сообщение, в котором говорится, что уязвимость произошла в NFT торговом протоколе Payment Processor V2, поддерживаемом компанией Limit Break. Magic Eden использовал этот протокол для обработки расчетов по транзакциям в сети EVM в 2024 году, но в октябре 2024 года прекратил использование V2 и полностью закроет рынок EVM в первом квартале 2026 года, поэтому текущие ордера на NFT в Magic Eden не пострадали от этой уязвимости.NFT, размещенные через его рынок EVM в период с февраля по октябрь 2024 года, могут быть подвержены риску, в то время как ордера, размещенные после октября 2024 года, принципиально не подвержены риску. Платформа связывается с владельцем и обслуживающей стороной протокола Limit Break, изучая другие меры по снижению рисков, включая приостановку переводов по протоколу, и продолжит расследование фактического объема воздействия.Magic Eden напоминает, что пользователи, которые размещали или торговали NFT на его рынке EVM, должны отозвать соответствующие разрешения на контракты в сетях Ethereum, Polygon и Base. Пользователи могут отфильтровать этот адрес через revoke.cash и отозвать все разрешения на NFT, помеченные как "approved for all". Magic Eden подчеркивает, что отзыв разрешений не может вернуть уже переведенные активы.Вице-президент по блокчейну Yuga Labs Quit сегодня опубликовал сообщение, в котором говорится, что сегодня в 9:00 по восточному времени злоумышленники использовали уязвимость Payment Processor V2 для кражи большого количества NFT. После того как они связались с командой LimitBreak, последняя быстро приостановила также затронутый Payment Processor V3. Однако V2 нельзя было приостановить, а V3 на ApeChain также временно не подлежал приостановке, поэтому команда провела операцию белых шляп, в ходе которой было перемещено и защищено 23,155 NFT на сумму более 5.7 миллионов долларов.

first_img Участники сообщества обвиняют Magic Eden в изменении вознаграждений и остановке продукта после блокировки средств

Бен Груенбаум, бывший аналитик данных сообщества Magic Eden и основатель Magic Lab, опубликовал сообщение в X, обвиняя рынок NFT Magic Eden в изменении вознаграждений, управления, продуктов и стратегического направления после долгосрочной блокировки пользователей $ME. Он заявил, что фиксированное предложение $ME составляет 1 миллиард монет, из которых 225 миллионов зарезервированы для вознаграждений активных пользователей на протяжении четырех лет и будут линейно разблокированы, с максимальным сроком блокировки в четыре года и невозможностью досрочного снятия. После распределения 10 миллионов $ME в Сезоне 1 из-за проблем было добавлено 2.3 миллиона, а вознаграждения в Сезоне 2 увеличились с 8 миллионов до 10 миллионов монет.Сообщество начало с фонда в 5 миллионов $ME. Предложение, поддержанное Magic Lab, запрашивало 295 тысяч $ME (примерно 177 тысяч долларов по курсу 0.60 долларов), но падение цен привело к сокращению бюджета. Пользователи продолжали блокировать свои средства во время остановки рынка Bitcoin и EVM, а также инфраструктуры и кошельков Runes, при этом вознаграждения были изменены на USDC. Magic Eden пообещал Dicey 75 миллионов долларов, некоторые из ведущих ставщиков сообщили о проблемах с получением USDC и уже подали иск. Груенбаум заявил, что это не история падения токена, а изменение факторов экосистемы после долгосрочных обязательств пользователей.

first_img Бывший главный юридический советник Magic Eden sh0edog присоединился к fomo в качестве главного юридического советника

Сообщение ChainCatcher, бывший главный юридический советник Magic Eden sh0edog (Джо) объявил о своем вступлении в потребительское криптофинансовое приложение fomo на должность главного юридического советника (General Counsel). Его личный опыт также включает работу консультантом в Day One Law и в компании Fenwick West, а в криптоиндустрию он вошел в 2016 году.sh0edog заявил, что fomo является одним из самых быстрорастущих приложений потребительского финансового сектора, ежедневный объем спотовых торгов превысил 100 миллионов долларов, количество активных трейдеров в день составляет более 61 000 человек, а в категории финансов в американском App Store приложение занимает 5-е место, общий объем финансирования составляет около 95 миллионов долларов. Он отметил, что команда выделяется своей исполнительностью и честностью, и он видит потенциал в создании глобальной финансовой социальной сети.Соучредитель fomo seyong и другие члены команды уже публично выразили приветствие. sh0edog заявил, что будет содействовать развитию fomo в направлении глобального потребительского крипто- и социального приложения.

Slow Fog: Red Hat cloud service npm package suffers from active supply chain attacks, with stolen credentials found in over 300 GitHub repositories

SlowMist has issued a security alert, detecting an active npm supply chain attack targeting @redhat-cloud-services related packages. Currently, over 31 packages have been confirmed affected, with a weekly download volume of approximately 116,000 times, and stolen credentials exist in more than 300 GitHub repositories. This attack method is highly similar to the previous "Shai-Hulud" npm attack, including credential theft, creation of malicious repositories, and automated secret leakage. New suspicious repositories continue to emerge, indicating that the attack is still ongoing, and developers are still being continuously infected.Potential harms include: theft of GitHub/npm tokens, leakage of AWS/GCP/Azure cloud credentials, collection of SSH keys and Kubernetes secrets, leakage of local environment and wallet data, creation of malicious repositories and persistence operations, and even potentially destructive actions after tokens are revoked. It is recommended to immediately remove or downgrade affected @redhat-cloud-services package versions, conduct a comprehensive audit of CI/CD workflows and dependency installations, rotate all GitHub, npm, cloud service, SSH, and wallet-related keys, retain logs, and rebuild exposed developer machines or Runners from clean images while maintaining a high level of vigilance.
app_icon
ChainCatcher Building the Web3 world with innovations.