BTC/HKD-0.3%
ETH/HKD-1.2%
LTC/HKD-1.12%
ADA/HKD-1.97%
SOL/HKD-1.16%
XRP/HKD-0.75%金色財經報道,慢霧首席信息安全官23pds發文表示,近日知名項目curl作者bagder在GitHub上預告將于10月11日發布 8.4.0 版本,并公開兩個漏洞:CVE-2023-38545、CVE-2023-38546。其中 CVE-2023-38545是同時影響命令行工具curl和依賴庫libcurl的高危漏洞。鑒于curl&libcurl使用量巨大,高危漏洞CVE-2023-38545又即將公開,提醒加密貨幣行業各個服務商請做好升級準備。
其它快訊:
慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]
慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]
10月10日消息,波卡生態智能合約平臺 Astar Network 在其社交平臺表示正在構建新的 Astar zkEVM 環境,目前已完成 zkEVM 暫存環境、Sepolia 暫存橋接器,跨鏈橋用戶界面正在開發中.
Block Chain:10/10/2023 6:03:01 AM金色財經報道,OKX總裁Hong在社交媒體上宣布,我們決定在未來幾個月內在全球范圍內將Okcoin更名為OKX。在我們的主要運營轄區內,將品牌重塑為OKX,這對客戶和業務來說都是一件好事.
Block Chain:10/10/2023 6:02:58 AM10月10日消息,10月24日凌晨1:47,波卡(Polkadot)首批Crowdloan中鎖定的約1億枚DOT將迎來解鎖.
Block Chain:10/10/2023 6:02:55 AM10月10日消息,PeckShield監測顯示,標記為孫宇晨的地址將 22 萬枚 ZRX(約 4 萬美元)轉入 Poloniex.
Block Chain:10/10/2023 6:02:51 AM金色財經報道,據Spot On Chain監測,過去一小時內,6個錢包持有者從Binance累計了327,751枚LINK(約合240萬美元).
Block Chain:10/10/2023 6:02:48 AM金色財經報道,據香港證券及期貨事務監察委員會官方網站信息顯示,“AMMBR (HK) LIMITED”虛擬資產牌照申請已于10月6日被撤回,信息顯示,該公司遞交牌照申請的日期為2023年9月29日.
Block Chain:10/10/2023 6:02:42 AM10月10日消息,Balancer生態收益治理平臺Aura Finance發文表示,已累積超過40%的veBAL(80BAL-20WETH池的BPT代幣).
Block Chain:10/10/2023 6:02:31 AM10月10日消息,某沉睡超6年的比特幣巨鯨地址被激活,昨夜23:32:46將地址內全部2995枚BTC(約8227萬美元)轉移至兩個新地址,該地址最初于2016年5月7日收到3200枚比特幣,隨后于2017年9月3日...
Block Chain:10/10/2023 6:02:27 AM金色財經報道,就近日的JPEX事件,畢馬威中國香港區金融管理咨詢總監詹斯堡表示,由于虛擬資產是復雜的新興金融工具,香港政府和監管機構特別與各類機構合作,向公眾提供區塊鏈和虛擬資產教育服務.
Block Chain:10/10/2023 6:02:23 AM金色財經報道,香港個人資料私隱專員公署昨天就眾安銀行的客戶個人資料系統發表視察報告,認為該虛擬銀行在處理客戶個人資料上大致符合《私隱條例》中附表1保障資料原則的規定.
Block Chain:10/10/2023 6:02:15 AM金色財經報道,據SpotOnChain監測,Storj團隊地址(0x6e6)在約9小時前至今通過GSR Markets以0.509美元的價格向Binance存入了150萬枚 STORJ(76.4 萬美元).
Block Chain:10/10/2023 6:02:06 AM金色財經報道,基于比特幣的無需信任的Ordinals市場Ordswap在社交媒體上稱,請勿連接Ordswap域名,我們目前無法控制域名。如果metamask用戶還沒有獲得密鑰,我們正在為他們發布源代碼.
Block Chain:10/10/2023 6:02:03 AM