比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XMR > Info

安全團隊:Gnosis Omni Bridge跨鏈橋項目存在合約層面的重放漏洞,攻擊者已轉移741 ETHW_EOS

Author:

Time:1900/1/1 0:00:00

Beosin安全團隊發現,在以太坊合并并分叉出ETHW后,GnosisOmniBridge跨鏈橋項目,由于合約代碼中固定寫死了chainID,而未真正驗證當前所在鏈的chainID,導致合約在驗證簽名時能夠在分叉鏈上驗證通過。攻擊者首先在ETH主網上通過omniBridge轉移WETH,隨后將相同的交易內容在ETHW鏈上進行了重放,獲取了等額的ETHW。目前攻擊者已經轉移了741ETHW到交易所。

安全團隊:JJH DAO確認為Rug Pull項目:金色財經報道,據CertiK安全團隊證實,JJH DAO確認為Rug Pull項目。目前其項目代幣JJH價格跌副超過94%。該項目的合約部署者通過大量鑄造JJH并迅速轉出交易,從中獲利約33.6萬美元。

合約地址:bsc:0x95094af9738445655501b2f10c55aa55e5a00c73。[2022/5/18 3:23:57]

Beosin安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。

安全團隊:除BAYC周杰倫持有的1枚MAYC和兩枚Doodles同樣被盜:4月1日消息,PeckShield在社交媒體上披露,除1枚BAYC之外,周杰倫持有的1枚MAYC和兩枚Doodles相繼被盜。此前報道,周杰倫在社交媒體上發文確認,曾由黃立成(MachiBigBrother)贈予的無聊猿BAYC#3738NFT已被盜。[2022/4/1 14:31:06]

此前昨日消息,因特定合約缺陷,EthereumPow跨鏈橋遭攻擊損失200ETHW。攻擊者首先通過Gnosis鏈的OmniBridge轉移了200WETH,然后在PoW鏈上重放了相同的消息,獲得了額外的200ETHW。

金色獨家 慢霧安全團隊:有至少6種途徑導致 EOS 私鑰被盜:針對 EOS 私鑰被盜事件,金色財經特邀請慢霧安全團隊對此事進行解讀,慢霧安全團隊表示:EOS 投票關鍵期頻發私鑰被盜問題,慢霧安全團隊綜合 Joinsec Red Team 攻防經驗及地下黑客威脅情報分析,可能的被盜途徑有:

1、使用了不安全的映射工具,映射使用的公私鑰是工具開發者(攻擊者)控制的,當 EOS 主網上線后,攻擊者隨即 updateauth 更新公私鑰;

2、映射工具在網絡傳輸時沒有使用 SSL 加密,攻擊者通過中間人的方式替換了映射使用的公私鑰;

3、使用了不安全的 EOS 超級節點投票工具,工具開發者(攻擊者)竊取了 EOS 私鑰;

4、在不安全的 EOS “主網”、錢包上導入了私鑰,攻擊者竊取了 EOS 私鑰;

5、用戶存儲私鑰的媒介不安全,例如郵箱、備忘錄等,可能存在弱口令被攻擊者登錄竊取到私鑰;

6、在手機、電腦上復制私鑰時,被惡意軟件竊取。

同時,慢霧安全團隊提醒用戶自查資產,可使用公鑰(EOS開頭的字符串)在 https://eosflare.io/ 查詢關聯的賬號是否無誤,余額是否準確。如果發現異常并確認是被盜了,可參考 EOS 佳能社區 Bean 整理的文檔進行操作 https://bihu.com/article/654254[2018/6/14]

Tags:EOSETHETHWChainEOS Se7ensETHW價格ETHw幣官方近況CORE MultiChain Token

XMR
Trait Sniper創始人回應跑路傳言:財務狀況存在困難,正通過裁員縮減運營成本_CRO

針對社交媒體上熱議的跑路傳言,NFT稀有度排名工具TraitSniper創始人Kiraa今日下午發布了多條推文進行回應,稱相關員工之所在Discord內發布關于跑路的言論.

1900/1/1 0:00:00
Nomad:目前處于橋升級階段,重啟預計將于10月初開始_NOM

跨鏈互操作性協議Nomad更新恢復情況,目前正處于8月發布的恢復計劃的第二階段,設計工作已經完成,智能合約審計已于本周啟動。Nomad預計審核需大約一個月的時間.

1900/1/1 0:00:00
企業級區塊鏈平臺SettleMint完成1600萬歐元A輪融資,Molten Ventures領投_VENT

據TechFundingNews報道,總部位于比利時的企業級區塊鏈應用程序開發平臺SettleMint宣布完成1600萬歐元A輪融資,MoltenVentures領投.

1900/1/1 0:00:00
澳大利亞監管機構警告經紀商謹慎向散戶投資者提供加密資產等高風險產品_NCE

據FinanceMagnates報道,澳大利亞金融市場監管機構周三發出警告,要求經紀商“謹慎或重新考慮”向散戶投資者提供高風險投資工具或產品.

1900/1/1 0:00:00
報告:8月份Web3行業中共發生31起重大攻擊事件,每次攻擊平均損失約701萬美元_ISC

據CertiK發布8月份Web3行業安全報告,8月份Web3行業中共發生31起重大攻擊事件,數量和7月份相同,每次攻擊平均損失約701萬美元,比7月份的212萬美元有所增加.

1900/1/1 0:00:00
Numen Cyber與華為云達成戰略合作,將共同推動亞太地區Web3發展_WEB3

在泰國曼谷舉行的HUAWEICONNECT2022大會上,華為云與新加坡網絡安全公司NumenCyberTechnology正式簽署了戰略合作協議.

1900/1/1 0:00:00
ads