比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 酷幣 > Info

以太坊:慢霧分析Poly Network被攻擊根源:跨鏈合約Keeper可被黑客修改,隨意構造交易

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,安全分析團隊慢霧發布PolyNetwork被攻擊事件的分析報告。慢霧認為,該攻擊瞄準的潛在漏洞是EthCrossChainData合約的keeper可以被EthCrossChainManager合約修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數可以通過_executeCrossChainTx函數來執行用戶傳入的數據。

慢霧:針對macOS系統惡意軟件RustBucket竊取系統信息:金色財經報道,SlowMist發布安全警報,針對macOS 運行系統的 Rust 和 Objective-C 編寫的惡意軟件RustBucket,感染鏈由一個 macOS 安裝程序組成,該安裝程序安裝了一個帶后門但功能正常的 PDF 閱讀器。然后偽造的 PDF 閱讀器需要打開一個特定的 PDF 文件,該文件作為觸發惡意活動的密鑰。[2023/5/23 15:20:27]

因此,攻擊者利用該函數傳入精心構造的數據來修改EthCrossChainData合約的keeper,替換keeper角色的地址后,攻擊者可以隨意構造交易,從合約中提取任意數量的資金。而keeper的私鑰泄漏并非該事件根源。

EOS挖礦項目DMD.finance已通過慢霧審計 代碼無已知漏洞:EOS上的質押類挖礦項目DMD.finance已經通過安全公司慢霧審計,綜合評估合約代碼無已知漏洞,目前3個代幣池的合約賬號權限為多簽管理,項目方無法單方面更新合約。目前DMD.finance支持EOS、USDT、OGX、BOX質押挖礦。[2020/9/6]

昨日,跨鏈互操作性協議PolyNetwork在以太坊、BSC與Polygon部署的智能合約同時遭到黑客攻擊,價值超過5.9億美元的USDC、ETH等資產被黑客轉移。該攻擊為DeFi迄今為止最嚴重的安全事故。

突發 | 慢霧區發布以太坊代幣“假充值”漏洞攻擊預警:慢霧區發布以太坊代幣“假充值”漏洞攻擊預警,稱相關交易所、中心化錢包、代幣合約需要特別警惕,盡快自查以太坊相關代幣的充值是否存在異常。此次受影響的主要是以太坊上基于ERC20、ERC721、ERC223等標準發行的代幣,已經發現有交易所及中心化錢包遭受此攻擊。這次攻擊事件的披露前后相關時間線大致如下:2018/6/28 USDT “假充值”漏洞攻擊事件披露;2018/7/1 開始分析知名公鏈是否存在類似問題;2018/7/7 捕獲并確認以太坊相關代幣“假充值”漏洞攻擊事件;2018/7/8 分析此次影響可能會大于 USDT “假充值”漏洞攻擊事件,并迅速通知相關客戶及慢霧區伙伴;2018/7/9 發出第一次預警。計劃:2018/7/11 不出意外,細節報告會正式公開。[2018/7/9]

Tags:以太坊CROSCROSSCHAINAIN以太坊幣怎么挖礦的CROSSCHAIN價格CROSSCHAIN幣FLOKICHAIN價格

酷幣
加密貨幣:交易所賽道再迎巨額資金注入,來自歐洲的Bitpanda以41億美元估值完成2.63億美元融資

作者:RichardLee今日,加密貨幣交易平臺Bitpanda宣布以41億美元估值完成了2.63億美元的C輪融資,進一步鞏固了自身在歐洲加密市場的地位.

1900/1/1 0:00:00
BIT:Bitwise為Aave和Uniswap推出加密貨幣基金

鏈捕手消息,加密貨幣資產管理公司BitwiseInvestments正在為其以機構為重點的投資工具陣容中增加兩個去中心化金融協議代幣的基金Aave和Uniswap.

1900/1/1 0:00:00
POL:Poly Network黑客回答攻擊內幕:這次攻擊很意外,歸還資金原本就是我的計劃

鏈捕手報道,截至8月12日上午8時,PolyNetwork攻擊者已通過BSC、以太坊和Polygon返還了價值超過3.42億美元的代幣.

1900/1/1 0:00:00
以太坊:給 EIP-1559 潑一點冷水:以太坊最大的危險是意識形態的墮落

原文標題:《EIP-1559上線之際,潑一點冷水》撰文:深潮TechFlow8月5日,以太坊倫敦硬分叉升級完成,EIP-1559正式上線.

1900/1/1 0:00:00
AXI:Delphi Digital 深度報告:熱門鏈游 Axie 基本面大幅改善,背后原因何在?

本文來源于鏈聞,作者為DelphiDigital分析師YanLiberman,并經由PerryWang翻譯。特別提示:該報告發布于2021年6月30日,報告中提及數據均截止2021年6月底.

1900/1/1 0:00:00
GAS:創建和簽名以太坊交易

本文作者為JoseAguinaga,由閔敏和阿劍翻譯及校對。在我們之前的文章中,我們已經講解了創建私鑰的作用以及如何創建一個私鑰.

1900/1/1 0:00:00
ads