BTC/HKD+0.05%
ETH/HKD+0.23%
LTC/HKD-0.34%
ADA/HKD+0.5%
SOL/HKD+0.44%
XRP/HKD+0.01%金色財經報道,據慢霧區情報,有部分賬戶的NEXT代幣被claim到非預期的地址,慢霧安全團隊跟進分析后分享簡析如下:
用戶可以通過NEXTDistributor合約的claimBySignature函數領取NEXT代幣。其中存在recipient與beneficiary角色,recipient角色用于接收claim的NEXT代幣,beneficiary角色是有資格領取NEXT代幣的地址,其在Connext協議公布空投資格時就已經確定。
在用戶進行NEXT代幣claim時,合約會進行兩次檢查:一是檢查beneficiary角色的簽名,二是檢查beneficiary角色是否有資格領取空投。在進行第一次檢查時其會檢查用戶傳入的recipient是否是由beneficiary角色進行簽名,因此隨意傳入recipient地址在未經過beneficiary簽名的情況下是無法通過檢查的。如果指定一個beneficiary地址進行構造簽名即使可以通過簽名檢查,但卻無法通過第二個對空投領取資格的檢查。
空投領取資格檢查是通過默克爾證明進行檢查的,其證明應由Connext協議官方生成,因此沒有資格領取空投的用戶是無法繞過檢查領取他人的空投的。
其它快訊:
慢霧:比特瀏覽器攻擊者已將236.27枚ETH轉入混幣器eXch:9月3日消息,慢霧MistTrack監測顯示,比特瀏覽器攻擊者已將236.27枚ETH(約38.6萬美元)轉入混幣器eXch,占被盜資金總額的70.6%。[2023/9/3 13:14:52]
慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足:據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。
MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。
MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。
慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。[2022/4/18 14:31:38]
動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]
金色財經報道,Metzler Asset Management (MAM) 宣布發行第一批德國代幣化基金份額.
Block Chain:9/5/2023 2:00:37 AM9月5日消息,Connext在X平臺發文表示:“我們已意識到影響空投(申領)網站的問題,導致用戶無法領取。我們檢測到bot活動導致我們的合作伙伴和服務提供商服務器Tokensoft超載.
Block Chain:9/5/2023 2:00:33 AM金色財經報道,LayerZero宣布已在Zora Network主網上線,Zora Network是一個基于OP Stack構建的L2區塊鏈,重點支持NFT創建者、收集者和應用程序.
Block Chain:9/5/2023 2:00:31 AM9月5日消息,據官方消息,HBAR基金會宣布區塊鏈醫療公司HealthReady已上線Hedera主網.
Block Chain:9/5/2023 2:00:28 AM金色財經報道,鏈上分析師余燼發推文稱,近期從幣安提出大量MKR、UNFI、LPT的巨鯨,繼昨天將15.5萬UNFI(146萬美元)轉至幣安后,今天開始轉出LPT.
Block Chain:9/5/2023 2:00:26 AM金色財經報道,域名初創公司D3 Global完成500萬美元融資,Shima Capital領投,Arthur Hayes的Maelstrom等公司參與.
Block Chain:9/5/2023 2:00:24 AM9月5日消息,Worldcoin在社交平臺上表示,World App單日交易筆數達50萬,創歷史新高.
Block Chain:9/5/2023 2:00:13 AM9月5日消息,Enigma fund創始人Enigma Funge在針對Nima Capital今日突然拋售900萬枚SYN的消息中評論.
Block Chain:9/5/2023 2:00:10 AM金色財經報道,據官方消息,Polygon zkEVM 主網 Beta 版將于 9 月 6 日 19:00 進行更新.
Block Chain:9/5/2023 2:00:06 AM金色財經報道,Alpha Transform Holdings子公司Blockchain Wire宣布與SHIB進行整合,將代幣作為其綜合服務的可接受的支付方式.
Block Chain:9/5/2023 2:00:00 AM9月5日消息,說唱歌手Snoop Dogg的兒子Champ Medici去年與Tezos合作成立規模達100萬美元的藝術基金,以鼓勵Web3音樂和藝術創作.
Block Chain:9/5/2023 1:59:57 AM