比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧CISO:Vyper官方文檔推薦的是一個錯誤版本

Author:

Block

Time:7/31/2023 9:59:20 PM

7月31日消息,據慢霧首席信息安全官23pds發推稱,Vyper官方文檔推薦的實際上是一個錯誤的版本。

其它快訊:

慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足:據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。

MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。

慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。[2022/4/18 14:31:38]

分析 | 慢霧分析 MimbleWimble攻擊思路:本質上是一種中間人攻擊思路:慢霧關于Dragonfly Capital研究員披露MimbleWimble隱私缺陷的一些補充觀點:

1. 攻擊思路本質上也是一種中間人攻擊思路:通過需要付出一些成本的“嗅探節點”技術監聽MimbleWimble的聚合前的交易流量,以此分析發現from/to兩個關鍵隱私因子的值,雖然不知道 value(金額),但有能力知道許多交易的來源與去向,但不是完全;

2. 這種“嗅探”思路類似美國等國家針對暗網Tor網絡的溯源思路,通過部署或控制的足夠多的節點來抓取Tor網絡里的IP連接。但針對MimbleWimble網絡,由于節點P2P通信特點,倒是不需要部署或控制許多節點;

3. MimbleWimble協議需要進化以應對這種“嗅探”技術,但我們都知道 Grin、Beam 不僅 MimbleWimble 協議,隱私策略在上層也有加強空間;

4. 隱私幣在鏈上本質要解決的核心問題是:from/to/value 的隱私問題,但隱私不僅是鏈上的,還有鏈下部分,比如IP等隱私,這是所有隱私幣都需要面對的問題。雖然MimbleWimble 這個純鏈上的隱私技術不完美,這是必然的,完美是不存在的,不僅是MimbleWimble;

5. 隱私是一個工程級問題,Dragonfly Capital研究員的對抗思路也是工程級的,在工程級對抗上,不存在完美的隱私幣;

5. 期待隱私幣的一系列進化,在超級對抗中能進化的都是好隱私幣。[2019/11/19]

動態 | 慢霧預警:Electrum釣魚更新事件預警:據慢霧區消息,此前對Electrum錢包進行攻擊的黑客利用Electrum的軟件異常構造惡意的軟件更新提示,誘導用戶更新下載惡意軟件使用,慢霧團隊提醒用戶,如果您使用的Electrum 提示更新請注意仔細核對信息,認準官方網站和軟件版本并作簽名校驗。真實的官方網站和下載鏈接如下:

github.com/spesmilo/electrum(GitHub的倉庫托管代碼)、https://electrum.org/(該項目的網站)

假冒的是:github.com/electrum-wallet/electrum/releases

如果您看到以上虛假地址,請忽略它并更改服務器。

此外,慢霧區提醒項目方,可接入 DApp 防火墻免疫此類攻擊,阻斷攻擊者進一步擴大攻擊范圍。[2018/12/28]

BendDAO:所有合約均不在Vyper中編譯

金色財經報道,NFT借貸平臺BendDAO在官推澄清,旗下所有合約均不再Vyper編譯,而是在以太坊編譯器Solidity中編譯,此前同為NFT借貸協議的JPEG’d因受到Vyper“遞歸鎖”失效影響已損失約1000...

Block Chain:7/31/2023 9:59:40 PM
Coinbase首席法務官:法官的職責是適用現行法律,而不是填補法律空白

金色財經報道,Coinbase首席法務官paulgrewal.eth在社交媒體表示,法官的職責是適用現行法律,而不是填補法律空白.

Block Chain:7/31/2023 9:59:37 PM
一巨鯨花費1,067枚ETH購買了308,793枚UNI

金色財經報道,據Lookonchain監測,一條巨鯨在過去24小時內花費1,067枚ETH(200萬美元)以平均價格6.44美元購買了308,793枚UNI.

Block Chain:7/31/2023 9:59:36 PM
Aave社區發起在Base上部署Aave V3的提案投票

7月31日消息,Aave社區發起“在Base上部署Aave V3”的ARFC提案投票。目前支持率達99.98%,本次投票將于8月1日3:00結束.

Block Chain:7/31/2023 9:59:30 PM
Ripple律師:如果SEC贏得了這場官司,SEC主席和參議員沃倫的反加密大軍將會全力出擊

金色財經報道,Ripple律師John E Deaton針對美SEC曾要求Coinbase停止除比特幣以外的所有交易事件發文稱,現在您可以真正看到XRP裁決的重要性.

Block Chain:7/31/2023 9:59:28 PM
Kannagi Rug Pull地址收到匿名溝通信息,限盜取者48小時退還資金

7月31日消息,鏈上數據顯示,zkSync Era 上 DeFi 項目 Kannagi Finance Rug Pull 地址于約 3 小時前收到匿名溝通信息,具體內容如下: 你好,Kannagi 項目負責人.

Block Chain:7/31/2023 9:59:25 PM
Sui活躍地址數已達到200萬

7月31日消息,Sui發推稱,Sui活躍地址數已達到2,000,000.

Block Chain:7/31/2023 9:59:16 PM
tayvano:Curve Finance攻擊事件可能造成約7000萬美元損失

金色財經報道,tayvano在社交媒體上稱,受Curve Finance穩定幣池alETH/msETH/pETH黑客攻擊事件影響.

Block Chain:7/31/2023 9:59:13 PM
Curve創始人于5小時前向Aave轉入1600萬枚CRV

7月31日消息,鏈上信息顯示,Curve創始人于5小時前向Aave轉入1600萬枚CRV(價值約合993萬美元)。此舉或旨在提升其借貸健康率.

Block Chain:7/31/2023 9:59:10 PM
因Curve事件引發搶跑,今日產生以太坊史上最大MEV獎勵區塊

金色財經報道,以太坊核心開發者、EIP-1559聯合作者eric.eth在社交媒體上稱,今天產生了以太坊歷史上一些最大的MEV獎勵區塊.

Block Chain:7/31/2023 9:59:07 PM
觀點:比特幣和科技股仍然具有相關性的潛力

金色財經報道,Chia Network的Gene Hoffman在接受采訪時表示,盡管今年股票和科技股之間脫鉤,但由于比特幣和科技股的持續大規模采用,比特幣和科技股仍然具有相關性的潛力。這種代幣通常傾向于像科技股一樣...

Block Chain:7/31/2023 9:59:02 PM
數據:Base TVL突破6000萬美元,過去7天增幅逾6000%

7月31日消息,據L2BEAT數據顯示,以太坊Layer2網絡總鎖倉量現為104.7億美元,其中,OPMainnet TVL為29.2億美元,過去7天增幅為4.64%;Base TVL為6058萬美元.

Block Chain:7/31/2023 9:58:58 PM
ads