安全公司慢霧發布安全預警稱,ADX合約設計疑似存在“后門”風險。具體細節為:在合約中grantVestedTokens方法寫了轉賬是否可以允許被revoke,可以在grants這個mapping中或者tokenGrant中查到用戶生成的這個TokenGrant到底允不允許revoke,如果是允許revoke則要慎重,用戶可以通過revokeTokenGrant撤回,這樣holder就會受到損失,代幣可能會回到原本用戶的余額上或者轉到0xdead,這取決于burnsOnRevoke的值。ADX項目業務設計比較特殊,如果在對接交易所的話,沒有說明對接的方式,以及一些特殊方法的調用和判斷,會造成交易所損失,請交易所注意對接時候相關細節處理。
聲音 | 慢霧科技余弦:Blockchain.info等錢包的安全性不值得相信:巨鯨zhoufujian在被黑客盜走價值2.6億元的加密資產后,慢霧科技創始人余弦表示,有一些錢包的安全性不值得相信,例如IOTA的Trinity錢包、BTC的Electrum錢包、支持BTC/BCH的CoPay錢包、Blockchain.com/.info在線錢包、MyEtherWallet在線錢包等。[2020/2/22]
動態 | 慢霧:Cryptopia被盜資金發生轉移:據慢霧科技反洗錢(AML)系統監測顯示,Cryptopia攻擊者分兩次轉移共20,843枚ETH,價值超380萬美元。目前資金仍停留在 0x90d78A49 和 0x6D693560 開頭的兩個新地址,未向交易所轉移。據悉,今年早些時候加密貨幣交易所Cryptopia遭受了黑客攻擊,價值超過1600萬美元的以太坊和ERC-20代幣被盜。[2019/11/17]
慢霧安全團隊發布 BEC智能合約無限轉幣漏洞分析及預警:據了解,4月22日13時左右,BEC出現異常交易。慢霧安全團隊第一時間分析發現,BEC智能合約(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量轉賬函數存在漏洞,攻擊者可傳入很大的value數值,使cnt*value后超過unit256的最大值使其溢出導致amount變為0。
通過此次分析,慢霧安全團隊建議智能合約開發者在批量轉賬時嚴格校驗轉出總額amount是否大于0,及在for循環內執行balances[msg.sender].sub(value)操作。
這類漏洞屬于不可逆的破壞型漏洞,慢霧安全團隊建議其他智能合約發布方及時自查。[2018/4/23]
2019年5月28日-5月29日,由金色財經聯合主辦的FINWISE紛智峰會·全球科技金融高峰論壇將在香港洲際酒店盛大開啟.
1900/1/1 0:00:00BTC于7900美元附近震蕩。BTC在幣安現報7960美元,24小時漲幅2.77%。1.全球數字貨幣市場總值現報2403.16億美元,環比上升5.17%;24小時成交量報1043.83億美元,環.
1900/1/1 0:00:00ETH看漲期權 代碼周ETH看漲0516期權標的ETH合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例10:1.
1900/1/1 0:00:00金色財經比特幣5月13日訊獲得Coinbase支持的穩定幣項目Reserve已經宣布將在委內瑞拉和安哥拉推出加密貨幣-法幣支付APP.
1900/1/1 0:00:00關于GT與GatechainGT是Gatechain的主網基礎原生資產。GateChain是一個專注于用戶資產安全和去中心化交易的新一代公有鏈.
1900/1/1 0:00:00最近,接連不斷的風波令Bitfinex交易所陷入了前所未有的危機之中。作為曾經世界前三大交易所的Bitfinex,其交易量長期占據前十大榜單.
1900/1/1 0:00:00