金色财经报道,据安全团队成都链安消息,GEMDAO发生rug pull,其合约拥有者调用存在后门的函数transfer()凭空增加自己GEMDAO余额,随后使用增加的GEMDAO将池子中的WBNB兑换出。该transfer()函数接受者为owner时将直接增加自己的余额。项目方共卷走322BNB (约105,553.49美元) ,安全团队成都链安正在对被盗资金进行实时监控。
其它快讯:
安全团队:MEV bot以太坊上地址遭到恶意利用,损失约1.6万美元:金色财经消息,据CertiK安全团队监测,北京时间2022年5月25日9:58:59,MEV bot以太坊上0x85e5c6cffd260a7f153b1f34b36f6dbeba3e279e地址遭到恶意利用,导致了价值约1.6万美元的资产损失。[2022/5/25 3:40:35]
金色独家 慢雾安全团队:有至少6种途径导致 EOS 私钥被盗:针对 EOS 私钥被盗事件,金色财经特邀请慢雾安全团队对此事进行解读,慢雾安全团队表示:EOS 投票关键期频发私钥被盗问题,慢雾安全团队综合 Joinsec Red Team 攻防经验及地下黑客威胁情报分析,可能的被盗途径有:
1、使用了不安全的映射工具,映射使用的公私钥是工具开发者(攻击者)控制的,当 EOS 主网上线后,攻击者随即 updateauth 更新公私钥;
2、映射工具在网络传输时没有使用 SSL 加密,攻击者通过中间人的方式替换了映射使用的公私钥;
3、使用了不安全的 EOS 超级节点投票工具,工具开发者(攻击者)窃取了 EOS 私钥;
4、在不安全的 EOS “主网”、钱包上导入了私钥,攻击者窃取了 EOS 私钥;
5、用户存储私钥的媒介不安全,例如邮箱、备忘录等,可能存在弱口令被攻击者登录窃取到私钥;
6、在手机、电脑上复制私钥时,被恶意软件窃取。
同时,慢雾安全团队提醒用户自查资产,可使用公钥(EOS开头的字符串)在 https://eosflare.io/ 查询关联的账号是否无误,余额是否准确。如果发现异常并确认是被盗了,可参考 EOS 佳能社区 Bean 整理的文档进行操作 https://bihu.com/article/654254[2018/6/14]
慢雾安全团队发布 BEC智能合约无限转币漏洞分析及预警:据了解,4月22日13时左右,BEC出现异常交易。慢雾安全团队第一时间分析发现,BEC智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量转账函数存在漏洞,攻击者可传入很大的value数值,使cnt*value后超过unit256的最大值使其溢出导致amount变为0。
通过此次分析,慢雾安全团队建议智能合约开发者在批量转账时严格校验转出总额amount是否大于0,及在for循环内执行balances[msg.sender].sub(value)操作。
这类漏洞属于不可逆的破坏型漏洞,慢雾安全团队建议其他智能合约发布方及时自查。[2018/4/23]
8月11日消息,医疗元宇宙初创公司FundamentalVR宣布完成2000万美元融资,本轮融资由EQT Life Sciences领投,Downing Ventures参投。FundamentalVR的沉浸式模拟平...
区块链:2022/8/11 12:18:43据官方消息,公链项目Aptos发布白皮书,称Aptos区块链是安全、可扩展和可升级的Web3基础设施。 据悉,Aptos是Diem原团队成员成立的公链项目,激励测试网3将于8月19日启动注册,预计在9月底左...
区块链:2022/8/12 12:20:30金色财经消息,据NFTGo.io数据显示,蒂芙尼NFT“NFTiff”地板价近日出现大幅上升并在8月13日触及60ETH最高记录,较发行价涨幅100%,当前蒂芙尼NFT“NFTiff”地板价小幅下挫至59ETH,市值...
区块链:2022/8/16 12:28:05金色财经报道,尼日利亚人现在可以用BTC和ETH支付水电费,据报道,尼日利亚人现在可以通过尼日利亚电力控股公司(PHCN)集成的区块链支付网关,使用他们持有的比特币和以太坊来支付水电费。 据报道称,尼日利亚...
区块链:2022/8/11 12:18:50金色财经消息,Synthetix官方发布推特称,1inch已完全集成Synthetix的原子交换(AtomicSwaps),DEX用户可自动通过Synthetix的流动性进行最优路径交易。 其它快讯: ...
区块链:2022/8/16 12:28:048月15日消息,FTX发布以太坊合并后ETH处理方式的说明,具体内容如下: 1. 在预计于2022年第三季度/第四季度的合并发生后,以太坊可能会出现一个或多个分叉; 2. FTX将评估是否分发分叉...
区块链:2022/8/15 12:26:558月11日消息,多链互操作性协议LayerZero宣布与欧元Stablecoin协议Angle Protocol实现集成,agEUR目前已经可以在以太坊、Polygon、Optimism和Arbitrum之间转移,且...
区块链:2022/8/11 12:19:10金色财经消息,L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量为61.8亿美元。近7日涨幅9.49%,其中锁仓量最高的为扩容方案Arbitrum,约30.5亿美元,占比49.4%。其次是Optimism,...
区块链:2022/8/14 12:24:57金色财经报道,联华华商集团将于8月15日正式推出“联华虚拟人Li Lian X达文奇的蛋联名款数字藏品”,此举开创商超行业首例数字艺术品,不制作实物。(杭州日报) 其它快讯: 联华发布商超行业首例数字...
区块链:2022/8/12 12:20:49金色财经消息,来自成都链安社区成员情报显示,yVaren项目中有人发起了一个恶意提案(提案ID:0)。成都链安安全团队分析发现:通过该提案,可以将yVaren项目金库的VRN代币全部授权给提案者(0xc59d7e22...
区块链:2022/8/15 12:26:16金色财经报道,ETH兑BTC汇率持续上涨,目前为0.078968,近一个月涨幅超50%,处于近8个月以来的高位。 其它快讯: ETH一度触及460美元关口:火币全球站数据显示,ETH短线持续上涨,触及...
区块链:2022/8/12 12:21:22金色财经报道,开放金融SaaS平台Klavi宣布完成1500万美元A轮融资,GSR Ventures领投,两家巴西风险投资公司Iporanga Ventures和Parallax Ventures,以及 CIP SA...
区块链:2022/8/13 12:22:30