7月17日消息,慢雾首席信息安全官23pds称,基于SIM交换的黑客攻击目前还不太普遍,但在不久的将来有进一步上升的巨大潜力。他表示,随着Web3的普及并吸引更多人进入该行业,由于其技术要求相对较低,SIM交换攻击的可能性也随之增加。他同时提到了过去几年涉及加密货币中SIM交换黑客的一些案例,如2021年10月,由于2FA漏洞,黑客从至少6,000名客户那里窃取了加密货币。
SIM交换黑客是身份盗窃的一种形式,攻击者接管受害者的电话号码,使他们能够访问银行账户、信用卡或加密账户。
慢雾:NEXT空投领取资格检查通过默克尔证明进行,没有资格领取空投的用户无法绕过检查领取他人空投:金色财经报道,据慢雾区情报,有部分账户的NEXT代币被claim到非预期的地址,慢雾安全团队跟进分析后分享简析如下:
用户可以通过NEXTDistributor合约的claimBySignature函数领取NEXT代币。其中存在recipient与beneficiary角色,recipient角色用于接收claim的NEXT代币,beneficiary角色是有资格领取NEXT代币的地址,其在Connext协议公布空投资格时就已经确定。
在用户进行NEXT代币claim时,合约会进行两次检查:一是检查beneficiary角色的签名,二是检查beneficiary角色是否有资格领取空投。在进行第一次检查时其会检查用户传入的recipient是否是由beneficiary角色进行签名,因此随意传入recipient地址在未经过beneficiary签名的情况下是无法通过检查的。如果指定一个beneficiary地址进行构造签名即使可以通过签名检查,但却无法通过第二个对空投领取资格的检查。
空投领取资格检查是通过默克尔证明进行检查的,其证明应由Connext协议官方生成,因此没有资格领取空投的用户是无法绕过检查领取他人的空投的。[2023/9/5 13:19:43]
慢雾:CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus:7月26日消息,慢雾发推称,CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus Group。慢雾表示,TGGMvM开头地址收到了与Alphapo事件有关TJF7md开头地址转入的近1.2亿枚TRX,而TGGMvM开头地址在7月22日时还收到了通过TNMW5i开头和TJ6k7a开头地址转入的来自Coinspaid热钱包的资金。而TNMW5i开头地址则曾收到了来自Atomic攻击者使用地址的资金。[2023/7/26 16:00:16]
慢雾创始人通过其推特向跨链DID .bit成功申领slowmist.bit:9月14日消息,慢雾创始人通过其推特向跨链 DID .bit 申领了保留账户 slowmist.bit。据悉,.bit 通过引用第三方数据源保留的账户,在规定时间内成功发起申领就可以按注册费获得该账户。
此前报道,8月15日,跨链DID .bit宣布完成1300万美元A轮融资,CMB International领投,HashKey Capita、QingSong Fund、GSR Ventures、GGV Capital、SNZ 与 SevenX 参投。[2022/9/14 13:29:33]
7月16日消息,美国参议员Cynthia Lummis在Ripple案判决后作出声明。Lummis强调,国会迫切需要为加密货币建立一个全面而明确的监管框架。此外,Lummis强调了Howey测试的重要性。 ...
区块链:2023/7/16 10:58:21金色财经报道,美国国会议员Adam Schiff呼吁对人工智能(AI)进行监管,他表示:“国会在应对社交媒体的所有变化方面做得很糟糕,在人工智能方面我们需要做得更好。否则,这个国家将经历最大规模的社会变革,美国用户可...
区块链:2023/7/18 11:00:377月16日消息,Curve已上线 GHO/crvUSD流动性池,截止发文时总流动性接近30万美元。 dForce:受到攻击的为Arbitrum和Optimism上的wstETH/ETH Curve Gauge...
区块链:2023/7/16 10:58:107月13日消息,ParaSpace发推称,即将推出2.0版本,该版本为ParaSpace迄今为止最大的升级,旨在提升去中心化流动性。新版本主要特性包括:让任何人都能获得资产的普遍流动性,与社区一起创造新一代的借贷形式。
区块链:2023/7/13 10:51:38金色财经报道,据加密数据公司CCData与加密货币碳评级研究所 (CCRI?)联合创建的首个ESG基准于周四发布。它评估了40种最大、流动性最强的数字资产,评估了去中心化、安全性和气候影响等参数。其中,以太坊在第一个...
区块链:2023/7/13 10:53:12金色财经报道,加密货币交易所Gemini表示,在美国联邦法院周四裁定XRP代币在交易所和通过算法销售不构成投资合同后,Gemini正在探索Ripple代币的重新上市。 Gemini联合创始人:Warren和G...
区块链:2023/7/14 10:53:42金色财经报道,阿根廷首个基于比特币(BTC)指数的期货合约于周四上线,让合格的投资者以当地政府监管的方式接触到加密货币。 该产品基于由阿根廷证券交易所Matba Rofex提供支持的比特币指数,该交易所在周...
区块链:2023/7/14 10:53:547月13日消息,Meta准备发布商业版的AI模型,允许初创公司和企业能够在此基础上构建定制软件。Meta今年早些时候向研究人员和学者发布了语言模型LLaMA,新版本将更广泛地面向企业,并可由其进行定制,知情人士表示预...
区块链:2023/7/13 10:52:287月14日消息,衍生品交易平台Kwenta发推表示,因在Stake v2合约中发现了一个潜在的错误,质押合约将暂停。Kwenta表示,开始v2迁移后不久,Kwenta贡献者发现了一个错误,该错误可能会导致新发放的v2...
区块链:2023/7/14 10:54:23金色财经报道,前司法部检察官、加密风险投资者Katie Haun评论了最近法院就Ripple与美国证券交易委员会的法律纠纷做出的裁决。虽然上诉是可能的,但Haun对SEC要求法律明确性和立即上诉的愿望表示怀疑。 ...
区块链:2023/7/17 10:59:117月18日消息,美国众议院金融服务委员会将于7月26日就加密货币、稳定币立法进行投票,该立法旨在为数字资产从证券转向商品创造更清晰的途径,以及稳定币的综合框架。 DeFi开发者Matt West利用NFT为其...
区块链:2023/7/18 11:00:19金色财经报道,Coinbase首席法务官paulgrewal.eth发推表示,我们已经对SEC的意向声明做出了回应,该声明旨在打击Coinbase根植于重大问题原则、滥用自由裁量权、公平禁止反言、不干净的手段和懈怠的...
区块链:2023/7/13 10:52:07