BTC/HKD+0.89%
ETH/HKD-0.94%
LTC/HKD-0.71%
ADA/HKD+3.47%
SOL/HKD+2.56%
XRP/HKD+10.51%金色財經報道,據SlowMist發文表示,TrustPad質押合約遭受攻擊事件更新:根據分析,由于獲取了錯誤的LockStartTime,鎖定時間被篡改。
早些時間報道,跨鏈融資平臺TrustPad在社交平臺上表示,一個質押合約遭受攻擊。目前正在全力進行調查。
其它快訊:
慢霧:NEXT空投領取資格檢查通過默克爾證明進行,沒有資格領取空投的用戶無法繞過檢查領取他人空投:金色財經報道,據慢霧區情報,有部分賬戶的NEXT代幣被claim到非預期的地址,慢霧安全團隊跟進分析后分享簡析如下:
用戶可以通過NEXTDistributor合約的claimBySignature函數領取NEXT代幣。其中存在recipient與beneficiary角色,recipient角色用于接收claim的NEXT代幣,beneficiary角色是有資格領取NEXT代幣的地址,其在Connext協議公布空投資格時就已經確定。
在用戶進行NEXT代幣claim時,合約會進行兩次檢查:一是檢查beneficiary角色的簽名,二是檢查beneficiary角色是否有資格領取空投。在進行第一次檢查時其會檢查用戶傳入的recipient是否是由beneficiary角色進行簽名,因此隨意傳入recipient地址在未經過beneficiary簽名的情況下是無法通過檢查的。如果指定一個beneficiary地址進行構造簽名即使可以通過簽名檢查,但卻無法通過第二個對空投領取資格的檢查。
空投領取資格檢查是通過默克爾證明進行檢查的,其證明應由Connext協議官方生成,因此沒有資格領取空投的用戶是無法繞過檢查領取他人的空投的。[2023/9/5 13:19:43]
慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足:據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。
MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。
MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。
慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。[2022/4/18 14:31:38]
慢霧:去中心化期權協議Acutus的ACOWriter合約存在外部調用風險:據慢霧區消息,2022年3月29日,Acutus的ACOWriter合約遭受攻擊,其中_sellACOTokens函數中外部調用用到的_exchange和exchangeData參數均為外部可控,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜風險。[2022/3/29 14:25:07]
金色財經報道,據Spot On Chain監測,巨鯨peedan.eth在過去1小時里通過幣安賣出1960枚MKR(約合256萬美元),均價為1305美元;其MKR交易最終虧損20.7萬美元(-7.05%).
Block Chain:11/7/2023 9:48:26 AM金色財經報道,Shardeum官方在社交媒體上稱,Sphinx Validator 1.7.2版本已上線,請盡快將驗證器更新到最新版本。如果狀態為\"激活\",請勿更新、停止或解除對驗證器的鎖定.
Block Chain:11/7/2023 9:48:24 AM金色財經報道,ARK Invest于11月6日對投資組合進行了調整.
Block Chain:11/7/2023 9:48:21 AM金色財經報道,據幣安官方公告,幣安將于11月7日18:00(東八區時間)上線Ordinals(ORDI),并開放現貨交易對ORDI/BTC、ORDI/USDT、ORDI/TRY。種子標簽將適用于ORDI.
Block Chain:11/7/2023 9:48:15 AM金色財經報道,據美國CFTC交易報告顯示,CME比特幣期貨未平倉合約在四個星期內增加了35%至19,603份(34億美元).
Block Chain:11/7/2023 9:48:12 AM金色財經報道,總部位于奧地利的加密貨幣稅務軟件供應商Blockpit以 \"數百萬美元 \"的價格收購了Accointing.
Block Chain:11/7/2023 9:48:09 AM11月7日消息,ConsenSys的Layer2網絡Linea已與Web3探索Intract合作,將于明日啟動DeFi Voyage活動,共有10場活動和10個核心任務,用戶將能夠從80多個DApp中進行選擇以進行互動.
Block Chain:11/7/2023 9:47:59 AM金色財經報道,福克斯記者Eleanor Terrett在X平臺發文表示,美國眾議院撥款委員會發布的金融服務和廣義政府(FSGG)法案將于美國東部時間下午4點提交規則委員會投票,然后提交眾議院.
Block Chain:11/7/2023 9:47:57 AM金色財經報道,OKX首席營銷官Haider Rafique在社交媒體X發文表示,已將OKX Wallet Web擴展添加到了Safari瀏覽器,以便那些更頻繁使用Safari的用戶.
Block Chain:11/7/2023 9:47:54 AM金色財經報道,Polygon的模塊化區塊鏈項目Avail宣布結束Kate測試網,并即將推出激勵測試網計劃Clash of Nodes。此外,Avail宣布將于11月13日舉行Devconnect活動\"Hot Tak...
Block Chain:11/7/2023 9:47:52 AM金色財經報道,字節系元宇宙項目PICO發布內部通知,計劃對組織架構進行調整,以更好地聚焦在硬件與核心技術的長期探索和突破.
Block Chain:11/7/2023 9:47:49 AM11月7日消息,Web3創作者網絡Frame已上線測試網,并向所有用戶開放,支持跨鏈轉移資金、瀏覽區塊瀏覽器并在測試網上鑄造NFT.
Block Chain:11/7/2023 9:47:45 AM