區塊鏈安全公司Halborn發文表示,2022年3月,Halborn受聘評估Dogecoin開源代碼庫是否存在任何可能影響區塊鏈安全的漏洞。在此評估期間,Halborn發現了幾個嚴重且可利用的漏洞,并已由Dogecoin團隊修復。然而,經過更廣泛的審查后,Halborn確定同樣的漏洞影響了280多個其他網絡,包括Litecoin和Zcash,使超過250億美元的數字資產面臨風險。Halborn將此漏洞代號定為Rab13s。
安全公司:Apache NFT SalesRoom發生Rug Pull,部署者獲利68萬美元:金色財經報道,據Beosin Alert監測,BNB Chain鏈上Apache NFT SalesRoom(ASN)發生Rug Pull,部署者獲利約68萬美元。部署者將大量代幣轉移到地址0xdc8開頭地址,現在該地址已以68萬美元的BSC-USD價格拋售了100萬枚ASN。[2023/8/3 16:16:06]
Rab13s漏洞是在受影響網絡的p2p消息傳遞機制中發現的,由于其簡單性,它們增加了攻擊的可能性。利用此漏洞,攻擊者可以向各個節點發送精心制作的惡意共識消息,導致每個節點關閉并最終使網絡面臨51%攻擊和其他嚴重問題等風險。RPC服務中的第二個漏洞允許攻擊者通過RPC請求使節點崩潰。然而,成功的利用需要有效的憑據,這降低了整個網絡面臨風險的可能性,因為一些節點執行了停止命令。第三個漏洞允許攻擊者在用戶通過RPC運行節點的上下文中執行代碼。但是,這種利用的可能性較低,因為它需要有效的憑據才能執行攻擊。
安全公司:警惕EOS賬號買賣中通過多簽提案回收EOS賬號風險:在EOS賬號買賣市場中,已知的回收賬號的方式是通過在賬號賣出前使用該賬號發起一筆修改賬號權限延時交易,待賬號成交后延時交易觸發,賬號權限被改,達到回收賬號的目的。
據慢霧區伙伴“紅石”的情報,目前存在一種新型的回收賬號攻擊。攻擊者可事先利用賣出賬號發起一筆更改權限的多簽提案,并使用賣出賬號和攻擊者控制的另一個賬號同意此提案,由于通過提案與執行提案兩個動作可分開執行,此時先不執行提案,等賬號賣出后,使用任意賬號執行此提案,更改賣出賬號權限,即可達到回收賬號的目的。[2020/4/9]
Halborn表示其已為Rab13s開發了一個漏洞利用工具包,其中包括帶有可配置參數的概念證明,以演示對不同網絡的攻擊。所有必要的技術信息都已與確定的利益相關者共享,以幫助他們修復錯誤,并為社區和礦工發布必要的補丁。對于使用基于UTXO的節點的項目,建議將所有節點升級到最新版本。由于問題的嚴重性,Halborn目前不會發布更多技術或漏洞利用細節。
公告 | Taxa Network已通過區塊鏈安全公司CertiK智能合約安全審計:Taxa團隊宣布已通過區塊鏈安全公司CertiK智能合約的安全審計,這將確保Taxa主網在今年春天順利發布。CertiK的智能標簽對TXT智能合約源代碼進行了100%形式化驗證覆蓋,并輔以安全專家人工逐行審核。審計結果認為TXT智能合約結構堅固,不存在整數溢出、函數錯誤、緩沖區溢出等漏洞。[2020/2/13]
Tags:ORNBORERT區塊鏈PORNROCKETMy Neighbor AliceBitgert區塊鏈工程專業學什么課程比較好
據u.today報道,XRP回購提案作者JimmyValle提議創建一家XRP銀行,允許投資者將持有的XRP存入銀行然后購買黃金,如果XRP社區所有人都同意1XRP為1萬美元.
1900/1/1 0:00:00據Finextra報道,Web3即插即用白標錢包和支付解決方案Tweed完成400萬美元種子輪融資,Accel領投.
1900/1/1 0:00:00據Blockworks報道,上周五,由集體訴訟資深律師AdamMoskowitz領導的律師事務所Moskowitz代表“數十萬受害者”.
1900/1/1 0:00:00臺灣創造智能科技股份有限公司今日舉行“灣島樂園”NFT發行記者會,宣布將聯合三立電視限量發行3000張“灣島樂園”NFT,該NFT免費鑄造,將做為“灣島樂園”生態系的OG.
1900/1/1 0:00:00據華爾街見聞報道,美東時間3月14日周二,OpenAI宣布,推出大型的多模態模型GPT-4,稱它可以接收圖像和文本輸入,輸出文本,“比以往任何更具創造性和協作性”.
1900/1/1 0:00:00據TheBlock報道,FTX律師近日向美國特拉華州破產法院提議命令DeltecInternationalGroup移交與AlamedaResearch和前FTX高管RyanSalame相關的承.
1900/1/1 0:00:00