金色財經報道,Beosin安全團隊發現,在以太坊合并并分叉出ETHW后,GnosisOmniBridge跨鏈橋項目,由于合約代碼中固定寫死了chainID,而未真正驗證當前所在鏈的chainID,導致合約在驗證簽名時能夠在分叉鏈上驗證通過。攻擊者首先在ETH主網上通過omniBridge轉移WETH,隨后將相同的交易內容在ETHW鏈上進行了重放,獲取了等額的ETHW。目前攻擊者已經轉移了741ETHW到交易所。Beosin安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。
Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元。攻擊交易為0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499
經Beosin安全團隊分析,發現攻擊者首先利用開發者部署的另一個合約的具有Controller權限的0xc81daf6e方法,該方法會調用被攻擊合約的0x7e39d2f8方法,因為合約具有Controller權限,所以通過驗證直接轉走了被攻擊合約的所有UVT代幣,Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入Tornado Cash。[2022/10/27 11:48:46]
Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]
tribeOS通過GRID平臺完成證券型代幣發行:廣告科技公司tribeOS已通過GSX Group旗下的GRID平臺完成了證券型代幣發行。GSX Group首席執行官Nick Cowan強調,tribeOS是第一家使用該公司證券型代幣平臺GRID的公司,該公司同樣歡迎其他希望“加快在資本領域采用區塊鏈技術”的公司。(Cointelegraph)[2020/5/28]
一、項目簡介? Veritise正在通過區塊鏈身份驗證恢復個人、企業和機構之間的信任。從真人或公司到幾乎任何形式的數字資產,所有實體都可以在我們的區塊鏈中進行注冊、驗證、授權、驗證和永久跟蹤.
1900/1/1 0:00:00備受矚目的以太坊合并就在今日下午14:42左右,當主網工作證明難度(TTD)突破58,750,000,000T之后觸發,正式從工作量證明機制轉向權益證明機制,完成執行層與共識層的合并.
1900/1/1 0:00:00自2022年5月以來,加密貨幣市場錄得巨額虧損。在美聯儲宣布并開始加息后,由于拋售壓力,價格暴跌。許多加密投資者和多樣化解決方案的運營商都面臨著來自市場走勢的不同危機。但似乎還沒有走到盡頭.
1900/1/1 0:00:00說說本周的議息會議。21-22號美聯儲FOMC會議召開,周四凌晨兩點公布本次利率決議,估計又是個萬眾矚目的時刻.
1900/1/1 0:00:00ForesightNews消息,據CoinDesk報道,代幣管理平臺Magna以7000萬美元的估值完成1500萬美元種子輪融資,TigerGlobal和TuskVentures領投.
1900/1/1 0:00:00區塊鏈開發工具Infura計劃在明年初推出去中心化基礎設施協議,以解決對其產品過于集中而無法支撐以太坊生態系統的去中心化應用程序的擔憂去中心化基礎設施協議的引入是Infura逐步去中心化其Web.
1900/1/1 0:00:00