10月11日消息,慢霧余弦在X平臺發文表示:“技術人員注意下curl這個雷點,可以升級的升級,不好升級或漏掉的,可以暫時不用socks5代理。”
據了解,curl的漏洞出在輸入的域名太長,從而導致內存溢出,前提條件是使用了socket5代理。
其它快訊:
慢霧余弦:閃電網絡的替換循環攻擊類似MEV的三明治攻擊,需警惕被夾風險:10月22日消息,慢霧創始人余弦在社交媒體上發文表示,閃電網絡出現了替換循環攻擊,與 MEV 里的三明治攻擊有些相似,利用前后夾擊套出被夾目標的資金。
這一攻擊方式的實施并不容易,需要滿足以下條件:
· 在受害者身上打開兩個通道。
· 通過這兩個通道中的其中一個路由付款。
· 成功替換循環受害者的 HTLC-timeouts 在Δ blocks 內。
· 同時,需要確保受害者不會發現 HTLC 預映像交易。
這個風險在被修復之前,使用閃電網絡的項目方在對接上下游建立通道前可以警惕下,最好和有信譽的建立,降低被夾風險,具體情況還需要進一步的測試和驗證。[2023/10/22 17:09:48]
慢霧余弦:沒驗證過的安全機制不是靠譜的安全機制:金色財經報道,慢霧創始人余弦在X平臺(原推特)表示,Vitalik推特號還真是被SIM Swap攻擊了,幾個細節:手機SIM卡是T-Mobile的,這個在暗網可能5K美金就可以做一次SIM Swap攻擊;這個手機號雖然沒拿來做 2FA,但是被用于重置了推特權限,之前他沒意識到還能這樣;他忘記什么時候添加的手機號。
從這可以學習到:沒驗證過的安全機制不是靠譜的安全機制;任何人都有踩坑的時候;人會撒謊,更別提代表人的社交賬號,可能你看到的賬號動態已經不是這個人本身的意愿,一定要保持懷疑且持續驗證,尤其看到一個陌生鏈接。[2023/9/12 11:26:49]
慢霧余弦:哪怕安全審計過的DeFi都可能存在權限過大風險:慢霧科技創始人今日發微博稱,哪怕安全審計過的DeFi都可能存在權限過大風險,“權限過大”一直以來是個爭議,就看這些權限是什么,比如常見的:鑄幣、銷毀、升級、關鍵數值調整、關鍵權限變更、關鍵風控等等,“權限過大”極端了就可能就成為某種“后門”,這個是需要警惕的。DeFi項目方有責任解釋“權限過大”的意圖,透明出來;安全審計公司也有義務。[2020/9/2]
金色財經報道,香港大學經管學院金融學首席講師、新界鄉議局當然執行委員與香港大學附屬學院講師何敏淙的署名文章《從虛擬之險見監管之需》,其中指出,根據官方最新數據,來自中國內地、歐洲、加拿大和新加坡的20多家加密貨幣和區...
Block Chain:10/11/2023 10:01:11 AM金色財經報道,據業內人士11日透露,區塊鏈研究機構Lambda256已轉為獨立代表制,從本月1日起任命ChungJung-jeong和ParkYong-shin為CEO。前任首席執行官ParkJae-hyun已于上月...
Block Chain:10/11/2023 10:01:09 AM金色財經報道,據加密數據提供商Kaiko研究,BCH在第三季度的市場流動性改善最大,自第二季度以來,BCH的市場流動性改善了10%以上,超過其他山寨幣和市場領導者比特幣。第三季度BCH價格下跌23%至234美元,較第...
Block Chain:10/11/2023 10:01:04 AM金色財經報道,加密貨幣交易所WOO表示,它已與3AC的清算人Teneo達成和解,將回購該對沖基金在2021年11月WOOA輪融資中收購的股份和代幣.
Block Chain:10/11/2023 10:01:00 AM金色財經報道,據官方公告,Binance現貨和杠桿交易平臺將于2023年10月26日16:00(東八區時間)向所有用戶推出自成交預防(STP)功能.
Block Chain:10/11/2023 10:00:55 AM金色財經報道,摩根大通公司已開始使用區塊鏈為客戶提供首個抵押品結算服務,該銀行正在推進基于加密貨幣核心技術的商業應用程序.
Block Chain:10/11/2023 10:00:50 AM金色財經報道,以太坊鏈上 DeFi 交易平臺 AirSwap 宣布已推出多項新服務,包括一個去中心化 NFT 市場和 OTC交易功能等,該平臺聯合創始人 Don Mosites 表示.
Block Chain:10/11/2023 10:00:45 AM據官方消息,Kine Protocol近日升級至2.8.10版,不但增加了提幣白名單,提幣常用地址保留并開啟二次確認,也增加了關聯賬戶間自由切換,此次升級只為用戶提供更便捷、更高效、更安全的交易環境.
Block Chain:10/11/2023 10:00:43 AM金色財經報道,MistTrack在社交媒體X(原推特)上發文稱,今年4月9日從GDAC交易所竊取1300萬美元的黑客正在轉移資金。以下是轉賬詳情:黑客將約60.8枚BTC轉移到地址1AWcB開頭地址.
Block Chain:10/11/2023 10:00:40 AM金色財經報道,基于社區的娛樂科技公司KINO Studios完成超200萬美元融資.
Block Chain:10/11/2023 10:00:35 AM金色財經報道,Dune數據顯示,Starknet的橋接總鎖倉量(TVL)已突破55萬枚ETH,達684,654ETH,鏈上橋接總用戶量為1,095,635個.
Block Chain:10/11/2023 10:00:19 AM