区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全公司Dedaub因披露Uniswap重入漏洞获得4万美元漏洞赏金

作者:

区块链

时间:2023/1/4 9:50:22

1月3日消息,安全公司 Dedaub 团队宣布获得 Uniswap Labs 的 4 万枚 USDC 安全漏洞赏金,因为其披露 Uniswap 的一个严重漏洞,该漏洞有重入并耗尽用户的资金的可能性。不过,Uniswap 团队已解决该漏洞并在所有链上重新部署了 Universal Router 智能合约,资金是安全的。

Uniswap 在 2022 年 11 月份发布通用路由器Universal Router智能合约,可将 ERC20 和 NFT 兑换统一到一个交换路由器中,用户可以执行异构操作,例如,在一笔交易中交换多个 Token 和 NFT。

Dedaub 表示,该路由器为各种 Token 操作嵌入了脚本语言,此类命令可能包括向第三方(可能不受信任的)接收人的传输。如果在传输过程中的任何时候调用第三方代码,该代码可以重新进入 UniversalRouter 并在合约中临时认领任何 Token。Dedaub 建议 Uniswap 为新路由器的核心执行添加一个重入锁,并重新部署。

Web3安全公司Dfns聘请首席技术官和销售副总裁:金色财经报道,Web3钱包基础设施和安全公司Dfns宣布任命新首席技术官Noah Cornwell和业务开发和销售副总裁John Conneely,以指导持续扩张公司。首席技术官 Noah Cornwell 加入 Dfns 之前,他在加密货币交易所和托管公司 Gemini 工作了近七年,并担任工程副总裁。

John Conneely 在 Genesis 和 Bakkt 等领先区块链和加密货币公司拥有五年指导机构托管产品增长的经验。[2023/7/1 22:11:38]

安全公司Zellic发现WETH中一个轻微且无害的错误:11月19日消息,安全公司Zellic研究发现了WETH中一个轻微且无害的错误,由于不考虑SELFDESTRUCT/coinbase eth传输,通过SELFDESTRUCT(自毁)函数将ETH注入WETH合约中,会增加合约中的ETH余额,但不会铸造任何新Token,使得WETH合约中totalSupply函数变量不同步,即WETH Token的总量是小于或等于WETH中的原生ETH余额。

目前在整个以太坊主网上,WETH已参与超过1.25亿笔交易,有超过7%的以太坊交易涉及WETH;此外,在过去一年中,在4.2亿次以太坊交易中,其中的11.5%涉及WETH。[2022/11/20 22:07:49]

安全公司:朝鲜黑客组织Lazarus设计网络钓鱼攻击计划,涉及500万人:互联网安全研究公司Cyfirma最近的一份报告称,朝鲜黑客组织Lazarus设计了一个网络钓鱼计划,涉及美国、英国、新加坡、日本、印度和韩国等国的约500万个人和企业。Cyfirma预计,这次袭击将在这个周末进行,为期两天,不仅会影响到各国公民,还会影响到中小企业甚至大型企业。

注:2019年初,联合国曾援引Group IB的报告称,朝鲜黑客组织Lazarus被指控制造了五起加密货币窃案,攻击目标分别为Yapizon(韩国,损失3816 BTC,合530万美元)、Coinis(韩国,损失不详)、YouBit(韩国,损失17%资产)、Coincheck(日本,损失5.23亿NEM,合5.34亿美元)、Bithumb(韩国,损失3200万美元),五次攻击获利总额高达5.71亿美元。(Decrypt)[2020/6/20]

相关资讯
孙宇晨:火必2023年目标是扩展到1亿用户

1月3日消息,波场TRON创始人、Huobi Global顾问委员会成员孙宇晨发推称:“展望未来,火必将专注于进一步扩大其用户群,目标是到2023年达到1亿用户。”

区块链:2023/1/3 22:22:58
USDC在智能合约中的供应百分比达2年低点

金色财经报道,Glassnode数据显示,USDC在智能合约中的供应百分比刚刚达到31.260%的2年低点。 BUSD市值被OKB超越:金色财经报道,据coingecko最新数据显示,当前BUSD市值已降至1...

