Cashaa是一家總部位于倫敦的加密錢包和銀行服務提供商。去年,它宣布已在其平臺上啟用數字貨幣購買信用卡和借記卡支付功能。Cashaa稱,它已與173家處于初始測試階段的與虛擬貨幣相關的公司簽署合作協議。安全是數字貨幣錢包的第一生命線。Cashaa使用“無風險”的支付網關,按理可以保障資產安全,然而,安全威脅時刻來自于方方面面。7月11日北京時間凌晨8點10分,CertiK天網系統(Skynet)檢查到在比特幣區塊638606和638692處Cashaa交易所發生交易異常,安全研究員迅速介入調查,詳細研究了攻擊者針對Cashaa交易所擁有的比特幣錢包發動兩次攻擊過程。
CertiK:12月閃電貸攻擊總額達760萬美元:金色財經報道,據CertiKAlert數據顯示,12月閃電貸攻擊總額達760萬美元,較11月的攻擊總額520萬美元有所增長。
其中,DeFi協議Lodestar Finance損失總額約650萬美元。[2023/1/1 22:19:42]
以下是Cashaa第二次被攻擊錢包地址:14TBB9Th7qCFAbatr1owmo9WqvB3ZLM5Aq1ESvwYDmdAvhHpJs8M3tRbPqXghJDNu7oV1LNp8hKZTvP8Ru8SAi4xPkJ8L2TwaNsDEu1Et9GAsZq8P3u7tL5F5qbLi6Re1HCZAgNn1KY5sNjDA7QMXf844wKZ3wcQUxoZeEcRF91D6cTYKf5f9HtUjsVBGczyoPN5jgZktkMa1Ln2A65sjxLTuvPE3M1zQ1oybrXQXnJaDL1KJPr37UHmBAfRL1znGLXekTrNHoEABqfH攻擊中具體控制受害者電腦細節沒有被公布,CertiK安全研究員認為可能存在內部操作失誤或者受害者電腦被植入后門等兩種情況。CertiK安全研究員通過分析,認為對于防范數字貨幣攻擊、保護數字貨幣安全需要注重一下幾點:1.數字貨幣攻擊是多技術維度的綜合攻擊,需要考慮到在數字貨幣管理流通過程中所有涉及到的應用安全,包括電腦硬件、區塊鏈軟件,錢包等區塊鏈服務軟件,智能合約等。2.攻擊者對于將要采取的攻擊方式經常會進行測試后再進行大規模采用進行攻擊。因此需要重視對于潛在攻擊方式的檢測和監視,不要多次受到同一方式的攻擊。3.加強數字貨幣賬戶安全保護方法,使用物理加密的離線冷存儲來保存重要數字貨幣。交易環境復雜復雜的操作系統、瀏覽器、網絡環境都將使交易存在很大的安全隱患。目前國內大部分基于手機平臺的錢包,都可以被攻擊。通過導出錢包固件,不僅可以看到多個幣種的緩存信息,還可以找到生成助記詞的各種庫。很多開發團隊在以業務優先的原則下,對自身錢包產品的安全性并未同等重視,一旦出現安全性問題會導致大量用戶出現賬戶貨幣被盜,而由于實現的特殊性,資產一旦被盜,無法掛失,很難被追回。CertiK的使命是建立可信賴的區塊鏈生態系統。針對這一系列的安全漏洞,CertiK提供錢包安全服務項目。服務項目包括黑盒、白盒滲透測試及源碼審計。除此之外,如果是用戶出現內部操作失誤,CertiK的專業安全顧問可以為用戶提供定制化分析,運用自動化工具與人工審計雙重保證代碼的高安全與高可用性,同時針對性設計單元與集成測試確保核心邏輯的正確性。CertiK致力于為區塊鏈創建更為安全的環境,并為開發人員和用戶提供更好的安全保障。CertiK以保障區塊鏈安全為宗旨,向整個區塊鏈生態輸出安全能力。致力于保障區塊鏈生態的可持續發展,共同建立安全可信賴的交易生態。我們絕不僅僅是尋找漏洞,而是要消除哪怕只有0.00000001%被攻擊的可能性。官方網站:https://cn.certik.io/商務合作郵箱:bd@certik.org
Larry Cermak:Celsius可能尚有15億美元資產:6月14日消息,The Block研究副總裁Larry Cermak昨日發推稱:“為了透明度起見,我將公布我的數據庫,這里面有所有我認為屬于Celsius的錢包。目前,Celsius仍有大約15億美元資產。需要言明的是,鏈上標簽不是一門精確的科學。我可能會犯一些錯誤。這個列表可能不完整,我在追蹤它們的這些年里可能給其中一些貼上了錯誤的標簽。”[2022/6/14 4:25:23]
CertiK:確定NoaSwap為詐騙項目SheepSwap同一團隊運作,請用戶保持警惕:4月11日,安全公司CertiK發推表示,已確認NoaSwap由SheepSwap的同一詐騙團隊運作,CertiK提醒用戶保持謹慎,警惕風險。[2021/4/11 20:07:35]
頭條 比特幣中國:公司與BTCC無關,楊林科無權代表BTCC和ZG.COM7月11日,比特幣中國官方發布聲明稱:關于比特幣中國與BTCC。二者名稱盡管相似,但股東結構、主體完全不同.
1900/1/1 0:00:00編者按:本文來自鏈聞ChainNews,撰文:殷耀平,星球日報經授權發布。手握大資金,心懷大愿景,投資也總是大手筆——在區塊鏈這個新興領域的投資賽道中,硅谷那些傳統風險投資機構究竟是大韭菜,還是.
1900/1/1 0:00:00Balancer是一個基于資金兌換池的去中心化交易協議,也是一種非托管的通用自動做市商協議,它的角色既可以是去中心化交易所,也可以是做市商,甚至可以成為一個“指數基金投資工具”.
1900/1/1 0:00:00作者:CaitlinConnors譯者:李意翻譯機構:DAOSquareAbridged自豪地宣布其全新的品牌和網站!我們想借此機會分享這個受太空競賽啟發的新品牌背后的靈感.
1900/1/1 0:00:00編者按:本文來自巴比特資訊,譯者:夕雨,星球日報經授權發布。高盛前對沖基金經理拉烏爾·帕爾表示,他正在考慮買入以太坊,因為他認為這個第二大加密貨幣可能帶動下一次牛市反彈.
1900/1/1 0:00:00之前的播報中,我們討論過日歷價差。通過同執行價格不同期限的期權進行組合,形成賣近買遠就是正向日歷價差,形成買近賣遠就是反向日歷價差.
1900/1/1 0:00:00