Beosin安全團隊發現,在以太坊合并并分叉出ETHW后,GnosisOmniBridge跨鏈橋項目,由于合約代碼中固定寫死了chainID,而未真正驗證當前所在鏈的chainID,導致合約在驗證簽名時能夠在分叉鏈上驗證通過。攻擊者首先在ETH主網上通過omniBridge轉移WETH,隨后將相同的交易內容在ETHW鏈上進行了重放,獲取了等額的ETHW。目前攻擊者已經轉移了741ETHW到交易所。
安全團隊:JJH DAO確認為Rug Pull項目:金色財經報道,據CertiK安全團隊證實,JJH DAO確認為Rug Pull項目。目前其項目代幣JJH價格跌副超過94%。該項目的合約部署者通過大量鑄造JJH并迅速轉出交易,從中獲利約33.6萬美元。
合約地址:bsc:0x95094af9738445655501b2f10c55aa55e5a00c73。[2022/5/18 3:23:57]
Beosin安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。
安全團隊:除BAYC周杰倫持有的1枚MAYC和兩枚Doodles同樣被盜:4月1日消息,PeckShield在社交媒體上披露,除1枚BAYC之外,周杰倫持有的1枚MAYC和兩枚Doodles相繼被盜。此前報道,周杰倫在社交媒體上發文確認,曾由黃立成(MachiBigBrother)贈予的無聊猿BAYC#3738NFT已被盜。[2022/4/1 14:31:06]
此前昨日消息,因特定合約缺陷,EthereumPow跨鏈橋遭攻擊損失200ETHW。攻擊者首先通過Gnosis鏈的OmniBridge轉移了200WETH,然后在PoW鏈上重放了相同的消息,獲得了額外的200ETHW。
金色獨家 慢霧安全團隊:有至少6種途徑導致 EOS 私鑰被盜:針對 EOS 私鑰被盜事件,金色財經特邀請慢霧安全團隊對此事進行解讀,慢霧安全團隊表示:EOS 投票關鍵期頻發私鑰被盜問題,慢霧安全團隊綜合 Joinsec Red Team 攻防經驗及地下黑客威脅情報分析,可能的被盜途徑有:
1、使用了不安全的映射工具,映射使用的公私鑰是工具開發者(攻擊者)控制的,當 EOS 主網上線后,攻擊者隨即 updateauth 更新公私鑰;
2、映射工具在網絡傳輸時沒有使用 SSL 加密,攻擊者通過中間人的方式替換了映射使用的公私鑰;
3、使用了不安全的 EOS 超級節點投票工具,工具開發者(攻擊者)竊取了 EOS 私鑰;
4、在不安全的 EOS “主網”、錢包上導入了私鑰,攻擊者竊取了 EOS 私鑰;
5、用戶存儲私鑰的媒介不安全,例如郵箱、備忘錄等,可能存在弱口令被攻擊者登錄竊取到私鑰;
6、在手機、電腦上復制私鑰時,被惡意軟件竊取。
同時,慢霧安全團隊提醒用戶自查資產,可使用公鑰(EOS開頭的字符串)在 https://eosflare.io/ 查詢關聯的賬號是否無誤,余額是否準確。如果發現異常并確認是被盜了,可參考 EOS 佳能社區 Bean 整理的文檔進行操作 https://bihu.com/article/654254[2018/6/14]
Tags:EOSETHETHWChainEOS Se7ensETHW價格ETHw幣官方近況CORE MultiChain Token
針對社交媒體上熱議的跑路傳言,NFT稀有度排名工具TraitSniper創始人Kiraa今日下午發布了多條推文進行回應,稱相關員工之所在Discord內發布關于跑路的言論.
1900/1/1 0:00:00跨鏈互操作性協議Nomad更新恢復情況,目前正處于8月發布的恢復計劃的第二階段,設計工作已經完成,智能合約審計已于本周啟動。Nomad預計審核需大約一個月的時間.
1900/1/1 0:00:00據TechFundingNews報道,總部位于比利時的企業級區塊鏈應用程序開發平臺SettleMint宣布完成1600萬歐元A輪融資,MoltenVentures領投.
1900/1/1 0:00:00據FinanceMagnates報道,澳大利亞金融市場監管機構周三發出警告,要求經紀商“謹慎或重新考慮”向散戶投資者提供高風險投資工具或產品.
1900/1/1 0:00:00據CertiK發布8月份Web3行業安全報告,8月份Web3行業中共發生31起重大攻擊事件,數量和7月份相同,每次攻擊平均損失約701萬美元,比7月份的212萬美元有所增加.
1900/1/1 0:00:00在泰國曼谷舉行的HUAWEICONNECT2022大會上,華為云與新加坡網絡安全公司NumenCyberTechnology正式簽署了戰略合作協議.
1900/1/1 0:00:00