链资讯 链资讯
Ctrl+D收藏链资讯

慢雾安全:旧版本的 Clorio Wallet 存在安全漏洞

作者:

区块链

时间:2023/1/9 11:02:03

据慢雾区消息,受 Mina JavaScript client-sdk v1.0.1 之前版本的弱熵问题影响,目前社区已有多人反馈钱包私钥被窃取,慢雾安全团队经过调查发现:使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0 版本创建的钱包将存在被盗风险。

建议有使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0(2021 年 5 月 28 日)创建钱包的用户确保将钱包更新到最新版本(Clorio Wallet v1.0.0),并且重新创建新的钱包地址,将资金转移到新创建的钱包地址上以保证资产安全。

存在漏洞的钱包版本:Clorio Wallet < v0.1.2 存在漏洞的 client-sdk 版本:o1labs/client-sdk < 1.0.1。

声音 | 慢雾安全团队:建议检查充值所在的区块来避免回滚交易攻击:据 IMEOS 报道,针对凌晨出现的 BetDice 等大量头部 DApp 遭受回滚交易攻击的情况,慢雾安全团队建议 EOS 交易所及中心化钱包在通过 RPC 接口 get_actions 处理热钱包充值记录时,应检查充值 transaction 所在的 block_num 是否小于 last_irreversible_block(最新不可逆区块),如果 block_num 大于 last_irreversible_block 则表示该区块仍然是可逆的,存在“假充值”风险。[2018/12/19]

动态 | 慢雾安全团队发布门罗币攻击严重漏洞预警:慢雾安全团队注意到,门罗币修复新型假充值攻击漏洞,问题出现在钱包处理隐身地址(stealth address)收款的校验机制上。隐身地址是门罗币匿名的关键机制之一,如果使用了这个机制来接收用户的匿名转账,攻击者可以向隐身地址发起恶意构造的重复转账,交易所钱包没对这些重复转账进行正确性校验的话,就可能会导致“假充值”攻击发生,从而造成严重损失。[2018/9/27]

动态 | 慢雾安全团队推出 EOS 合约验证平台:据IMEOS报道,慢雾安全团队推出 EOS 合约验证平台,希望借此为区块链世界构建一个更加安全的生态环境。该功能包括:

1.用户可对已验证 EOS 合约账户的源代码进行查询;

2.项目方可自行上传源代码进行一致性校验。[2018/8/14]

相关资讯
NFT项目Loot交易总额突破10亿美元

金色财经报道,据cryptoslam数据显示,NFT项目Loot交易总额已突破10亿美元,本文撰写时达到1,004,310,390美元,交易总量为12,636笔,其中买家数量4,365个,卖家数量3,469个。Loo...

区块链:2023/1/6 10:58:13
OKX Lennix:欧易OKX将提升POR透明度至传统金融审计标准

1月9日消息,OKX全球机构业务部董事总经理Lennix受邀出席POW'ER 2023 香港Web3创新者峰会,并发表《从香港看全球,如何把握Web3时代机遇》主题演讲。 Lennix表示,欧易OKX通过基...

区块链:2023/1/9 11:02:19
Uniswap基金会:Uniswap资助计划在18个月的时间里资助了700万美元

金色财经报道,Uniswap基金会发文表示,Uniswap资助计划于2021年启动,在 18 个月的时间里向 122 名受助人资助了 700 万美元。自 Uniswap 基金会于 2022 年 8 月成立以来,Gra...

区块链:2023/1/7 10:59:29
MAYC地板价升至20 ETH,创2022年5月以来币本位新高

金色财经报道,OpenSea数据显示,“变异猿”MAYC地板价已升至20 ETH,创下自2022年5月以来的币本位新高,过去24小时涨幅约13.38%。 另据NFTGo.io数据,过去24小时MAYC交易额...

区块链:2023/1/7 10:59:42
工信部部长:加快谋划布局元宇宙、量子科技等未来产业

金色财经报道,工信部部长金壮龙日前在接受央媒采访时表示,2023年,将落实落细已出台的各项政策和接续措施,充分释放政策累积效应,适时推出更多政策措施。加快人工智能、生物制造、物联网、车联网、绿色低碳等战略性新兴产业创...

区块链:2023/1/5 10:22:55
RTFKT COO在网络钓鱼攻击中损失了价值17.3万美元的NFT

金色财经报道,本周早些时候,RTFKT首席运营官 Nikhil Gopalani 在一次网络钓鱼攻击中损失了价值超过30万美元的 NFT。NFT项目负责人在 Twitter 上宣布了这个消息。这次攻击几乎影响了他所有...

区块链:2023/1/9 11:01:52
“蔡文胜朋友”地址昨晚从Compound赎回1.8万枚ETH并向币安转入8000枚

1月10日消息,加密推特KOL@Bit余烬发推表示,“蔡文胜朋友”相关地址昨晚从Compound赎回1.8万枚ETH,就在刚刚将其中8000枚ETH转入币安。 声音 | 慢雾安全团队:建议检查充值所在的区块来...

区块链:2023/1/10 11:03:39
以太坊侧链SKALE上dApps可向验证者支付费用补贴以实现用户免gas交互

据官方推特,以太坊侧链SKALE宣布该网络的dApps可以通过直接向验证者支付费用以补贴用户gas费。用户由此可实现免gas交互。 以太坊L2网络总锁仓量突破56.5亿美元:11月22日,据L2BEAT数据显...

区块链:2023/1/9 11:01:43
离岸人民币兑美元上涨逾500点

金色财经报道,据新浪报价,离岸人民币兑美元上涨逾500点,涨幅扩大至超过0.7%,刷新日高至6.84元上方。在岸人民币兑美元上涨421点,目前场外USDT暂报6.82,负溢价率为0.14%。

区块链:2023/1/7 10:59:06
A股收盘:深证区块链50指数上涨1.45%

金色财经消息,A股收盘,上证指数报3155.22点,收盘上涨1.01%,深证成指报11332.01点,收盘上涨2.13%,深证区块链50指数报2917.12点,收盘上涨1.45%。区块链板块收盘上涨0.28%,数字货...

区块链:2023/1/5 10:23:05
0xscope:此前转移总供应量7%的StarkNet代币STRK,或系分发初始分配

1月9日消息,Web3知识图谱协议0xscope发推表示,其研究员Bobie发现0x5c21开头地址10小时前进行了43笔链上转账,转移了694,895,781枚StarkNet代币STRK,约占代币总供应量的7%,...

区块链:2023/1/9 11:02:30
法国金融监管机构支持加密公司进行更快的强制许可

金色财经报道,法国金融市场管理局 (AMF) 主席Marie-Anne Barbat Layani 周一表示,法国金融市场管理局 (AMF) 希望强制加密公司在尚未在该国注册的情况下申请许可证。Barbat-Laya...

区块链:2023/1/9 11:02:39