比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

ANI:安全公司:FriesDAO因Profanity漏洞遭遇攻擊,損失逾230萬美元

Author:

Time:1900/1/1 0:00:00

據CertiK監測,FriesDAO今日遭到攻擊,損失約230萬美元。攻擊者通過Profanity錢包生成器漏洞獲得了FriesDAO協議操作者錢包的控制權,這一漏洞會讓通過該工具生成地址的私鑰被強制使用。具體攻擊過程如下:1.在獲得對操作者錢包的訪問權后,攻擊者從DAO的資金錢包中提取$FRIES,并將其于Uniswap上以wETH的價格出售。2.攻擊者使用只能由操作員地址調用的函數governanceRecoverUnsupported從抵押池中提取資金。3.攻擊者最終將所有資金轉換為DAI。截至發稿時,存儲被盜資金的錢包價值約為232.5萬美元。

畢馬威推出的AI安全公司Cranium籌集700萬美元風險投資:金色財經報道,畢馬威(KPMG)合伙人Jonathan Dambrot和另外兩位聯合創始人Felix Knoll和Paul Spicer共同創立AI安全初創公司Cranium。到目前為止,已經從畢馬威(KPMG)和SYN Ventures籌集了700萬美元的風險投資。

Dambrot表示,開發Cranium是為了在客戶層面發現并提供人工智能系統的可見性,提供安全報告和監控,并創建合規和供應鏈可見性報告。核心產品更全面地考慮了人工智能安全和供應鏈風險。Cranium目前有大約30名全職員工。假設業務好轉,該公司預計將結束虧損[2023/4/5 13:46:22]

FriesDAO在官方Discord頻道中表示,目前官方開發人員試圖與攻擊者進行談判,協商用白帽賞金來換取被盜資金的歸還。此次攻擊本可以被預防,因為Profanity漏洞作為Wintermute被盜超過1.6億美元攻擊事件的罪魁禍首,已經被公開一個多月了。CertiK呼吁所有使用過Profanity工具的Web3項目立即將受影響錢包中所有資產的控制權轉移到安全生成的地址。

安全公司:年度最大DeFi黑客事件Poly Network遭受攻擊源頭已找到:對于跨鏈互操作協議Poly Network遭受攻擊事件,成都鏈安技術團隊經過深度分析已找到攻擊的源頭。該筆交易對應的跨鏈交易由本體鏈上f771ba開頭的這筆交易發出,并定位到本體鏈上AM2W2L開頭的攻擊者地址。攻擊者在ONT鏈上進行攻擊嘗試發現有效后,通過這筆f771ba開頭的地址交易批量向多個鏈發起更改Keeper的跨鏈消息,然后BSC鏈的relayer 0xa0872c79開頭地址率先處理了該筆跨鏈交易,并將keeper設置為攻擊者指定的以0xa87開頭的地址。

接著Ethereum、Polygon兩條鏈上攻擊者重放了BSC鏈的 relayer所使用的有效簽名。Keeper地址更改為自己的地址后,攻擊者使用自己可控的Keeper發起了提幣交易,轉移了跨鏈池中的資產。此處攻擊成功表明PolyNetwork在對跨鏈交易事件的驗證存在缺陷,導致了惡意的跨鏈消息被接收并在對應的鏈上進行了跨鏈消息所指定的操作。[2021/8/11 1:49:10]

區塊鏈網絡安全公司Unbound Tech推出企業無密碼登錄解決方案:區塊鏈網絡安全公司Unbound Tech 6月17日宣布推出新的身份解決方案,該系統旨在取代由硬件或軟件驅動的一次性密碼和標準密碼,通過去中心化密鑰管理系統消除企業對傳統身份驗證方法的依賴。此外,該系統還可用于訪問區塊鏈錢包。(Cointelegraph)[2020/6/18]

Tags:ANINIUPOLEPEANIA幣NekoniumPolkaMonsterMUSKPEPE

加密貨幣
FTX:美參議院農業委員會正與SEC就數字商品定義進行談判

據TheBlock報道,美參議院農業委員會正在制定一項關于加密市場監管的法案,討論的項目包括在美國商品期貨交易委員會將代幣定義為證券監管機構管轄范圍之外的數字商品之前.

1900/1/1 0:00:00
ASY:游戲公鏈Oasys宣布于今日起分三個階段啟動主網

據官方公告,游戲公鏈Oasys宣布將于今日全面啟動主網,Oasys的主網將分三個不同的階段實施,10月25日將實施第一階段,Oasys的21個初始驗證器將開始對所有節點進行操作.

1900/1/1 0:00:00
BIN:外媒:名人、投資者和美國政客紛紛刪除與SBF關系密切的證據

據Blockworks報道,在業內人士分析FTX倒閉帶來的日益嚴重的后果之際,知名人士紛紛悄悄抹去與FTX前首席執行官SamBankman-Fried一度關系密切的證據.

1900/1/1 0:00:00
ENT:知情人士:SBF曾向紅杉資本、Paradigm等風投基金投資超5億美元

據TheInformation援引四位知情人士報道,AlamedaResearch和由SBF個人資金支持的風險投資機構FTXVentures曾經分別向紅杉資本、AltimeterCapitalM.

1900/1/1 0:00:00
COIN:德國聯邦金融監管局要求Coinbase德國公司改進風險管理和內控措施

據CoinDesk報道,德國金融監管機構在對Coinbase的德國字公司的財務報表進行審計時發現存在“組織缺陷”,要求其確保實施有效的風險管理和內部控制措施.

1900/1/1 0:00:00
CLE:Circle明年將在Solana發行歐元穩定幣Euro Coin

據TheBlock報道,支付公司Circle將于2023年上半年在Solana發行歐元穩定幣EuroCoin。Circle于今年6月推出EuroCoin,目前在以太坊上運行.

1900/1/1 0:00:00
ads