以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

白帽黑客Samczsun:一個4年老項目合約中存在嚴重問題

Author:

Block

Time:2021/4/6 19:48:59

白帽子黑客Samczsun發推表示,在一個4年的老項目,很可能是最老的項目的合約中發現了一個嚴重問題,很快會提供更多信息。

Curve貢獻者Banteg:Curve上的CRV/ETH池在白帽黑客開始救援前幾分鐘被盜空:金色財經報道,根據區塊鏈數據和Curve貢獻者Banteg的說法,CRV/ETH池在白帽黑客開始救援前幾分鐘就被盜空了。這是今天發生的一系列攻擊的一部分,目前估計表明,700萬個CRV和1400萬美元的包裝以太幣(WETH)在該漏洞中被盜取,這些代幣是從Curve Finance上的CRV/ETH池中被盜的。

此前消息,Curve Finance稱由于Vyper部分版本出現故障,許多使用Vyper 0.2.15版本的穩定幣池 (alETH/msETH/pETH) 遭到攻擊。受此影響,安全機構派盾稱Alchemix、JPEGd、MetronomeDAO、deBridge和Ellipsis目前已累計損失2676萬美元。[2023/7/31 16:07:40]

OpenSea向兩名發現漏洞的白帽黑客各獎勵10萬美元賞金:9月28日消息,OpenSea 已向兩名發現漏洞的白帽黑客獎勵 20 萬美元賞金。其中一人是安全公司 Zellic 的安全專家兼首席營銷官 Corben Leo,其通過漏洞賞金平臺 HackerOne 發現了一個關鍵的 OpenSea 漏洞,并表示該漏洞可能會被利用以盜取資產;另一名白帽黑客名為 Nix,未透漏有關漏洞的信息。兩人各獲得了 10 萬美元的賞金獎勵。OpenSea 發言人證實了賞金的真實性并表示已經發布了針對漏洞的補丁。(The Block)[2022/9/28 22:37:27]

白帽黑客幫助MetaMask網絡釣魚攻擊受害者收回11.7萬美元加密貨幣:一位MetaMask用戶遭遇網絡釣魚攻擊,無意中將其私鑰交給了騙子。一名白帽黑客成功挽救該用戶錢包(持有24萬美元資金)的一半資金。

Reddit用戶“007happyguy”被引導填寫Whitehat熱線表格,并發布其詳細信息。表格的另一端是一些白帽黑客。這是一項臨時服務,如果有空的話,開發者可以選擇回應請求。前ZenGo區塊鏈研究員Alex Manuskin回應了請求。Manuskin做的第一件事是核實該Reddit用戶擁有的錢包,并且確認其沒有試圖獲取其他人的資金。此時他必須通過索要私鑰來訪問錢包。然后他確保騙子不能再從錢包轉移走資金。為了在以太坊進行交易,用戶需要一些ETH來支付交易費用。因此,他確保任何發送至該錢包的ETH都會被自動發送出去。

為了拯救剩余資金,Manuskin使用了Flashbots,這是一種支持開發人員和礦工之間通信的服務。簡而言之,開發人員可以使用Flashbots向礦工發送一個交易“包”,直接包含在一個區塊中,而不是向網絡廣播交易。

之所以有效是有兩個原因。這種情況的主要原因是,如果錢包里沒有任何ETH,任何零交易費用的交易都不會被任何礦工打包。使用Flashbots的情況是,進行了一項復雜的交易,將資金轉移到另一個錢包,并一次性使用其他資金支付給礦工。第二個原因是它更隱蔽。如果任何交易被廣播到公共網絡上,詐騙者就有機會搶先交易。

Manuskin解釋說,編寫定制腳本和執行交易大約需要5-6個小時。時間的長短取決于交易的復雜性以及他以前是否經歷過類似的情況。在騙子開始轉移錢包資金后,Manuskin設法從錢包剩下的12萬美元代幣中挽救了大約11.7萬美元。(The Block)[2021/7/18 0:59:49]

英國檢察官預計加密騙局會增加,但目前數量仍然很低

根據《金融時報》的報道,英國王室檢察署(CPS)預計在未來幾年中,比特幣(BTC)和與加密貨幣相關的騙局數量將會增加,但該機構承認目前暫時還很少見.

Block Chain:2021/4/5 19:46:55
Filecoin網絡目前總質押量約為5757萬枚FIL

據IPFS100.com報道,Filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為646252,全網有效算力為3.949EiB,總質押量約為5757萬枚FIL,活躍礦工數為1804個,每區塊獎勵為26.44...

Block Chain:2021/4/6 19:50:20
MetaMask已向所有移動端用戶開放代幣交易功能

4 月 6 日,MetaMask 宣布,現已向安卓/iOS 設備用戶開放代幣交易功能,用戶需將版本升級至 2.0.1.

Block Chain:2021/4/6 19:48:49
中幣(ZB)將于4月6日16:00開啟OGN、DENT、POND充值

根據官方公告, 中幣(ZB)于2021年4月6日上線OGN(Origin Protocol)、DENT(Dent)、POND(Marlin),并16:00開啟充值.

Block Chain:2021/4/6 19:50:05
XTZ突破5.2美元關口 日內漲幅為3.74%

火幣全球站數據顯示,XTZ短線上漲,突破5.2美元關口,現報5.2009美元,日內漲幅達到3.74%,行情波動較大,請做好風險控制.

Block Chain:2021/4/5 19:46:01
24小時合約市場爆倉超5.42億美元

據合約帝行情統計報告顯示:過去24小時合約市場全網總計爆倉5.42億美元,爆倉人數105153人.

Block Chain:2021/4/6 19:51:14
美國紐約市的百萬富翁將面臨美國最高的地方所得稅稅率

消息人士稱,美國紐約市的百萬富翁將面臨美國最高的地方所得稅稅率.

Block Chain:2021/4/5 19:45:58
MDEX與Poly Network達成戰略合作,共建Heco/ETH/BSC跨鏈橋

MDEX與跨鏈互操作性協議Poly Network達成戰略合作,雙方將共建Heco/ETH/BSC跨鏈橋。用戶可通過MDEX Bridge實現資產在火幣生態鏈Heco、以太坊和幣安智能鏈BSC之間快速遷移.

Block Chain:2021/4/6 19:49:16
KCS突破10美元,24H漲幅39.92%

庫幣(KuCoin)交易所行情顯示,庫幣平臺幣KCS持續上漲,日內突破10美元關口,目前價格為9.972美元,24小時漲幅達39.92%。近期行情波動較大,請做好風險控制.

Block Chain:2021/4/6 19:49:44
Microstrategy CEO 將和加拿大億萬富翁及黃金支持者就比特幣話題進行辯論

4月5日消息,MicroStrategy首席執行官Michael Saylor將就比特幣話題和加拿大億萬富翁及黃金支持者Frank Giustra進行辯論.

Block Chain:2021/4/5 19:47:18
Gate.io將于4月6日開啟Startup項目TOTM

據官方公告,Gate.io將于4月6日11:00至4月6日23:00上線Startup項目TotmeFi(TOTM)并開啟認購通道,12小時內有效下單同等對待。用戶參與認購時需要達到VIP1和以上級別.

Block Chain:2021/4/5 19:46:31
BAGS日內漲幅超5.0%,現報210.5716美元

火幣全球站數據顯示,BAGS日內漲幅達5.05%,現報210.5716美元,行情波動較大,請做好風險控制.

Block Chain:2021/4/5 19:47:47
ads