比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧推出HKSFC合規安全審計服務

Author:

Block

Time:10/7/2023 5:48:41 AM

金色財經報道,慢霧推出HKSFC合規安全審計服務,目前慢霧安全團隊已經為多家香港申請牌照的加密貨幣交易平臺提供服務,包括:已完成申牌的HashKey Pro,正在申牌的HKBGE以及擬申牌的MEEX等平臺。

慢霧安全團隊根據HKSFC最新的要求以及OWASP國際標準,結合慢霧的安全能力整理了面向HKSFC合規安全審計的Checklist。通過深入分析HKSFC的Circular to licensed corporations Review of internet trading cybersecurity和Guidelines for Virtual Asset Trading Platform Operators要求,并結合多年的區塊鏈安全從業經驗,制定了面向HKSFC的合規安全審計項,另外根據OWASP國際標準以及慢霧獨家的安全能力整理了Web,iOS,Android的安全審計項,在保證項目方符合HKSFC的要求后也能適配OWASP國際標準,包含以下內容:

HKSFC23大合規要求;

OWASPWeb13大合規要求;

OWASPAndroid7大合規要求;

OWASPiOS7大合規要求;

慢霧整理的170+安全審計項。

其它快訊:

慢霧:pGALA合約黑客已獲利430萬美元:11月4日消息,安全團隊慢霧在推特上表示,pGALA合約黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。此外,黑客的初始資金來自幾個幣安賬戶。

今日早些時候消息,一個BNB Chain上地址在BNB Chain上地址憑空鑄造了超10億美元的pGALA代幣,并通過在PancakeSwap上售出獲利。pNetwork表示此為跨鏈橋配置錯誤所致,GALA跨鏈橋已暫停,請用戶不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:

1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。

2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。

3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。

4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。

5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。

本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[2022/3/10 13:48:45]

慢霧余弦:SushiSwap仿盤項目KIMCHI項目方權限過大可任意鑄幣:9月2日消息,慢霧創始人余弦發微博分析,SushiSwap仿盤項目KIMCHI(泡菜)項目方確實擁有任意鑄幣的權限,只是如果項目方要任意鑄幣,至少需要等待2天時間。對接泡菜的平臺可以觀測泡菜廚師的devaddr地址是否變更為泡菜廚師的當前owner地址。[2020/9/2]

社交協議friend.tech用戶總市值為53,953.72ETH

金色財經報道,據Dune數據信息,社交協議friend.tech協議費用達到12,050.8ETH。協議交易總量達265,116.9ETH,當前用戶總市值為53,953.72ETH.

Block Chain:10/7/2023 5:49:00 AM
數據:Justin Sun仍在Lido Finance中持有3.725萬ETH

金色財經報道,據The Data Nerd監測,6小時前,Justin Sun又從Lido Finance提取了2.3萬ETH(3769萬美元),并將所有資金存入Binance.

Block Chain:10/7/2023 5:48:55 AM
Beosin:Stars Arena遭受黑客攻擊原因疑似為重入攻擊

金色財經報道,據Beosin EagleEye監測顯示,Stars Arena遭受到黑客攻擊,損失約300萬美元。Beosin安全團隊分析發現,由于合約沒開源,疑似存在重入漏洞.

Block Chain:10/7/2023 5:48:50 AM
ETH 2.0總質押數突破3000萬

金色財經報道,數據顯示,ETH 2.0總質押數已超3000萬,為30039064個,按當前市場價格,價值約491.52億美元。此外,目前ETH 2.0質押總地址數已超98.86萬,為988643個.

Block Chain:10/7/2023 5:48:48 AM
某巨鯨7小時前從Binance提取6000ETH,兩周內共提取1.4萬ETH

金色財經報道,據The Data Nerd監測,7小時前,0x9fc開頭巨鯨以1643美元的價格從Binance提取了6000ETH(986萬美元).

Block Chain:10/7/2023 5:48:46 AM
報告:盡管NFT市場低迷,但比特幣Ordinals仍在增長

金色財經報道,本周,Galaxy Research發布了關于比特幣Ordinals系列的第二份報告。2023年3月的初步報告介紹了Ordinals作為比特幣數字收藏品的新途徑的出現。最新的報告深入探討了自那時以來該領...

Block Chain:10/7/2023 5:48:43 AM
Galxe:部分用戶仍看到釣魚站點,需要時間來更新本地服務器上的DNS記錄

金色財經報道,Galxe在社交媒體上稱,對于那些在訪問Galxe.com時仍然看到釣魚網絡站點的人來說,這是由于DNS傳播,這需要時間來更新用戶本地服務器上的DNS記錄,并且在全球范圍內各不相同.

Block Chain:10/7/2023 5:48:37 AM
Stars Arena:網站正在遭受DDOS攻擊,解決方案正在制定以確保用戶資金能夠收回

10月7日消息,Stars Arena在X平臺發文表示,網站正在遭受DDOS攻擊,解決方案正在制定以確保每位用戶的資金都能夠收回,從而繼續發展Stars Arena.

Block Chain:10/7/2023 5:48:32 AM
HTX相關地址從幣安提取42999枚ETH并重新質押至Lido

10月7日消息,據Lookonchain監測,在孫宇晨將ETH存入幣安并重新質押到Lido幾小時后,另一個與HTX相關的地址從幣安提取了42999枚ETH將其重新質押到Lido上.

Block Chain:10/7/2023 5:48:28 AM
以太坊Layer2上總鎖倉量為107.62億美元

金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為107.62億美元,近7日漲0.05%.

Block Chain:10/7/2023 5:48:25 AM
Avalanche創始人:正在查找Stars Arena黑客身份

金色財經報道,Avalanche創始人Emin Gun Sirer在X平臺發文表示,Stars Arena損失金額不大,且正在查找Stars Arena黑客身份,相信能夠足額補償用戶.

Block Chain:10/7/2023 5:48:23 AM
Aave DAO購入39萬枚GHO,旨在支持錨定計劃

10月7日消息,Aave集成負責人Marc Zeller在X平臺發文表示,Aave DAO已購入39萬枚GHO,旨在支持錨定計劃。Marc Zeller表示,還將開始更多錨定計劃,包括修改利率、回購以及成立GHO流動...

Block Chain:10/7/2023 5:48:21 AM
ads