比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查

Author:

Block

Time:2022/1/28 9:19:19

據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]

動態 | 慢霧:巨鯨被盜2.6億元資產,或因Blockchain.info安全體系存在缺陷:針對加密巨鯨賬戶(zhoujianfu)被盜價值2.6億元的BTC和BCH,慢霧安全團隊目前得到的推測如下:該大戶私鑰自己可以控制,他在Reddit上發了BTC簽名,已驗證是對的,且猜測是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。目前慢霧正在積極跟進更多細節,包括與該大戶直接聯系以及盡力提供可能需求的幫助。[2020/2/22]

聲音 | 慢霧預警:ETC可能發生51%攻擊:據慢霧區消息,Ethereum Classic(ETC) 疑似發生51%攻擊,有不少區塊發生回滾;但是Ethereum Classic官方說沒什么問題。出于謹慎的態度,請相關交易所和個人注意關注,及時避險。[2019/1/7]

外媒:S2F/S2FX模型在科學上無效

1月27日消息,據Bitcoinmagazine研究表示,PlanB的S2F/S2FX模型在科學上是無效的,不能用來模擬價格,其模型架構也顯示出對統計建模缺乏理解,模型甚至沒有包含需求,并且存在可能導致比特幣投資者誤...

Block Chain:2022/1/27 9:17:53
美聯儲卡什卡利:我預計美聯儲將在3月份的會議上提高利率

1月28日消息,美聯儲卡什卡利:通脹比我預期的高,持續時間更長。我預計美聯儲將在3月份的會議上提高利率,甚至在美聯儲采取行動之前,其他因素或許就會導致通脹下降。美聯儲對長期國債收益率曲線的影響較小.

Block Chain:2022/1/29 9:20:30
麥當勞發推調侃后,投機者創建的代幣Grimacecoin飆漲285641%

1月26日消息,在麥當勞發布推文調侃后,投機者趁機創建同名代幣Grimace Coin,在幾個小時內飆漲285641%.

Block Chain:2022/1/26 9:14:44
俄羅斯政府提議允許受監管的加密挖礦活動,俄羅斯總統普京對此表示支持

市場消息:俄羅斯政府提議允許受監管的加密挖礦活動,俄羅斯總統普京對此表示支持.

Block Chain:2022/1/27 9:17:46
育碧高管回應新NFT平臺引起的反響:游戲玩家可能還沒有完全理解NFT的好處

1月29日消息,育碧戰略創新實驗室副總裁Nicolas Pouard在接受Finder采訪時,對育碧在推出NFT平臺Quartz和Digits后收到的負面玩家反饋發表了看法.

Block Chain:2022/1/29 9:21:08
上海徐匯區邀請“元宇宙”產業龍頭企業舉行閉門研討會

金色財經報道,1月27日,一批“元宇宙”大咖齊聚徐匯濱江西岸智塔,舉辦“元宇宙”主題閉門研討會,縱論“元宇宙”發展趨勢和發展機遇.

Block Chain:2022/1/27 9:16:58
阿聯酋匯款平臺Al Fardan Exchange與Ripple Net建立合作伙伴關系

1月28日消息,阿拉伯聯合酋長國(UAE)的匯款平臺AlFardan Exchange已與Ripple達成合作,將使用Ripple基于區塊鏈的支付網絡RippleNet實時跨境匯款.

Block Chain:2022/1/28 9:20:07
NFT項目Azuki過去7天交易量居OpenSea榜首

1月26日消息,OpenSea數據顯示,NFT項目Azuki過去7天交易量達到34999.41 ETH,排名第一;24小時交易量達到8691.04 ETH,排名第二。目前地板價為6.5 ETH.

Block Chain:2022/1/26 9:14:04
VeChain基金會發布21年財務報表:儲備資產價值13.7億美元,支出約1857萬美元

1月27日消息,VeChain 基金會在官網發布 2021年財務報告概覽.

Block Chain:2022/1/27 9:16:41
俄羅斯地方電力公司對加密貨幣礦工提起137起訴訟,索賠6300萬盧布

金色財經報道,俄羅斯伊爾庫茨克州的當地配電商 Irkutskenergosbyt 已對使用補貼電力在地下室和車庫中開采加密貨幣的客戶提起 137 起訴訟.

Block Chain:2022/1/27 9:17:02
巴西官員:比特幣是未來,使用加密貨幣可以幫助當地人對沖通貨膨脹

金色財經報道,里約熱內盧的經濟發展秘書Chic?o Bulh?es解釋了為何該市將1%的國債儲備投入加密貨幣.

Block Chain:2022/1/28 9:19:10
安踏正式發布北京冬奧會中國體育代表團領獎服數字藏品

金色財經報道,1月26 日,安踏宣布發布北京冬奧會中國體育代表團領獎服數字藏品,本階段開啟的數字藏品每件將發放500份,共1000份.

Block Chain:2022/1/26 9:14:05
ads