加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

慢霧:建議用戶自行排查Moonbirds的Nesting Contract相關漏洞_COI:bitcoinfaith

Author:

Time:1900/1/1 0:00:00

據慢霧區情報反饋,Moonbirds發布安全公告,NestingContract存在安全問題。當用戶在OpenSea或者LooksRare等NFT交易市場進行掛單售賣時,賣家不能僅通過執行nesting(筑巢)來禁止NFT售賣,而是要在交易市場中下架相關的NFT售賣訂單。否則在某個特定場景下買家將會繞過Moonbirds在nesting(筑巢)時不能交易的限制。

慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包:金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。

漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。

影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。

已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。

解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。[2023/8/10 16:18:20]

慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害,屬于低風險。建議Moonbirds用戶自行排查已nesting(筑巢)的NFT是否還在NTF市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待Moonbirds官方的披露。

慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

來源鏈接

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

Tags:COIOINCOINbitcoinZild Finance Coincoinbase下載蘋果版coinwatch手表官網bitcoinfaith

POL幣最新價格
前美國加州北區副總檢察長Joshua Eaton出任幣安首位副總法務顧問_COI:BAS

幣安宣布任命前美國加州北區副總檢察長JoshuaEaton為其副總法務顧問。Eaton將領導幣安的法務部門,為全球合規、調查以及執法配合活動提供支持.

1900/1/1 0:00:00
外媒:由于盈利能力下降,比特幣礦工正在出售其持有的比特幣_比特幣:thedinosuarcoin

據CoinDesk報道,隨著比特幣價格暴跌,以及資本市場變得不那么友好,比特幣礦工正在拋售他們開采的比特幣.

1900/1/1 0:00:00
三箭資本創始人:一些跡象顯示比特幣正在重新進入積累期_比特幣:比特幣是什么時候有的

三箭資本創始人ZhuSu發推表示,一些跡象顯示比特幣正在重新進入積累期,其提出的跡象如下:1、比特幣近七周下跌幅度為史上最大;2、在LFG清算了8萬枚比特幣,比特幣價格跌至26000美元期間.

1900/1/1 0:00:00
支付公司SumUp以85億美元估值完成6.24億美元融資,Bain Capital Tech Opportunities領投_OST:數字貨幣

據TechCrunch報道,總部位于倫敦的支付公司SumUp宣布以85億美元估值完成6.24億美元融資,本輪融資由BainCapitalTechOpportunities領投.

1900/1/1 0:00:00
以太坊基金會呼吁用戶和開發人員盡快遷移到Goerli或Sepolia測試網_以太坊:RIN

以太坊基金會宣布棄用Ropsten、Rinkeby和Kiln等測試網絡,用戶和開發人員仍有時間在完全關閉之前完成遷移。KilnMerge測試網將在以太坊主網過渡到權益證明后不久關閉.

1900/1/1 0:00:00
Osmosis官方:目前的目標是本周末能夠重啟區塊鏈網絡_MOS:OSMO

據官方推特,Cosmos生態Osmosis區塊鏈針對此前出現漏洞事件更新進展,稱代碼補丁和緊急升級正在測試中。如無意外,目前的目標是能夠在本周末重啟區塊鏈.

1900/1/1 0:00:00
ads