加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 火必APP > Info

慢霧安全工程師:安全審計是目前保護 DeFi 項目安全最高性價比的方式_WALL:CLO

Author:

Time:1900/1/1 0:00:00

12月30日,在慢霧科技主辦的「HackingTime區塊鏈安全攻防峰會」上,慢霧科技高級安全工程師yudan和Kong根據bZx最早期的兩次閃電貸攻擊案例,介紹了閃電貸基本的攻擊形式——代幣價格操縱,詳細講述了基于價格操縱的閃電貸的防御方案以及在其價格無法被操縱的情況下,如何利用閃電貸另辟蹊徑,通過操縱LPToken的單價來進行獲利。并通過慢霧被黑檔案庫與大家一起回顧了2020DeFi被黑事件。

慢霧安全:舊版本的 Clorio Wallet 存在安全漏洞:據慢霧區消息,受 Mina JavaScript client-sdk v1.0.1 之前版本的弱熵問題影響,目前社區已有多人反饋錢包私鑰被竊取,慢霧安全團隊經過調查發現:使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0 版本創建的錢包將存在被盜風險。

建議有使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0(2021 年 5 月 28 日)創建錢包的用戶確保將錢包更新到最新版本(Clorio Wallet v1.0.0),并且重新創建新的錢包地址,將資金轉移到新創建的錢包地址上以保證資產安全。

存在漏洞的錢包版本:Clorio Wallet < v0.1.2 存在漏洞的 client-sdk 版本:o1labs/client-sdk < 1.0.1。[2023/1/9 11:02:03]

yudan和Kong認為,「DeFi安全形勢嚴峻,安全審計是目前保護項目安全最高性價比的方式。在當下DeFi黑暗森林里我們在臨淵而行,需如履薄冰。」

慢霧安全:Quiuixotic 出現嚴重漏洞,請相關用戶盡快取消授權:據慢霧安全團隊情報,2022年7月1日,Optimism生態最大NFT平臺Quiuixotic出現嚴重漏洞,大量用戶資產被盜,請在該市場上進行過交易的用戶盡快取消授權。

在市場合約的fillSell Order函數中僅對賣單進行了檢查,并未對buyer的買單做檢查。故攻擊者首先創建了任意的NFT合約,調用fillSellOrder函數生成賣單,將buyer參數傳為受害者地址、payment ERC20參數傳為需要盜取的代幣地址,即可將對該市場合約有授權的用戶的代幣轉走獲利。[2022/7/1 1:44:30]

本文來源于非小號媒體平臺:

聲音 | 慢霧安全團隊:門羅幣不小心創造了一個網絡和平世界:據火訊財經報道,慢霧安全團隊表示:“門羅幣不小心創造了一個網絡和平世界,因為其CPU/GPU算力友好,對抗職業礦機(比如ASIC芯片),且門羅是最早的一批,算是匿名幣的龍頭,地下黑客入侵大量服務器,以前是勒索、竊取機密,現在大規模做CPU挖礦,所發布的典型蠕蟲病修補了相關漏洞入口,殺掉了蠕蟲對手,安全加固了相關機制,然后它僅挖礦,不少企業入侵事件的發現不是因為發現蠕蟲,而是發現服務器或主機卡了,這些蠕蟲挖的主要就是門羅。”[2018/7/3]

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9566201.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

幣安為何推出第三條鏈?這對BNB意味著什么?

Tags:WALLRIOWALCLOELFWALLETrio幣最新消息trustwallet錢包怎么交易METACLOTH幣

火必APP
年度特刊 | 2020年OKLink都做了什么_區塊鏈:LINK

2020年,“魔幻”這個詞放在哪個行業都不過分,誰也沒有想到“見證歷史”這四個字會成為現實生活的真實寫照.

1900/1/1 0:00:00
微還是蓄力待發?2020 DeFi年末盤點式_DEF:Global DeFi

今年說是DeFi元年完全不過分,一年之中DeFi掀起來無數次高潮,雖然到年末比特幣強勢接棒,DeFi似乎陷入了式微的狀況,但是幣圈的準則是,熊市埋伏,牛市才能笑著數錢.

1900/1/1 0:00:00
幣安將啟用「SAFU 基金」補貼部分 COVER 受損用戶_VER:TRU

今日,幣安公布COVER事件的解決方案,將啟用“SAFU基金”為快照時間后在幣安買入的持倉受損用戶進行補貼.

1900/1/1 0:00:00
2021年IPFS和Filecoin將成為全球焦點_FIL:Huobi Litecoin

2016年,IBM表示,世界上90%的數據都是在前兩年創造的。而四年前,世界就產生了2.5萬億字節的數據。地球上每一個聯網的設備都在產生數據.

1900/1/1 0:00:00
XT 關于開放 BEB 交易的公告_EXT:COI

尊敬的XT用戶: XT將于2021年1月11日16:16開放BEB/USDT交易對。香港比易寶集團betBEB研發團隊擁有來自全球193名高級程序員組成,自2018年以來致力于打造一個國際一流的.

1900/1/1 0:00:00
2020年12月幣本位永續合約研究報告_數字資產:bitstamp交易所中文名稱

要點總結 1.今年數字資產衍生品市場成交量不斷增長。根據TokenInsight《2020Q3數字資產衍生品交易所行業研究報告》顯示,2020年Q3數字資產衍生品市場成交規模達到2.7萬億美金.

1900/1/1 0:00:00
ads