金色财经报道,慢雾首席信息安全官23pds发文表示,请加密货币用户尽快升级 iOS系统、Chrome浏览器、Android等系统,以应对最新的漏洞挑战。
近日谷歌威胁分析小组公开iPhone在野漏洞攻击链,涉及中间人(MITM)利用攻击、Safari浏览器远程代码执行漏洞、安卓MITM注入和直接发送攻击利用到目标一次性链接获得Chrome初始渲染器远程代码执行漏洞。非常巧妙和有杀伤力的漏洞,建议尽快升级。
慢雾CISO:Vyper官方文档推荐的是一个错误版本:7月31日消息,据慢雾首席信息安全官23pds发推称,Vyper官方文档推荐的实际上是一个错误的版本。[2023/7/31 16:08:31]
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
声音 | 慢雾:EOS假充值红色预警后续:慢雾安全团队今早发布了 EOS 假充值红色预警后,联合 EOSPark 的大数据分析系统持续跟踪和分析发现:从昨日开始,存在十几个帐号利用这类攻击技巧对数字货币交易所、钱包等平台进行持续性攻击,并有被真实攻击情况。慢雾安全团队在此建议各大交易所、钱包、DApp 做好相关防御措施,严格校验发送给自己的转账交易在不可逆的状态下确认交易的执行状态是否为 executed。除此之外,确保以下几点防止其他类型的“假充值”攻击: 1. 判断 action 是否为 transfer 2. 判断合约账号是否为 eosio.token 或其它 token 的官方合约 3. 判断代币名称及精度 4. 判断金额 5. 判断 to 是否是自己平台的充币账号。[2019/3/12]
金色财经报道,Neowiz Holdings旗下区块链子公司Neofin宣布支持Pincia和Cosmos链,并推出FNSA和ATOM质押服务,通过支持Pincia链,各DeFi产品将被引入Fincia社区,首先是“...
区块链:2023/9/22 12:01:599月21日消息,Chainlink跨链互操作性协议(CCIP)现已上线Arbitrum One。Chainlink CCIP为Web3构建者提供了一个单一界面来创建本机跨链应用程序。CCIP解锁了DeFi、NFT、游...
区块链:2023/9/21 12:00:24金色财经报道,据官方公告,币安现货网格交易机器人新增“网格随价格上移”功能,该功能预计于2023年10月底全面上线。启用该功能后,当价格上涨时,现货网格交易机器人可以相应自动上调配置的价格范围; 它允许用户...
区块链:2023/9/25 12:11:17金色财经报道,NerdBot监测显示,一Smart Money在过去24小时售出了5万枚LINK (33.8万美元)。此外,我们还发现Smart巨鲸0x689以6.72美元(平均价6.2美元)的价格向Binance存...
区块链:2023/9/22 12:02:53金色财经报道,Northern Data Group旗下公司Peak Mining宣布,该公司已与比特币矿机制造商Microbt签署了一份价值1.5亿美元的合同。该协议将为 Peak Mining 配备7EH/s的最...
区块链:2023/9/23 12:04:54金色财经报道,以太坊L2项目Eclipse表示其主网预计将在今年年底前上线,团队将在即将推出的主网中使用Solana的技术堆栈。 Eclipse的创始人Neel Somani指出,其团队将继续密切关注以太坊...
区块链:2023/9/23 12:04:56金色财经报道,奢侈品巨头古驰Gucci旗下元宇宙和Web3项目团队“Dream Big”宣布将于9月23日晚在超级QQ秀、Roblox和Zapeto三大平台上创建2023春夏系列元宇宙秀场。据悉,Gucci目前已将其...
区块链:2023/9/23 12:06:159月25日消息,币安发布公告,币安将于2023年09月26日09:30(UTC+8)上线GLMR 1-10倍U本位永续合约。
区块链:2023/9/25 12:12:15金色财经报道,Coinbase首席执行官Brian Armstrong表示,总部位于美国的加密货币公司正面临“不公平”的监管环境,某些政府成员正在让加密货币行业的蓬勃发展变得困难,在即将到来的2024年美国总统大选之...
区块链:2023/9/25 12:09:54金色财经报道,根据官方治理论坛,Aave社区一项新提案建议在zkEVM L2上部署Aave V3,并使用有限的资产启动(“MVP V3”),以便在这个新网络的早期部署Aave,同时在风险方面保持谨慎,最终促进L2多样...
区块链:2023/9/22 12:01:02金色财经报道,Whale Alert监测的数据显示,184,348,917枚CEL代币从Celsius转入未知钱包,价值25,432,535美元。 现货黄金短线走高近5美元,现报1847.55美元/盎司:行情...
区块链:2023/9/22 12:00:44金色财经报道,据BTC.com数据显示,目前比特币全网未确认交易数量为216,221笔,全网算力为404.84EH/s,24小时交易速率为6.43交易/s。目前全网难度为57.12T,预测下次难度上调1.16%至57...
区块链:2023/9/24 12:07:00