比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:安全人員發現iOS 16新漏洞,建議加密貨幣從業者不要使用越獄設備

Author:

Block

Time:2023/8/20 18:11:25

金色財經報道,據慢霧首席信息安全官23pds發推稱,網絡安全研究人員發現iOS 16存在一種新的漏洞利用后持久化技術:即使受害者的蘋果設備處于離線狀態,也可以利用該技術悄無聲息地訪問該設備。提醒加密貨幣從業者不要圖方便而使用越獄設備。

攻擊的目的是成為一種人為的飛行模式,使用戶界面的變化保持不變,但為通過其他方式安裝在設備上的惡意有效載荷保留蜂窩連接,從而達到悄無聲息的控制設備。

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

聲音 | 慢霧:ETDP錢包連續轉移近2000 ETH到Bitstamp交易所,項目方疑似跑路:據慢霧科技反洗錢(AML)系統監測顯示,自北京時間 12 月 16 日凌晨 2 點開始,ETDP 項目方錢包(地址 0xE1d9C35F…19Dc1C3)連續轉移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 個新地址中,未發生進一步動作。慢霧安全團隊在此提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2019/12/16]

動態 | 慢霧關于 BSV 區塊異常的進一步說明:此前慢霧安全團隊披露“昨晚 BSV 區塊連續出現多次回滾(高度 578640-578645),異常區塊的交易數超多,通過慢霧安全團隊的持續監測與分析,雖然 BSV 主網之后恢復正常且這次回滾行為和之前慢霧安全團隊披露的 ETC 51% 雙花盜幣攻擊行為不一樣,出于謹慎目的,建議對接了 BSV 的交易所暫停 BSV 充提或提高確認數。”之后,通過與 BSV 社區的溝通,BSV 社區指出這是一位開發者在主網進行的一次短時生成大量交易的壓力測試,該測試導致了本次區塊深度重組事件,這種事件不會導致雙花攻擊,不會造成交易損失。通過慢霧安全團隊的進一步分析來看,慢霧安全團隊傾向認同這種“區塊重組”說法。[2019/4/19]

金融公司Republic以525萬美元收購數字證券和加密交易平臺INX已發行股份的9.5%

金色財經報道,數字證券和加密貨幣交易平臺INX今天宣布,完成與Republic于2023年6月15日簽署的認購協議,Republic是一家經營數字商業銀行和投資平臺的全球性金融公司.

Block Chain:2023/8/18 18:09:05
ETH質押比例持續上升達總量19.38%,質押APR持續下降至4.91%

8月19日消息,TokenUnlocks數據顯示,ETH質押比例持續上升,當前已質押2361萬枚,達總量19.38%。而質押APR相應地持續下降,目前為4.91%.

Block Chain:2023/8/19 18:09:59
friend.tech將“Global Activity feed”功能重新添加至搜索頁面

8月20日消息,friend.tech表示,考慮到用戶需求,“Global Activity feed ”功能已重新添加至搜索頁面.

Block Chain:2023/8/20 18:11:36
幣安合約上線跟單交易

金色財經報道,幣安合約將于2023年08月22日14:45(東八區時間)起,逐步上線跟單交易。現階段,帶單交易功能已開啟。跟單交易是一個全新的功能,幫助用戶自動跟隨帶單交易員的實時合約交易策略。跟單交易功能將于202...

Block Chain:2023/8/22 18:15:17
分析:Starknet代幣或在11月29日迎來首次解鎖,此日期前應完成必要交互以博取空投

8月23日消息,據加密研究員Rekt Fencer分析,Starknet代幣STRK或在11月29日迎來首次解鎖,根據此前Starknet公布的代幣經濟學顯示,STRK將在 4 年內線性解鎖.

Block Chain:2023/8/23 18:17:12
采礦能源公司Nodal Power融資1300萬美元

金色財經報道,Nodal Power本周完成1300萬美元的融資,該公司的天使投資人包括Stance Socks的Clarke Miyasaki和營銷機構97th Floor的創始人兼董事長Chris Bennett.

Block Chain:2023/8/22 18:16:01
自2022年4月以來,Worldcoin一直在與肯尼亞數據保護辦公室保持聯系

金色財經報道,據知情人士透露,自2022年4月以來,Worldcoin一直與肯尼亞數據保護辦公室保持聯系.

Block Chain:2023/8/19 18:09:22
韓國第二大應用市場ONE Store與Polygon Labs簽署Web3.0市場支持諒解備忘錄

金色財經報道,韓國第二大應用市場ONE Store宣布全面支持Web 3.0游戲和全球去中心化應用程序(dApp),相關服務計劃也將不久在海外市場推出.

Block Chain:2023/8/22 18:15:51
zkSync生態DEX Merlin退款網址疑為釣魚站點,用戶需謹慎交互

8月19日消息,zkSync生態DEX Merlin在社交平臺宣稱已挽回70%漏洞資金損失,并發布退款分析應用程序讓用戶交互以申請退款。經檢測,該網址疑為釣魚站點,用戶需謹慎交互.

Block Chain:2023/8/19 18:10:23
BAYC地板價跌至22.5ETH,7天累計下跌逾20%

8月22日消息,Blur數據顯示,NFT系列Bored Ape Yacht Club(BAYC)地板價跌至22.5ETH,過去7天累計下跌22.01%,7日交易量達1.34萬枚ETH.

Block Chain:2023/8/22 18:14:54
加密交易所Bitso增加對Tron網絡和USDT交易的支持

金色財經報道,專注于拉丁美洲的加密貨幣交易所Bitso增加了對Tron網絡和USDT交易的支持。此舉意味著客戶不必使用以太坊作為Tether交易的中介,從而提高了交易速度并降低了成本.

Block Chain:2023/8/23 18:16:39
CoinGecko推出追蹤friend.tech相關加密代幣的列表

金色財經報道,CoinGecko推出了一個新列表,追蹤friend.tech相關的加密貨幣。追蹤代幣價格、漲跌幅、市值等數據.

Block Chain:2023/8/21 18:13:15
ads