比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險

Author:

Block

Time:2022/5/10 3:03:22

據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。

慢霧:針對傳言火幣信息泄漏事件不涉及用戶賬戶與資金安全 請保持客觀冷靜對待:據官方消息,慢霧注意到近日有白帽子公開了此前一個火幣已經處理完畢的過往漏洞信息。經慢霧與火幣官方確認,火幣本著負責任披露信息的策略,對本次事件做以下說明:本次事件是小范圍內(4000人)的用戶聯絡信息泄露,信息種類不涉及敏感信息,不涉及用戶賬戶與資金安全。事件發生于2021年6月22日日本站測試環境S3桶相關人員不規范操作導致,相關用戶信息于2022年10月8日已經完全隔離,日本站與火幣全球站無關。本次事件由白帽團隊發現后,火幣安全團隊2023年6月21日(10天前)已第一時間進行處理,立即關閉相關文件訪問權限,當前漏洞已修復,所有相關用戶信息已經刪除。感謝白帽團隊對于火幣安全做出的貢獻。最后提醒請大家冷靜對待,切勿傳謠。[2023/7/1 22:12:01]

慢霧:警惕針對 Blur NFT 市場的批量掛單簽名“零元購”釣魚風險:金色財經報道,近期,慢霧生態安全合作伙伴 Scam Sniffer 演示了一個針對 Blur NFT 市場批量掛單簽名的“零元購”釣魚攻擊測試,通過一個如圖這樣的“Root 簽名”即可以極低成本(特指“零元購”)釣走目標用戶在 Blur 平臺授權的所有 NFT,Blur 平臺的這個“Root 簽名”格式類似“盲簽”,用戶無法識別這種簽名的影響。慢霧安全團隊驗證了該攻擊的可行性及危害性。特此提醒 Blur 平臺的所有用戶警惕,當發現來非 Blur 官方域名(blur.io)的“Root 簽名”,一定要拒絕,避免潛在的資產損失。[2023/3/7 12:46:39]

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

幣安NFT市場將于5月12日對NFT充值功能進行預定系統升級

5月11日消息,幣安NFT市場將于北京時間5月12日8:00至5月13日8:00對NFT充值功能進行預定的系統升級,NFT充值將于5月12日7:50起暫停,升級期間進行的任何NFT存款都可能永久丟失.

Block Chain:2022/5/11 3:06:30
智度股份:智鏈2.0已通過工信部下屬電子技術標準研究院區塊鏈功能測試

金色財經消息,有投資者在投資者互動平臺提問:廣州已經成功入圍第三批央行數字人民幣試點城市,貴司在數字貨幣產業方面也關注已久.

Block Chain:2022/5/10 3:04:49
Binance在薩爾瓦多雇傭了21人,計劃在年底前再雇傭80多人

金色財經信息,據WatcherGuru發推稱,Binance在薩爾瓦多雇傭了21人,并計劃在年底前再雇傭80多人.

Block Chain:2022/5/8 2:58:00
馬斯克:對收購一家礦業公司持開放態度

5月11日消息,據財聯社援引路透社報道,特斯拉首席執行官馬斯克表示,如果自己生產電動汽車金屬能加快全球范圍內清潔能源技術的采用,特斯拉對收購一家礦業公司持開放態度.

Block Chain:2022/5/11 3:05:33
波場聯合儲備花費超1500萬美元買入500枚比特幣

5月10日消息,波場聯合儲備(TRON DAO Reserve)在社交媒體上發文表示,該組織以31031.35美元的平均價格買入500枚比特幣,共花費15,515,675美元.

Block Chain:2022/5/10 3:03:58
Luna 基金會用 28205 枚BTC補充 UST 儲備

金色財經報道,Bitcoin Magazine發推稱,Luna 基金會用 28205 枚BTC補充 UST 儲備.

Block Chain:2022/5/10 3:02:38
尼日利亞金融科技創始人:非洲金融科技比其他科技初創公司具有更大的規模潛力

金色財經報道,非洲金融科技行業在過去幾年中發展迅速,這引起了一些資源充足的風險投資 (VC) 公司的關注。這種主導地位已經說服風險投資公司向尼日利亞不同的金融科技項目投入數千萬美元.

Block Chain:2022/5/10 3:02:42
NFT巨鯨n0b0dy.eth以303 ETH價格購入Otherside虛擬地塊Otherdeed #66813

金色財經報道,據最新數據顯示.

Block Chain:2022/5/9 3:00:49
Web3社區平臺Highlight完成1100萬美元種子輪融資,Haun Ventures領投

金色財經消息,Web3社區平臺Highlight完成1100萬美元的種子輪融資,Haun Ventures領投.

Block Chain:2022/5/11 3:04:54
美股三大股指期貨均漲超1%,納斯達克100指數期貨漲1.65%

行情顯示,美股三大股指期貨均漲超1%,納斯達克100指數期貨漲1.65%。美股三大指數集體收漲,標普500指數漲1.61%:金色財經報道,美股三大指數集體收漲,納指漲1.97%,標普500指數漲1.61%,道指漲1....

Block Chain:2022/5/10 3:04:25
Clearpool TVL突破9000萬美元

5月9日消息,去中心化資本市場生態系統Clearpool發推稱,自主網不到兩個月前上線以來,Clearpool TVL已突破9000萬美元.

Block Chain:2022/5/9 3:00:51
Terra創始人Do Kwon:即將塵埃落定,大家堅持住

5月11日消息,Terra創始人Do Kwon在社交媒體上宣布:即將塵埃落定,大家堅持住。 此前報道,據三位消息人士透露,Luna 基金會 LFG 正在向機構尋求籌集超過 10 億美元來支持 UST.

Block Chain:2022/5/11 3:05:46
ads