区块链:2023/1/2 22:20:30
Com2uS旗下子公司Com2Verse获得约950万美元战略投资

1月3日消息,韩国游戏开发商Com2uS旗下元宇宙子公司Com2Verse宣布其从韩亚金融集团、教保文库(韩国大型连锁书店)、教元集团分别获得40亿韩元战略投资,共计120亿韩元(约合950万美元)。至此,Com2V...

区块链:2023/1/3 22:22:35
超2130万枚SOL将于2023年解锁,占总供给量的4%

1月2日消息,据Solana Comapss数据显示,2023年将有2130万枚SOL(约合2.14亿美元)被解锁,占总供给量的4%。其中,SOL将于1月7日解锁1,816,357枚。 BCHN财务报告:已卖...

区块链:2023/1/2 22:20:31
意大利立法者批准对加密货币征收26%的资本利得税

金色财经报道,加密货币交易者将从2023年开始缴纳意大利26%的资本利得税。意大利总理Giorgia Meloni的2023年扩张性预算在年底前敲定,其中包括210亿欧元(223亿美元)的税收减免,以帮助企业和家庭应...

区块链:2022/12/31 22:17:31
英伟达公布多项合作,拓展汽车领域“元宇宙”版图

金色财经报道,近日,显卡厂商英伟达宣布将与韩国现代汽车和中国比亚迪等企业合作,使车内能够使用基于云计算技术的游戏发送服务。与此同时,英伟达还和富士康宣布合作开发自动驾驶汽车平台。根据合作协议,富士康将作为一级制造商,...

区块链:2023/1/4 9:52:21
Euterpe音乐IP-NFT盲盒公售将于1月4日18:00对全部用户开放

据官方消息,Euterpe音乐IP-NFT盲盒第三批公售,将在2023年1月4日18:00(UTC+8)对全部用户开启,公售价格为0.02ETH,每个用户地址仅可购买一个IP-NFT盲盒。盲盒种类共分3种,分别包含1...

区块链:2023/1/4 9:51:44
持有超过1000枚比特币的地址数量创三年新低

金色财经报道,Glassnode数据显示,持有超过1000枚比特币的地址数量为2031个,创三年新低。 ETH持有超过0.01枚的地址数量再创历史新高:金色财经报道,ETH持有超过0.01枚的地址数量刚刚达到...

区块链:2023/1/2 22:20:36
资管巨头贝莱德将比特币添加至其全球配置基金投资组合中

1月5日消息,资管巨头贝莱德(BlackRock)已将比特币添加到其全球配置基金(Blackrock Global Allocation Fund)的投资组合中。贝莱德在一份文件中表示,该基金可能投资于在商品期货交易...

区块链:2023/1/5 9:53:15
OKB超越Polygon成为市值第10大加密货币

金色财经报道,据Coingecko最新数据显示,OKB市值达到6,861,178,936美元,超越Polygon(当前市值约为6,744,748,415美元)成为市值第10大加密货币。当前OKB已触及27.50美元,...

区块链:2023/1/2 22:20:35
CleanSpark2022全年共产出4621枚比特币,截至12月31日持有228枚比特币

金色财经报道,比特币矿企CleanSpark公布其截至2022年12月31日未经审计的比特币挖矿和运营更新,CleanSpark12月共产出464枚比特币,2022全年共产出4621枚比特币,截至2022年12月31...

区块链:2023/1/5 9:53:04
币安与哈萨克斯坦政府机构合作开展区块链教育项目

1月3日消息,据官方博客,币安宣布已与哈萨克斯坦负责金融技术、教育、数字发展和创新的政府机构合作,目标是到2026年向4万人提供区块链教育。 为了规划和执行这一大规模计划,币安与Research Lab的区块链中心(...

区块链:2023/1/3 22:23:01