比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧創始人余弦:助記詞/私鑰等敏感信息交給對安全不夠負責任的錢包來守護簡直就是諷刺

Author:

Block

Time:2023/6/4 21:14:36

金色財經報道,慢霧創始人余弦在社交媒體上針對Atomic Wallet被盜事件稱,又一個知名錢包出現嚴重被盜事件,助記詞/私鑰如此敏感的信息交給對安全不夠負責任或安全等級不足夠高的錢包來守護,簡直就是諷刺。這里的信息不對稱太嚴重了,連我都難以回答哪些錢包是持續安全的...

助記詞/私鑰就應該躲在加密芯片、離線環境或可信環境里,用多簽/MPC去單點故障也行。

金色財經此前報道,根據ZachXBT統計的數據,Atomic Wallet鏈上被盜資金已經超過1400萬美元,估計至少有2000萬美元被盜。

慢霧揭秘Pickle Finance被黑過程:2020 年 11 月 22 日,以太坊 DeFi 項目 Pickle Finance 遭受攻擊,損失約 2000萬DAI。慢霧安全團隊跟進相關事件并進行分析,以下為分析簡略過程:

1、項目的 Controller 合約中的 swapExactJarForJar 函數允許傳入兩個任意的 jar 合約地址進行代幣的兌換,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用戶可以控制的變量,攻擊者利用這個特性,將 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻擊者設定的要抽取合約的 DAI 的數量,約 2000萬 DAI。

2、使用 swapExactJarForJar 函數進行兌換過程中,合約會通過傳入的 _fromJar 合約和 _toJar 合約的 token() 函數獲取對應的 token 是什么,用于指定兌換的資產。 而由于 _fromJar 合約和 _toJar 合約都是攻擊者傳入的,導致使用 token() 函數獲取的值也是可控的,這里從 _fromJar 合約和 _toJar 合約 獲取到的 token 是 DAI。

3. 此時發生兌換,Controller 合約使用 transferFrom 函數從 _fromJar 合約轉入一定量的的 ptoken,但是由于 fromJar 合約是攻擊者控制的地址,所以這里轉入的 ptoken 是攻擊者的假幣。同時,因為合約從 _fromJar 合約中獲取的 token 是 DAI,然后合約會判斷合約里的資金是否足夠用于兌換,如果不夠,會從策略池中贖回一定量的代幣 然后轉到 Controller 合約中。在本次的攻擊中,合約中的 DAI 不足以用于兌換,此時合約會從策略池中提出不足的份額,湊夠攻擊者設定的 2000萬 DAI 。

4. 兌換繼續,Controller 合約在從策略池里提出 DAI 湊夠攻擊者設定的 2000萬 DAI后,會調用 _fromJar 的 withdraw 函數,將攻擊者在第三步轉入的假 ptoken burn 掉,然后合約判斷當前合約中 _toJar 合約指定的 token 的余額是多少,由于 _toJar 合約指定的 token 是 DAI,Controller 合約會判斷合約中剩余 DAI 的數量,此時由于 第三步 Control[2020/11/22 21:39:57]

慢霧:Lendf.Me攻擊者剛歸還了126,014枚PAX:慢霧安全團隊從鏈上數據監測到,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)轉賬126,014枚PAX,并附言\"Better future\"。隨后Lendf.Me平臺admin賬戶通過memo回復攻擊者并帶上聯系郵箱。此外,Lendf.Me攻擊者錢包地址收到一些受害用戶通過memo求助。[2020/4/20]

慢霧科技公告慢霧科技:Redis挖礦蠕蟲爆發,中國占比總感染是88%:據慢霧科技公告,近期Redis挖礦蠕蟲爆發,目前中國占比總感染是88%。該蠕蟲通過6379端口直接打crontab,成功后先自行關閉Linux的部分安全策略和其他競爭蠕蟲,并清理痕跡,并在內外網進行傳播。其挖礦算法為CryptoNight,支持此類算法的有門羅幣(XMR),字節幣(BCN)等。[2018/5/21]

數據:某地址申領1555萬枚1INCH,并將300萬枚存入幣安

6月2日消息,據 Lookonchain 監測,北京時間 13:05:59,0x7459 開頭地址申領 1555 萬枚 1INCH(約 575 萬美元),并將 300 萬枚 1INCH(約 110 萬美元)存入幣安.

