比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏

Author:

Block

Time:2021/8/11 1:47:48

對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。

慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害:據慢霧區情報反饋,Moonbirds 發布安全公告,Nesting Contract 存在安全問題。當用戶在 OpenSea 或者 LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行 nesting(筑巢) 來禁止NFT售賣,而是要在交易市場中下架相關的 NFT 售賣訂單。否則在某個特定場景下買家將會繞過 Moonbirds 在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議 Moonbirds 用戶自行排查已 nesting(筑巢)的 NFT 是否還在 NTF 市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

慢霧:美國演員SethGreen的NFT遭釣魚攻擊,資金已跨鏈到 BTC 并混幣:5月18日消息,美國演員SethGreen遭遇釣魚攻擊致4個NFT(包括1個BAYC、2個MAYC和1個Doodle)被盜,釣魚者地址已將NFT全部售出,獲利近160枚ETH(約33萬美元)。

慢霧MistTrack對0xC8a0907開頭的釣魚地址分析后,發現總共有8個用戶的NFT被盜,包含MAYC、Doodle、BAYC、VOX等12類NFT,全部售出后總獲利194ETH。同時,該釣魚地址初始資金0.188ETH來自Change NOW。釣魚者地址將大部分ETH轉換為renBTC后跨鏈到6個BTC地址,約14BTC均通過混幣轉移以躲避追蹤。NFT釣魚無處不在,請大家保持懷疑,提高警惕。[2022/5/18 3:24:23]

慢霧:警惕ETH新型假充值,已發現在野ETH假充值攻擊:經慢霧安全團隊監測,已發現存在ETH假充值對交易所攻擊的在野利用,慢霧安全團隊決定公開修復方案,請交易所或錢包及時排查ETH入賬邏輯,必要時聯系慢霧安全團隊進行檢測,防止資金丟失。建議如沒有把握成功修復可先臨時暫停來自合約地址的充值請求。再進行如下修復操作:1、針對合約ETH充值時,需要判斷內聯交易中是否有revert的交易,如果存在revert的交易,則拒絕入賬。2、采用人工入賬的方式處理合約入賬,確認充值地址到賬后才進行人工入賬。同時需要注意,類以太坊的公鏈幣種也可能存在類似的風險。[2020/5/23]

區塊鏈公司SIMBA CHAIN完成2500萬美元A輪融資,Valley Capital領投

美國區塊鏈應用程序開發公司SIMBA CHAIN完成2500萬美元A輪融資,Valley Capital Partners領投.

Block Chain:2021/8/11 1:47:47
加密交易初創公司FalconX完成2.1億美元的C輪融資

金色財經報道,加密貨幣交易初創公司FalconX周二宣布完成了2.1億美元的C輪融資,其估值達到37.5億美元,鞏固了其獨角獸地位.

Block Chain:2021/8/11 1:47:32
Poly Network攻擊者:從事安全行業,即使被確認身份也感到自豪

今日凌晨,Poly Network攻擊者再次在以太坊網絡上留下鏈上信息,并一定程度上給出了個人信息:非英語母語者,一直從事安全行業,對錢不感興趣.

Block Chain:2021/8/13 1:52:42
網絡犯罪分子創建區塊鏈分析工具Antinalysis躲避追查

區塊鏈分析公司Elliptic聯合創始人Tom Robinson發文稱,網絡犯罪分子已經建立自己的區塊鏈分析工具。區塊鏈分析工具Antinalysis已經在暗網推出,允許檢查比特幣地址是否與犯罪活動有關.

Block Chain:2021/8/13 1:53:26
SuperRare擴大收藏家版稅覆蓋范圍 將涵蓋所有SuperRare藝術品

8月13日消息,加密藝術平臺SuperRare宣布擴大收藏家版稅計劃覆蓋SuperRare藝術品范圍,擴大范圍后,曾在SuperRare上出售的所有SUPR代幣都將有資格獲得收藏家版稅.

Block Chain:2021/8/13 1:52:51
DFINITY身份系統Internet Identity支持Windows Hello

DFINITY基金會宣布DFINITY身份系統Internet Identity支持生物識別身份驗證系統Windows Hello.

Block Chain:2021/8/13 1:52:43
ARK基金8月11日減持32166股Coinbase

金色財經報道,ARK方舟基金持倉數據顯示,8月11日,ARK基金賣出32166股Coinbase、賣出44980股GBTC.

Block Chain:2021/8/12 1:50:56
Coinbase Pro的TRU-USD、TRU-USDT、TRU-EUR和TRU-BTC訂單簿的交易即將開始

金色財經報道,據官方公告,Coinbase Pro的TRU-USD、TRU-USDT、TRU-EUR和TRU-BTC訂單簿的交易即將開始。賬簿現在將進入只發布模式.

Block Chain:2021/8/13 1:52:05
Alchemy Coin CEO因救濟貸款欺詐及ICO欺詐等被判處6年徒刑

金色財經報道,美國司法部周三表示,一名前金融科技公司首席執行官在承認與新冠疫情救濟欺詐和加密投資欺詐有關的指控后,已被判處六年徒刑.

Block Chain:2021/8/12 1:49:49
美股區塊鏈板塊盤前普漲,嘉楠科技漲5.2%

行情顯示,美股區塊鏈板塊盤前普漲,第九城市(NCTY.O)漲近10%,比特礦業(BTCM.N)漲6.8%,嘉楠科技(CAN.O)漲5.2%,SOS(SOS.N)漲3%。美股區塊鏈概念股漲跌各異:今日美股收盤,美股區塊...

Block Chain:2021/8/11 1:48:43
加密資產管理平臺Mudrex獲得250萬美元融資

加密資產管理平臺Mudrex獲得250萬美元種子輪融資,Nexus Venture Partners領投,Village Global、Kunal Shah、Anand Chandrashekharan和Anjali...

Block Chain:2021/8/10 1:45:52
BXH笨小孩8月10日20:00正式登陸OKEx Chain

據官方消息,生態平臺BXH笨小孩正式跨鏈OKEx Chain,登陸時間為2021年8月10日 20:00(UTC+8).

Block Chain:2021/8/10 1:45:58
ads