以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

慢霧:Solana 公鏈上發生大規模盜幣,建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所_TRA:EOS

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區情報,Solana公鏈上發生大規模盜幣事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,目前攻擊仍在進行。

慢霧:針對macOS系統惡意軟件RustBucket竊取系統信息:金色財經報道,SlowMist發布安全警報,針對macOS 運行系統的 Rust 和 Objective-C 編寫的惡意軟件RustBucket,感染鏈由一個 macOS 安裝程序組成,該安裝程序安裝了一個帶后門但功能正常的 PDF 閱讀器。然后偽造的 PDF 閱讀器需要打開一個特定的 PDF 文件,該文件作為觸發惡意活動的密鑰。[2023/5/23 15:20:27]

從交易特征上看,攻擊者在沒有使用攻擊合約的情況下,對賬號進行簽名轉賬,初步判斷是私鑰泄露。不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,慢霧推測可能問題出現在軟件供應鏈上。在新證據被發現前,建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所等相對安全的位置,等待事件分析結果。

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

已知攻擊者地址:Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxVCEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3nGeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[2019/3/12]

Tags:TRAPOLEOSPDFEquiTraderpolkadotted中文eos幣價格今日行情加密的pdf文件怎么去掉加密

幣安下載
三箭聯創 Kyle Davies 的妻子為三箭債權人,并提出 6570 萬美元索賠_DAV:METAVIE

鏈捕手消息,據三箭資本聯合創始人KyleDavies向維爾京群島東加勒比最高法院提交的宣誓書和KyleDavies的妻子KelliKaliChen的清算申請.

1900/1/1 0:00:00
四川法院判決一虛擬貨幣交易案件中借貸關系不成立,投資損失風險自擔_人工智能:人工智能

鏈捕手消息,四川自由貿易試驗區人民法院開庭審理一起虛擬貨幣交易案件。該案中,王某向李某某轉款150萬元,約定由李某某在虛擬貨幣交易平臺投資,后因為虛擬貨幣交易價格下跌,李某某未能按期返還收益,王.

1900/1/1 0:00:00
NFT 融資平臺 Supermojo 完成 600 萬美元種子輪融資,BH Digital等領投_VEN:EventChain

鏈捕手消息,NFT融資平臺Supermojo宣布完成600萬美元種子輪融資,BHDigital、DRWVentureCapital、IntersectionGrowthPartners和Neub.

1900/1/1 0:00:00
Zipmex 已在新加坡申請破產保護,并要求為其五家公司提供暫停救濟_IPM:WAL

鏈捕手消息,加密貨幣交易所Zipmex宣布,其律師已于7月22日根據新加坡《2018年破產、重組和解散法》第64條代表Zipmex集團的幾個實體提交了五份申請.

1900/1/1 0:00:00
Dragonfly 投資人:解析 DeFi 周期敘事,為何遠落后于 L1?_GON:Bigone交易所最新消息

撰寫:CeliaWan,DragonflyCapital編譯:TechFlowintern當人們開始質疑他們在牛市期間所相信的一切時,你就知道這是一個周期的結束.

1900/1/1 0:00:00
每周要聞精選 | 馬斯克撤回收購推特的報價;0xb1 披露真實身份并揭露 Celsius 暴雷內幕_ITA:NFT

整理:麟奇,鏈捕手 重要資訊 1、0xb1正式披露真實身份,曾為Celsius管理數億美元資產并產生法律糾紛7月8日消息,知名推特賬戶0xb1今日發推公布其真實身份,名為JasonStone.

1900/1/1 0:00:00
ads