Block Chain:2023/6/2 11:54:34
SEC:Binance實施多步驟計劃逃脫美國法律制裁,首席合規官稱不希望Binance受到監管

6月6日消息,SEC 在針對 Binance 的訴訟文件中提到,從 2018 年或前后開始,為了逃避美國聯邦證券法的注冊要求.

Block Chain:2023/6/6 21:17:38
A股收盤:深證區塊鏈50指數下跌2.34%

金色財經消息,A股收盤,上證指數報3195.34點,收盤下跌1.15%,深證成指報10773.45點,收盤下跌1.58%,深證區塊鏈50指數報3264.73點,收盤下跌2.34%。區塊鏈板塊收盤下跌2.06%,數字貨...

Block Chain:2023/6/6 21:19:09
Radiant Capital在行情上漲時向5個錢包分發超800萬枚RDNT并轉入交易平臺

6月4日消息,據Spot On Chain監測,Radiant Capital前日行情上漲時向5個不同的錢包分發了807.5萬枚RDNT(約268萬美元):其中.

Block Chain:2023/6/4 21:14:37
阿迪達斯Web3項目ALTS by adidas宣布“Chapter 2”將于六月底推出

金色財經報道,阿迪達斯Web3項目ALTS by adidas在社交媒體宣布“Chapter 2(第二章)”將于六月底推出.

Block Chain:2023/6/6 21:18:16
5月比特幣、以太坊期貨和期權交易額均下降

6月3日消息,The Block Pro數據顯示,5月比特幣期貨未平倉量增加2.9%,以太坊期貨未平倉量增加5.7%。比特幣期貨月交易額減少15.3%至7785億美元.

Block Chain:2023/6/3 11:55:47
加密貨幣總市值為1.193萬億美元

金色財經報道,據CoinGecko數據顯示,當前加密貨幣市值為1.193萬億美元,24小時交易量為354.79億美元,當前比特幣市值為528391979,731美元,以太坊市值為229112913,574美元.

Block Chain:2023/6/3 11:55:50
何一:Binance上幣邏輯盡量兼顧大部分用戶需求,對Launchpad的項目方錢包和做市商賬號有監控

6月4日消息,Binance 聯合創始人何一在社交平臺與社區探討 Binance 上幣標準時表示,Binance 上幣不是某一個人說了算,在上幣邏輯上盡量兼顧大部分用戶需求.

Block Chain:2023/6/4 21:14:50
加密貨幣交易所5月份交易量比4月份下降了23.2%

金色財經報道,根據 The Block Research 的合法交易量指數,加密交易量繼續下降。5 月份交易所的交易量為 3074 億美元,為 2020 年 11 月以來最低,比 4 月份下降了 23.2%.

Block Chain:2023/6/3 11:55:28
馬斯克將Twitter的鳥類標志替換為狗狗幣標志被作為訴訟證據提出

金色財經報道,馬斯克將Twitter的鳥類標志替換為狗狗幣標志被作為訴訟證據提出,5月31日修訂的法律案件強調了有關馬斯克的加密貨幣交易和促銷活動的新事實和證據.

Block Chain:2023/6/2 11:53:40
NFDAO (NFD) 部署者關聯錢包將流動性移除并獲利約8.83萬美元

金色財經消息,據CertiK監測,NFDAO (NFD) 大量流動性已被移除。部署者關聯錢包將流動性移除并獲利約8.83萬美元.

Block Chain:2023/6/6 21:18:20
運動時尚品牌彪馬PUMA將于6月13日正式開放Web3空間“Black Station”

金色財經報道,運動時尚品牌彪馬PUMA官方推特賬戶PUMA.eth宣布將于6月13日正式開放“Black Station”.

Block Chain:2023/6/4 11:56:21
ads