BTC/HKD+0.63%
ETH/HKD+0.75%
LTC/HKD+1.66%
ADA/HKD+2.14%
SOL/HKD+1.39%
XRP/HKD+1.51%1月3日消息,安全公司 Dedaub 團隊宣布獲得 Uniswap Labs 的 4 萬枚 USDC 安全漏洞賞金,因為其披露 Uniswap 的一個嚴重漏洞,該漏洞有重入并耗盡用戶的資金的可能性。不過,Uniswap 團隊已解決該漏洞并在所有鏈上重新部署了 Universal Router 智能合約,資金是安全的。
Uniswap 在 2022 年 11 月份發布通用路由器Universal Router智能合約,可將 ERC20 和 NFT 兌換統一到一個交換路由器中,用戶可以執行異構操作,例如,在一筆交易中交換多個 Token 和 NFT。
Dedaub 表示,該路由器為各種 Token 操作嵌入了腳本語言,此類命令可能包括向第三方(可能不受信任的)接收人的傳輸。如果在傳輸過程中的任何時候調用第三方代碼,該代碼可以重新進入 UniversalRouter 并在合約中臨時認領任何 Token。Dedaub 建議 Uniswap 為新路由器的核心執行添加一個重入鎖,并重新部署。
OneKey已修復安全公司Unciphered披露的潛在漏洞:據官方消息,今年早些時候,OneKey在收到網絡安全初創公司Unciphered的披露后,迅速修復了一個潛在漏洞,沒有任何用戶受到到任何損失。這個潛在漏洞需要本地物理拆解、修改電路,并使用專業FPGA設備方可嘗試,無法遠程實施。OneKey安全團隊表示,雖然事小,依然會嚴肅對待,不放過任何潛在風險。
據悉,OneKey每年會定期發布若干安全固件,持續加固硬件錢包,并保持開源透明,與行業頂尖白帽工程師合作,為用戶提供最高水準的安全軟硬件服務。[2023/2/11 12:00:27]
聲音 | 安全公司PeckShield:Fomo3D游戲存在“薅羊毛”安全漏洞:近日,備受關注的Fomo3D游戲團隊核心成員聲稱,發現了一個足以毀滅以太坊的“核武器”級別漏洞。以太坊基金會開發團隊負責人之一Péter Szilágyi在Twitter回復這只是一種符合規范的實現,并非Fomo3D開發者所聲稱的EVM缺陷;是Fomo3D對該特性的誤用導致合約的空投機制出現一個可被“薅羊毛”的安全漏洞。
PeckShield安全研究人員已經確認了該漏洞的存在。具體而言:Fomo3D游戲存在一個隨機性的空投機制,用戶有較小概率獲得官方的空投獎勵。攻擊者可通過一定的技術手段提高事件的發生概率,進而通過操作獲得空投。目前,影響范圍已經從Fomo3D擴散至多個具有相似源代碼的同類游戲,提醒廣大用戶和開發者警惕此種攻擊行為。[2018/7/24]
金色獨家|CertiK聯合創始人:只爆漏洞不是安全公司核心價值 既要盈利也要踐行社會責任:金色財經現場報道,在6月27日在圣何塞會議中心舉行的Blockchain Connect會議上,CertiK聯合創始人顧榮輝接受金色財經專訪中談到區塊鏈安全問題,他說:安全公司應該考慮既能保持盈利,也能履行社會責任。當前區塊鏈安全問題不僅來自合約層,在公鏈、交易所也普遍存在。僅僅爆出漏洞不能真正解決不安全的現狀,而更多的是為了給安全公司帶來名氣。安全公司應該幫助公鏈、交易所、智能合約層把BUG排除掉,用技術驗證的形式,證明代碼真正處于安全狀態,以此增加區塊鏈項目價值,踐行安全公司的社會責任。顧榮輝進一步解釋了CertiK研發的“形式化驗證”技術:取代傳統測試、代碼審計的方法,用數學的方法證明代碼模型與設計模型相匹配,從而確保區塊鏈安全。[2018/6/28]
金色財經報道,根據Coin ATM Radar數據,在整個行業動蕩的一年中,全球支持數字貨幣的ATM機數量有所下降。根據一份新報告,美國丟失的提供加密服務的ATM機比其他任何國家都多,而澳大利亞在新安裝方面位居榜首.
Block Chain:2023/1/7 10:59:221月4日消息,CryptoCompare的一份報告顯示,中心化交易所交易量2022年期間下降了46%.
Block Chain:2023/1/4 9:52:451月4日消息,Binance NFT市場將推出新一輪IGO“Fusionist-Bi·Mech”NFT系列,該系列的發布將遵循BNB先決條件功能作為申購機制的一部分.
Block Chain:2023/1/4 9:52:16金色財經報道,韓國科技巨頭 LG 電子宣布,它已與基于云的技術平臺Oorbit和PIXELYNX(一家構建集成音樂、游戲和Web3生態系統的公司)合作,將元宇宙直接帶入觀眾的客廳.
Block Chain:2023/1/5 9:53:18金色財經報道,y00ts創始人Frank在推特Space活動中表示,為促成NFT項目y00ts由Solana向Polygon跨鏈遷移,Polygon向y00ts支付300萬美元.
Block Chain:2023/1/7 10:59:111月3日消息,以太坊擴容項目Scroll表示將于1月9日執行Pre-Alpha網絡重置,提高Pre-Alpha測試網吞吐量。網絡重置完成后,Scroll建議用戶重置并從錢包中刪除所有Scroll網絡,然后再重新添加.
Block Chain:2023/1/3 22:22:551月6日消息,數字收藏品平臺Candy Digital宣布其已完成A1輪融資,由Galaxy和Consen Sys Mesh領投,10T Holdings和ConsenSys等跟投.
Block Chain:2023/1/6 10:24:571月6日消息,Galaxy Digital旗下Firmwide Research負責人Alex Thorn發布報告稱,2022年風險投資家向加密貨幣和區塊鏈初創公司投資超過300億美元.
Block Chain:2023/1/6 10:58:09金色財經報道,加密貨幣銀行Juno已選擇Zero Hash作為其新的加密貨幣托管方。Juno前托管商Wyre本周早些時候宣布將縮減其服務。根據Axios的一份報告,Wyre的領導層告訴員工,它將在1月份清算并終止其產品.
Block Chain:2023/1/7 10:59:231月6日消息,加密貨幣借貸平臺Nexo對Vauld的收購提案遭到拒絕.
Block Chain:2023/1/6 10:58:54金色財經報道,中國銀聯官方宣布通過區塊鏈技術將福字貼制成數字藏品,將每一份數字福字貼在銀聯區塊鏈上,支持唯一標識永久存證。據悉發行“納百福”系列數字藏品共有100款,每款1萬份.
Block Chain:2023/1/8 11:00:27金色財經報道,Azuki #7994在LooksRare上以205ETH成交,約合25萬美元.
Block Chain:2023/1/5 10:23:11