以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:NEXT空投領取資格檢查通過默克爾證明進行,沒有資格領取空投的用戶無法繞過檢查領取他人空投

Author:

Block

Time:9/5/2023 2:00:19 AM

金色財經報道,據慢霧區情報,有部分賬戶的NEXT代幣被claim到非預期的地址,慢霧安全團隊跟進分析后分享簡析如下:

用戶可以通過NEXTDistributor合約的claimBySignature函數領取NEXT代幣。其中存在recipient與beneficiary角色,recipient角色用于接收claim的NEXT代幣,beneficiary角色是有資格領取NEXT代幣的地址,其在Connext協議公布空投資格時就已經確定。

在用戶進行NEXT代幣claim時,合約會進行兩次檢查:一是檢查beneficiary角色的簽名,二是檢查beneficiary角色是否有資格領取空投。在進行第一次檢查時其會檢查用戶傳入的recipient是否是由beneficiary角色進行簽名,因此隨意傳入recipient地址在未經過beneficiary簽名的情況下是無法通過檢查的。如果指定一個beneficiary地址進行構造簽名即使可以通過簽名檢查,但卻無法通過第二個對空投領取資格的檢查。

空投領取資格檢查是通過默克爾證明進行檢查的,其證明應由Connext協議官方生成,因此沒有資格領取空投的用戶是無法繞過檢查領取他人的空投的。

其它快訊:

慢霧:比特瀏覽器攻擊者已將236.27枚ETH轉入混幣器eXch:9月3日消息,慢霧MistTrack監測顯示,比特瀏覽器攻擊者已將236.27枚ETH(約38.6萬美元)轉入混幣器eXch,占被盜資金總額的70.6%。[2023/9/3 13:14:52]

慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足:據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。

MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。

慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。[2022/4/18 14:31:38]

動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]

Metzler發行第一批德國代幣化基金份額

金色財經報道,Metzler Asset Management (MAM) 宣布發行第一批德國代幣化基金份額.

Block Chain:9/5/2023 2:00:37 AM
Connext:bot活動導致Tokensoft超載從而影響空投申領,勿信錯誤信息

9月5日消息,Connext在X平臺發文表示:“我們已意識到影響空投(申領)網站的問題,導致用戶無法領取。我們檢測到bot活動導致我們的合作伙伴和服務提供商服務器Tokensoft超載.

Block Chain:9/5/2023 2:00:33 AM
LayerZero已在Zora Network主網上線

金色財經報道,LayerZero宣布已在Zora Network主網上線,Zora Network是一個基于OP Stack構建的L2區塊鏈,重點支持NFT創建者、收集者和應用程序.

Block Chain:9/5/2023 2:00:31 AM
區塊鏈醫療公司HealthReady上線Hedera主網

9月5日消息,據官方消息,HBAR基金會宣布區塊鏈醫療公司HealthReady已上線Hedera主網.

Block Chain:9/5/2023 2:00:28 AM
數據:近期從幣安提出大量MKR、UNFI、LPT的巨鯨將25萬LPT轉入OKX

金色財經報道,鏈上分析師余燼發推文稱,近期從幣安提出大量MKR、UNFI、LPT的巨鯨,繼昨天將15.5萬UNFI(146萬美元)轉至幣安后,今天開始轉出LPT.

Block Chain:9/5/2023 2:00:26 AM
域名初創公司 D3 Global完成500萬美元融資,Shima Capital領投

金色財經報道,域名初創公司D3 Global完成500萬美元融資,Shima Capital領投,Arthur Hayes的Maelstrom等公司參與.

Block Chain:9/5/2023 2:00:24 AM
Worldcoin:World App單日交易筆數達50萬,創歷史新高

9月5日消息,Worldcoin在社交平臺上表示,World App單日交易筆數達50萬,創歷史新高.

Block Chain:9/5/2023 2:00:13 AM
Nima Capital相關實體近期以8000萬美元出售紐約公寓,或陷入財務困境

9月5日消息,Enigma fund創始人Enigma Funge在針對Nima Capital今日突然拋售900萬枚SYN的消息中評論.

Block Chain:9/5/2023 2:00:10 AM
Polygon zkEVM主網Beta版將于9月6日19時更新

金色財經報道,據官方消息,Polygon zkEVM 主網 Beta 版將于 9 月 6 日 19:00 進行更新.

Block Chain:9/5/2023 2:00:06 AM
新浪微博發布關于防范和處置虛擬貨幣交易炒作公告,共關閉80個賬號

9月5日消息,據新浪微博財經消息,為了落實企業主體責任.

Block Chain:9/5/2023 2:00:04 AM
Blockchain Wire現接受SHIB作為支付方式

金色財經報道,Alpha Transform Holdings子公司Blockchain Wire宣布與SHIB進行整合,將代幣作為其綜合服務的可接受的支付方式.

Block Chain:9/5/2023 2:00:00 AM
Tezos基金會與Champ Medici宣布其100萬美元藝術基金首批資助名單

9月5日消息,說唱歌手Snoop Dogg的兒子Champ Medici去年與Tezos合作成立規模達100萬美元的藝術基金,以鼓勵Web3音樂和藝術創作.

Block Chain:9/5/2023 1:59:57 AM
ads