比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

ALL:慢霧安全提醒:Rabby錢包項目Swap合約存在外部調用風險,請迅速取消授權

Author:

Time:1900/1/1 0:00:00

金色財經報道,據慢霧安全團隊情報,2022年10月11號,ETH鏈上的Rabby錢包項目的Swap合約被攻擊,其合約中代幣兌換函數直接通過OpenZeppelinAddresslibrary中的functionCallWithValue函數進行外部調用,而調用的目標合約以及調用數據都可由用戶傳入,但合約中并未對用戶傳入的參數進行檢查,導致了任意外部調用問題。攻擊者利用此問題竊取對此合約授權過的用戶的資金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權并提取資金以規避風險。截止目前,RabbySwap事件黑客已經獲利超19萬美元,資金暫時未進一步轉移。黑客地址的手續費來源是TornadoCash10BNB,使用工具有Multichain、ParaSwap、PancakeSwap、UniswapV3、TraderJoe。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。

慢霧安全:舊版本的 Clorio Wallet 存在安全漏洞:據慢霧區消息,受 Mina JavaScript client-sdk v1.0.1 之前版本的弱熵問題影響,目前社區已有多人反饋錢包私鑰被竊取,慢霧安全團隊經過調查發現:使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0 版本創建的錢包將存在被盜風險。

建議有使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0(2021 年 5 月 28 日)創建錢包的用戶確保將錢包更新到最新版本(Clorio Wallet v1.0.0),并且重新創建新的錢包地址,將資金轉移到新創建的錢包地址上以保證資產安全。

存在漏洞的錢包版本:Clorio Wallet < v0.1.2 存在漏洞的 client-sdk 版本:o1labs/client-sdk < 1.0.1。[2023/1/9 11:02:03]

慢霧安全工程師:安全審計是目前保護DeFi項目安全最高性價比的方式:12月30日,在慢霧科技主辦的Hacking Time區塊鏈安全攻防峰會上,慢霧科技高級安全工程師yudan和Kong根據bZx最早期的兩次閃電貸攻擊案例,介紹了閃電貸基本的攻擊形式——代幣價格操縱,詳細講述了基于價格操縱的閃電貸的防御方案以及在其價格無法被操縱的情況下,如何利用閃電貸另辟蹊徑,通過操縱 LP Token的單價來進行獲利。并通過慢霧被黑檔案庫與大家一起回顧了2020 DeFi被黑事件。

yudan和Kong認為,DeFi安全形勢嚴峻,安全審計是目前保護項目安全最高性價比的方式。在當下DeFi黑暗森林里我們在臨淵而行,需如履薄冰。[2020/12/30 16:04:29]

聲音 | 慢霧安全團隊:區塊鏈技術本身存在安全缺陷 可參考以太坊漏洞賞金計劃實現安全:據火訊財經報道,慢霧安全團隊表示,區塊鏈技術本身存在安全缺陷,研究區塊鏈安全的可以參考以太坊漏洞賞金計劃實現安全,包括:1. 客戶端協議實現安全;2. 網絡安全;3. 節點安全;4. 客戶端應用安全;5. 算法使用安全;6. Solidity 語言安全;7. ENS 安全。[2018/7/2]

Tags:ALLWALLORILORhallechaintrustwallet錢包官方版ORIGENLORDA幣

以太坊最新價格
BTC:歐盟限制對俄BTC,ETH,ETC,EOS,DOGE分析

歐盟以28票對1票通過數字資產管控法案,限制非歐元計價穩定幣,禁止對俄提供任何數字資產服務,包括但不限于錢包、賬戶以及托管服務.

1900/1/1 0:00:00
加密貨幣:加密貨幣價格:比特幣、以太坊下跌?

今日加密貨幣價格最新更新:隨著市場情緒變得更加消極,加密貨幣市場陷入嚴重困境。比特幣價格在過去24小時內下跌2%,在過去7天下跌3.25%.

1900/1/1 0:00:00
HTT:Cogecoin(COGEK)即將上線AAX

親愛的AAX用戶們: AAX將於2022年10月11日17:00推出COGEK的充提服務: 立即充值 AAX將於2022年10月12日17:00推出COGEK/USDT的現貨交易對:立即交易CO.

1900/1/1 0:00:00
比特幣:比特幣wa礦難度調整可能會迫使礦工拋售比特幣

上周,比特幣哈希率在大幅增長后創下歷史新高。雖然這是一個值得歡迎的發展,但它對周一進行的下一次采礦難度調整產生了重大影響。正如預期的那樣,難度調整已經達到了兩位數,甚至超過了最高的預測.

1900/1/1 0:00:00
DEX:跨鏈DEX速覽:跨鏈DEX的發展趨勢和聚合跨鏈協議的興起

公眾號 加密世界的多鏈并行的敘事還未停止——雖然很多Builder都在致力于構建高效率區塊鏈底層協議,比如Solana、Avalanche,但是事實告訴我們,單個區塊鏈的容量是有極限的.

1900/1/1 0:00:00
BLOC:Blockfusion位于尼亞加拉大瀑布的加密礦場因當地條例暫停業務

10月11日消息,礦企BitDigital周二表示,公司17%的礦機都托管在Blockfusion位于尼亞加拉大瀑布的礦場.

1900/1/1 0:00:00
ads