2月11日消息,安全公司Dedaub團隊發現以太坊編程語言Solidity編譯器存在漏洞,導致已部署的合約字節碼中包括死代碼,致使部署和操作智能合約時極大地增加了Gas費成本。Dedaub表示,團隊在評估開源二進制分流器Gigahorse時發現了這個錯誤。當庫方法只被合約的構造器調用時,該漏洞就會出現。通過Gigahorse分析,Dedaub發現至少35%合約上存在一些死代碼,其中33%占據其運行的大部分字節碼。這些結果以NFT代理為主導,但其他代理合約也有同樣問題。對于大型合約,該問題可以被忽略,但大多數已部署的合約都是小型合約。Dedain團隊在去年11月就已經發現了這個錯誤,并提醒Solidity團隊確認該問題。
安全公司Unciphered聲稱曾破解硬件錢包Trezor:2月13日消息,針對“OneKey的加密錢包被安全公司被成功破解”相關推文,安全公司Unciphered回應稱,“OneKey已修復該漏洞。我們仍然破解了Trezor和其他硬件錢包。”
Unciphered披露Trezor相關漏洞的視頻發布于2022年8月。截至目前,硬件錢包Trezor未回應該推文。
據此前報道,安全公司Unciphered在YouTube視頻中披露硬件錢包OneKey的漏洞。黑客能夠通過利用該漏洞從OneKey Mini錢包中提取助記詞。Unciphered在與OneKey溝通后,通知其修復該漏洞。Unciphered表示,可以通過高速處理器FPGA利用硬件錢包的CPU和安全元件之間缺乏加密,攔截處理器和保存助記詞的安全元件之間的通信。
OneKey發文稱,在收到通知后已經立即修復漏洞并更新安全補丁,沒有造成任何損失。此外,OneKey向Unciphered支付一筆漏洞賞金。[2023/2/13 12:04:10]
安全公司:EOS用戶參與DMD挖礦被盜10萬美元,或因私鑰失竊所致:針對Diamond.finance用戶被盜10萬USDT的事件,PeckShield安全人員跟進分析認為,該用戶被盜原因和eosio.code權限無關,疑似私鑰被盜。EOS公鏈上存在大量用戶敏感權限被操控的情況,安全意識較為薄弱的用戶在參與合約交互時,向一些合約平臺開放了權限,使得平臺可在用戶不知情的情況轉移用戶資產。截至目前,EOS公鏈上賬戶權限受控制的賬戶高達3,269個,涉及資產18,600個EOS。PeckShield在此預警,用戶參與流動性挖礦應避免使用曾經開放過Owner/Active授權的賬戶,避免資產遭受不必要的損失。[2020/9/7]
安全公司:YFV項目勒索事件根本原因在于沒有做好上線前的代碼審計工作:今日早間,基于以太坊的一DeFi項目YFV發文稱遭到勒索。攻擊者利用staking的合約漏洞,可以任意重置用戶鎖定的YFV。并表示,此次事件可能和不久前的“pool0”事件相關,勒索者極有可能是在“pool0”事件中未取回資金的“憤怒的農民”。
成都鏈安分析稱,合約存在一個stakeOnBehalf函數使得攻擊者可以為任意用戶進行抵押,此函數中的 lastStakeTimes“stakeFor”= block.timestamp; 語句會更新用戶地址映射的laseStakeTimes“user”。而用戶取出抵押所用的函數中又存在驗證,要求用戶取出時間必須大于lastStakeTimes“account”+72小時。
綜上所述,惡意用戶可以向正常用戶抵押小額的資金,從而鎖定正常用戶的資金。根據鏈上信息,我們找到了兩筆疑似攻擊的交易,兩筆交易都來自同一地址,且均為極小值。由此我們可以基本判定這是一個測試鎖死問題的交易。[2020/8/25]
SEC將禁止Paxos穩定幣的消息不斷沖擊著市場情緒。今日早間,知情人士透露,紐約州金融服務部正在調查PaxDollar和BinanceUSD穩定幣發行商Paxos,具體調查范圍尚不清楚.
1900/1/1 0:00:00尊敬的用戶:?????????BKEX即將上線UMAMI,詳情如下:上線交易對:UMAMI/USDT??幣種類型:Arbitrum充值功能開放時間:已開放交易功能開放時間:2023年2月10日1.
1900/1/1 0:00:00根據CosmosHub(ATOM))官方消息,CosmosHub計劃于區塊高度14,099,412,預計時間2023年2月16日21點UTC8左右進行Gaiav8.0.0升級.
1900/1/1 0:00:00金色財經報道,據TokenUnlocks數據顯示,本周以下代幣即將迎來大額解鎖,包括SAND、DYDX、BIT和APE等,其中:2月14日16:00有372,570,278枚SAND解鎖.
1900/1/1 0:00:002月14日消息,根據一份法庭文件,加密交易所GeminiTrustCo的前高管是一項現已結束的刑事調查的對象,該調查是圍繞該公司首次推出與美國相關的比特幣期貨合約展開的.
1900/1/1 0:00:00近日,世界頂級加密數據研究機構?Messari?發布?2?022?年Q4波場?TRON?調研報告,報告涵蓋業績分析、生態系統和發展概述、質押和去中心化概述等多個維度.
1900/1/1 0:00:00