7月22日消息,据CertiK监测,Raibbit Hole项目服务器已被入侵,提醒用户不要点击链接、铸造或批准任何交易。
其它快讯:
安全团队:Web3音乐平台Audius社区金库被利用,损失1850万枚AUDIO Token:7月24日消息,据慢雾官方推特表示,Web3音乐流媒体服务平台Audius社区金库被利用,损失1850万枚AUDIO Token,黑客将资金在Uniswap兑换为约705枚ETH,此时仍保留在黑客地址中(0xa0c......ab4c)。
Audius官方回应目前该问题已被发现并且正在进行修复,以太坊上的所有Audius智能合约都必须停止,包括Token,团队认为没有进一步的资金风险,修复完成前Token余额、转账等将暂时不可用。[2022/7/24 2:33:56]
分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:
如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。
攻击示意如下:
1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功
2. 用户立即拿这个账号去某交易所做提现操作
3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里
防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:
1. push_transaction 后会得到 trx_id
2. 请求接口 POST /v1/history/get_transaction
3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[2018/7/16]
金色独家 慢雾安全团队:有至少6种途径导致 EOS 私钥被盗:针对 EOS 私钥被盗事件,金色财经特邀请慢雾安全团队对此事进行解读,慢雾安全团队表示:EOS 投票关键期频发私钥被盗问题,慢雾安全团队综合 Joinsec Red Team 攻防经验及地下黑客威胁情报分析,可能的被盗途径有:
1、使用了不安全的映射工具,映射使用的公私钥是工具开发者(攻击者)控制的,当 EOS 主网上线后,攻击者随即 updateauth 更新公私钥;
2、映射工具在网络传输时没有使用 SSL 加密,攻击者通过中间人的方式替换了映射使用的公私钥;
3、使用了不安全的 EOS 超级节点投票工具,工具开发者(攻击者)窃取了 EOS 私钥;
4、在不安全的 EOS “主网”、钱包上导入了私钥,攻击者窃取了 EOS 私钥;
5、用户存储私钥的媒介不安全,例如邮箱、备忘录等,可能存在弱口令被攻击者登录窃取到私钥;
6、在手机、电脑上复制私钥时,被恶意软件窃取。
同时,慢雾安全团队提醒用户自查资产,可使用公钥(EOS开头的字符串)在 https://eosflare.io/ 查询关联的账号是否无误,余额是否准确。如果发现异常并确认是被盗了,可参考 EOS 佳能社区 Bean 整理的文档进行操作 https://bihu.com/article/654254[2018/6/14]
7月23日消息,据美国癌症协会(American Cancer Society)官方披露,DOGE已成为该协会第三大捐赠加密货币,作为美国规模最大的癌症研究组织,自2021年5月宣布接受DOGE捐赠后,目前DOGE已...
区块链:2022/7/23 2:33:027月22日消息,货币市场正争相押注欧洲央行的紧缩政策将在年底前结束,但丹斯克银行首席策略师认为,欧洲央行有可能在9月后停止加息。该策略师在分析周四意外加息50个基点时表示,或许欧洲央行意识到自己可能没有太长的加息窗口...
区块链:2022/7/22 2:31:547月24日消息,据币coin行情统计报告显示,过去1小时全网爆仓达1286万美元。过去24小时全网爆仓达1.45亿美元,其中比特币爆仓达2418万美元,以太坊爆仓达5971万美元。 其它快讯: 过去2...
区块链:2022/7/24 2:34:03金色财经消息,Glassnode数据显示,USDT接收地址数达到1个月高点,七日均值为2,088.327。 其它快讯: MXC抹茶12月7日12:00上线BASE ,开放USDT交易:据官方公告,12...
区块链:2022/7/25 2:35:03金色财经报道,金融分析师团体 Rumak Research 在最新 Coinbase 评估中指出,按照过去市场周期的反应,以及其资本资产定价模式(CAPM),Coinbase 在 2022 年的目标价格约为 52 美...
区块链:2022/7/21 2:29:177月25日消息,去中心化借贷协议Aave社区在Snapshot发起将v3 Avalanche上sAVAX的供应上限从50万提高至100万个(约为2200万美元)。截止到现在投票结果为:68.44%反对和31.56%支...
区块链:2022/7/25 2:36:30金色财经报道,加密交易流动性池Curve正在寻求推出首个原生稳定币,该公司首席执行官迈克尔·埃戈罗夫(Michael Egorov)透露,该稳定币将被超额抵押并拥有超过已发行稳定币数量的加密货币代币或其他资产储备,但...
区块链:2022/7/22 2:30:31金色财经消息,苏州东安岩芯能源科技股份有限公司是一家新能源方向的科技企业。公司与苏州相城区5家企业开展分布式屋顶光伏合作,投资建设分布式光伏项目。项目总装机容量超过3兆瓦,近两个月的累计发电量超过65万千瓦时。根据当...
区块链:2022/7/23 2:32:177月25日消息,据CME“美联储观察”:美联储到7月份加息75个基点的概率为79.9%,加息100个基点的概率为20.1%;到9月份累计加息75、100个基点的概率均为0%,累计加息125个基点的概率为52.7%,累...
区块链:2022/7/25 2:34:57金色财经报道,美国国会议员Josh Gottheimer(DN.J.)提出了一项联邦预算法案修正案,该法案将向财政部额外拨款300万美元,用于在2023财年打击与加密货币相关的犯罪。Gottheimer提议财政部恐怖...
区块链:2022/7/26 2:37:17金色财经报道,社交媒体巨头Meta表示,旗下元宇宙社交平台Horizon Worlds在“对每个人都安全和受欢迎的环境”方面存在问题,目前正在进一步加强对Horizon Worlds内容类型的管理分级。对于用户在所述...
区块链:2022/7/23 2:32:59金色财经报道,据 1ml最新数据显示,比特币闪电网络容量已重返1亿美元上方,本文撰写时为101,124,901.83美元(4304.35 BTC),过去30天涨幅达9.26%。历史数据显示,2021年9月比特币闪电网...
区块链:2022/7/22 2:31:20