8月3日消息,派盾(PeckShield)监测显示,加密项目TiFi Token发生Rug Pull,代币TiFi价格下跌 20%,合约部署者获利约700BNB。
其它快讯:
安全团队:Finance Grim利用中间地址已将另外1,200枚ETH转移到Tornado Cash:8月22日消息,据PeckShieldAlert监测显示,Finance Grim利用中间地址0x9882238已将另外1,200枚ETH (约194万美元)转移到Tornado Cash。[2022/8/22 12:40:37]
安全团队:谨防多重签名假充值:据慢雾区情报,近期有黑客团伙利用 m-of-n 多重签名机制对交易所进行假充值攻击。
慢雾安全团队分析发现,攻击者通常使用 2-of-3 多签地址,其中 1 个地址为攻击者在交易所的充值地址(假设为 A),2 个地址为攻击者控制私钥的地址(假设为 B、C),然后发起一笔以这 3 个地址构成的多签做为交易输出(vout)的交易,此时攻击者在交易所的充值地址 A 虽然收到资金,但是由于花费这笔资金至少需要 2 个地址的签名,攻击者可利用自己控制的 B、C 地址将充值资金转出。
慢雾安全团队建议交易所,及时对 BTC/LTC/DOGE 等基于 UTXO 账号模型的代币充值流程进行审查,确保已对交易类型进行正确的判别,谨防多重签名假充值。[2022/4/7 14:09:35]
Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞:Poly Network攻击者再次留下链上信息,主要内容如下:
1.FBI没有试图联系我。我很高兴他们和其他安全团队可能会从这场“游戏”中受益。对研究人员来说,甚至攻击本身就是“一种享受”。
2.对我来说,观看顶级安全团队的应急反应很有趣(当然只在区块链行业中)。
注:以下时间线可能是错误的:
3.一开始,大多数专家都在谈论内幕阴谋的单个Keeper。根据我所看到的,@kelvinfichter是第一个指出ETH合约中最关键但也最明显错误的人。慢雾团队宣布了关于资金踪迹的好消息。但他们不觉得这太明显了吗?无论如何,他们让社区冷静下来了。这是一个意想不到的副作用,但非常重要。后来,他们似乎忙于处理来自媒体和社区的询问。我很高兴他们在帮助我完成指导或教育部分的事情。宛如黑暗骑士找到了他的哈维·登特(DC反派双面人)!谢谢慢雾团队。其他安全团队似乎没有慢雾那么活跃,但他们为解释这次攻击的更多细节做出了贡献。我认为Certik是第一个发布关于本体调用缺失的团队。派盾还提到了启动交易和特殊签署人。强啊!
4.安全是一项艰巨的工作,无论是在传统世界还是加密世界。大多数情况下,安全专家只是在事后作为法医被传唤,写写“验尸报告”,有时会追踪作恶者。也有一些项目不是非常迫切地寻回资金,因为这不是他们的钱,他们会告诉真正的受害者:“抱歉,我们尝试了,但无法保证极端的安全”。
另一个有趣的事实是,很少看到任何专业的安全团队报告已上线合约的关键漏洞。当然,他们总能在这些项目“死后”告诉你死因。为什么你没有看到安全团队发现了数百万美元乃至数十亿美元漏洞的案例?因为没付钱?我想大多数安全团队都比我有钱,有些团队可能比我更有能力,你相信他们从来没有遇到过类似的诱惑吗?还是其中的一些人向邪恶屈服了?这让人想起了电影《网络谜踪》。这只是我的阴谋论,这就是我不相信任何人的原因,但你可以永远相信我。[2021/8/14 1:54:59]
8月3日消息,比特币矿企BitNile Holdings, Inc今天发布了一份未经审计的关于比特币生产和矿机交付的最新消息。根据目前的市场状况,BitNile的年化比特币挖矿产量目前预计为719枚。 Bi...
区块链:2022/8/3 2:56:388月2日消息,量化加密货币交易初创公司Radkl的发言人表示,对冲基金亿万富翁Steven Cohen退出了对该公司的投资。据悉,该公司去年由纽约证交所做市商GTS成立,今年已经失去了至少两名董事总经理,包括Jim ...
区块链:2022/8/2 2:53:24金色财经报道,迪拜区块链中心 (DBCC) 和 Chaintech Labs Ltd (CTL) 宣布了一项新的合作协议,以促进企业的长期区块链技术研发和海湾合作委员会地区的政府当局。 该协议以谅解备忘录 ...
区块链:2022/8/1 2:50:148月2日消息,在7月份,一个未被标记的比特币地址(1LQoWist8KkaUXSPKZHNvEyfrEkPHzSsCd)在3天内增持132,878枚BTC,总价值超过30亿美元。7月19日,该地址增持15,499枚B...
区块链:2022/8/2 2:53:46金色财经消息,行情显示,美股三大指数集体收跌,标普500指数跌0.28%,纳指跌0.18%,道指跌0.14%。 其它快讯: 美股三大股指期货跌幅扩大 标普500指数期货跌0.79%:行情显示,美股三大...
区块链:2022/8/2 2:52:21金色财经消息,加密信贷协议Debt DAO完成350万美元种子轮融资,Dragonfly Capital领投,GSR、Numeus、Fasanara Capital和前Coinbase首席技术官BalajiSrini...
区块链:2022/8/1 2:50:417月30日消息,美国国务院声称将向任何提供关于朝鲜加密黑客有价值信息的人发放高达1000万美元的赏金。该金额是此前在2022年3月承诺的赏金的两倍。Chainalysis估计,仅在2021年,朝鲜网络犯罪分子就从交易...
区块链:2022/7/31 2:48:32金色财经消息,北京时间8月2日中午,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链通讯协议Nomad遭遇攻击,成都链安安全团队现将解析结果分享如下,通过被攻击合约(0x88a69b4e698a4b090df...
区块链:2022/8/2 2:53:057月30日消息,在日前举行的2022上海元宇宙峰会上,张江元宇宙创新发展联盟正式成立。首批成员包括百度、维智科技、达观数据、SAP、埃森哲、上海科技大学等20余家政、产、学、研、资各领域的专业机构和龙头企业。据了解,...
区块链:2022/7/30 2:47:138月2日消息,StarkNet上的第一个NFT交易市场Aspect正式宣布已上线主网,现已支持Argent X和Braavos钱包。据悉,Aspect前身为PlayOasis,于今年5月正式更名。 其它快讯:...
区块链:2022/8/2 2:52:388月2日消息,加密基础设施提供商 Ankr Network 发布一系列软件开发工具包(SDK),允许开发人员为其项目和平台用户提供代币质押和收益挖矿服务。这些 SDK 最初将首先在以太坊、Polygon、BNB Ch...
区块链:2022/8/3 2:54:468月1日消息,Ripple CEO Brad Garlinghouse表示,公司将在今年年底前在其多伦多办事处招聘50名新员工,并在接下来的几年内再招聘100至200名员工。他认为,多伦多是一个拥有“优秀工程人才”的...
区块链:2022/8/1 2:51:43