链资讯 链资讯
Ctrl+D收藏链资讯

BlockSec:Exactly Protocol被攻击的根本原因是#insufficient_check

作者:

区块链

时间:2023/8/19 18:09:32

8月18日消息,BlockSec发推称,DeFi借贷协议Exactly Protocol被攻击的根本原因是#insufficient_check,攻击者通过直接传递未经验证的虚假市场地址,并将_msgSender更改为受害者地址,从而绕过DebtManager合约杠杆函数中的许可检查。然后,在不受信任的外部调用中,攻击者重新进入DebtManager合约中的 crossDeleverage函数,并从_msgSender种盗取抵押品。

安全公司:UTXO多签机制可被用于发起对Blockbook的假充值攻击,请注意排查风险:据官方消息,继昨日慢雾安全团队披露的 UTXO 多签机制可被用于发起对交易所的假充值攻击之后,慢雾区安全伙伴安全鹭(Safeheron)反馈了新的威胁情报,知名开源中间件 Blockbook (Trezor 开源产品) 也受此特性影响,安全鹭发现 Blockbook 获取交易数据接口返回结果中对 MultiSig 类型交易展示不完善,如果 output 为 MultiSig 脚本,Blockbook 将会选择脚本中最后一个地址展示,和普通地址交易无法区分 。如果交易所、钱包客户端或者其它中心化服务仅根据 Blockbook 返回结果进行入账判断,将会造成误判导致假充值。目前已知可能受此多签特性影响的代币有 BTC/LTC/DOGE/BCH/BSV/BHD/CPU/DFI/BTCV/BXC/ZCL,慢雾安全团队建议相关运营方注意排查风险。[2022/4/8 14:12:53]

动态 | 非洲区块链公司Loopblock Network创始人意外收到7.8 BTC:非洲区块链公司Loopblock Network创始人Keith Mali Chung发推文称,意外收到7.8 BTC,并称这笔交易可能是此前和其做过交易的某个账户发错了。Keith Mali Chung尝试找到发送这笔交易的人,以将BTC返还,并承诺称若找不到该账户,就将这笔BTC捐赠给慈善机构Binance Charity。目前,这笔错发的BTC所属账户已和Keith Mali Chung取得联络。(Cointelegraph)[2019/9/18]

动态 | BlockFi加密存款账户发布后两周吸金2500万美元:据Coindesk消息,自从1月开始进行Beta测试以来, 加密货币借贷初创公司BlockFi提供复合利息的加密存款账户已吸引逾3500万美元的加密资金(约80%是比特币),其中2500万美元是在3月5日正式发布后存入;大部分被借给机构借款人。此外,BlockFi计划每六个月推出新产品,并筹集更多资金。据此前消息,3月5日,BlockFi表示,其利息账户(BIA)已上市,将每年为客户提供6%的利率,每月以加密货币支付,并提供复利,年利率约6.2%。BlockFi表示,全球用户可以存入比特币或以太坊从产品中赚取利息,并可以随时提取资金。[2019/3/20]

相关资讯
ETH 2.0总质押数已达2779.06万

金色财经报道,数据显示,ETH 2.0总质押数已超2779.06万,为27790645个,按当前市场价格,价值约469.66亿美元。此外,目前ETH 2.0质押总地址数已超91.66万,为916552个。 链...

区块链:2023/8/20 18:11:33
“激活Base网络Aave V3”提案获全票通过

8月20日消息,治理页面显示,有关“激活Base网络Aave V3”的提案于北京时间20日晚8点停止投票,并获得全票通过(支持率100%),总计525,956枚AAVE参与,超过法定门槛。 据了解,该提案将...

区块链:2023/8/21 18:11:58
研究:香港作为国际金融中心,亦可捉紧Web3时代机遇,进一步拥抱数码经济

金色财经报道,研究预测,若香港实现特区政府的《香港创新科技发展蓝图》愿景,本地创科排名将于2027年及2032年,分别上升至第六及第三位。报告建议香港加快新型工业化,加大研发投入及鼓励专利申请,支持创科初创企业及建构...

区块链:2023/8/18 18:08:03
Galxe推出链上互动课程Mission Web3

金色财经报道,Galxe宣布推出链上互动课程Mission Web3,用户可以在其中了解基础知识,同时跟上最新发展。据悉,迄今为止,Galxe 拥有超过 1100 万独立用户,通过基于奖励的忠诚度计划推动了 Opti...

区块链:2023/8/18 18:07:09
以太坊基金会工程师:开发者网络Dencun-devnet-8已上线

8月17日消息,以太坊基金会工程师Parithosh Jayathi发推称,Dencun-devnet-8已上线,这是开发者网络的最新迭代版本,旨在允许客户端与最新规范进行互操作性测试。 前Genesis高管...

区块链:2023/8/17 18:05:51
Cardano创始人:Cardano主网上的Hydra协议已经上线并正在快速发展

金色财经报道,Cardano创始人Charles Hoskinson表示,Cardano主网上的Hydra协议已经上线并且正在快速发展。Hoskinson在回应一位认为Hydra项目是不可持续的批评者时发布了这条推文...

区块链:2023/8/18 18:08:37
Ronin Network与Onmeta达成合作

8月19日消息,以太坊侧链Ronin Network宣布与加密资产兑换服务商Onmeta达成合作。该合作使Ronin用户将获得更多选择,可在Ronin上用法币兑换RON、SLP和AXS。 Onmeta在印度...

区块链:2023/8/19 18:10:04
数据:比特币主流矿机关机币价位于1.4万至2万美元区间

8月18日消息,据BTC.com数据显示,当前比特币主流矿机关机币价位于1.4万至2万美元区间。其中,当前日收益最高的蚂蚁矿机S19XPHydro关机币价为14,269.99美元,而神马矿机M53的关机币价则为19,...

区块链:2023/8/18 18:07:50
名为“Holesky”的新以太坊测试网络将于下个月启动

金色财经报道,随着以太坊Goerli测试网将于2024年1月退役,名为“Holesky”的新以太坊测试网络将于下个月启动。该名称依然遵循以火车站命名测试网的传统,Holesky这个名字源自布拉格的一个地铁站Nádra...

区块链:2023/8/20 18:11:03
BNB Chain宣布opBNB硬分叉将于下周到来

金色财经报道,据官方消息,BNB Chain宣布opBNB硬分叉将于下周到来。 名为“Stop Elon”的组织在特斯拉工厂门前抗议要求马斯克“停止推特”:一个名为“Stop Elon”的组织6日(当地时间)...

区块链:2023/8/21 18:11:53
香港电脑商会主席:2023香港电脑通讯节将设“Web3 Asia区块链展览暨研讨会”专题体验区

金色财经报道,香港电脑商会主席及元宇宙产业联盟召集人许健生在明报发表专刊透露,2023年香港电脑通讯节将于8月25日举行,其中将设“Web3 Asia区块链展览暨研讨会”专题体验区,致力于区块链技术发展前景的展览和研...

区块链:2023/8/21 18:13:32
Fundstra研究主管:比特币现货ETF获得批准将把BTC价格推向15万美元以上

金色财经报道,Fundstrat执行合伙人兼研究主管Tom Lee预测,一系列成功的比特币现货ETF申请将使比特币的供需动态转向大幅价格升值。当被问到明年年底比特币的价格会是多少时,Lee表示,如果现货比特币(ETF...

区块链:2023/8/17 18:05:06