以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

安全研究團隊:Poly Network遭攻擊或因跨鏈簽名私鑰泄露導致

Author:

Block

Time:2021/8/11 1:47:09

針對Poly Network被攻擊事件,BlockSec安全團隊初步分析認為,導致攻擊發生的原因可能為用于跨鏈簽名的私鑰被泄漏或者簽名程序有邏輯漏洞導致簽署出攻擊交易。

安全研究員:900多個與加密和NFT引流網站相關的大規模活動與同一威脅行為者相關聯:8月28日消息,據安全研究員Phantom X Security推文,900多個與加密和NFT引流網站相關的大規模活動與同一威脅行為者相關聯,活動從一月份開始,至今仍在進行中,主要針對以太坊、Solana上的項目。該活動能夠基于以下因素進行關聯:Discord Webhook重用、錢包重用、共享主機、半唯一子域TTP、跨多個站點拉取相同的JPEG文件。Phantom X Security列出了完整的域名列表。[2022/8/28 12:53:24]

Polygon安全研究員:黑客或通過入侵Horizon bridge熱錢包服務器完成多簽程序:6月24日消息,Polygon安全研究員Mudit Gupta在推特上表示,Horizon bridge的多重簽名有5個,只需要2個就能轉移資金。黑客有可能是通過入侵Horizon bridge用于監聽和處理合法橋接交易的熱錢包服務器來完成多簽程序。

此外,Gupta還表示服務器漏洞可能是SSH密鑰泄露或社會工程,這與Ronin被黑客入侵的方式非常相似。[2022/6/24 1:29:16]

金色相對論 | 360安全研究員彭峙釀:區塊鏈游戲在安全層面最大的問題是區塊鏈項目編程和傳統軟件編程特性不太一樣:在本期金色相對論之“Dapp游戲”中,針對金色財經內容合伙人佟揚“區塊鏈游戲落地在安全層面最大的困難是什么”的提問,360核心安全事業部安全研究員彭峙釀博士表示,區塊鏈游戲在安全層面最大的問題,是區塊鏈項目本身編程模型的一些特性和傳統軟件編程特性不太一樣。在傳統安全模型中,一個協議,一個事件,是順序發生的。而在區塊鏈中,因為可能有 回滾、分叉的可能性,所以很多原本安全的方案和協議,不能直接放到區塊鏈上使用。

另外一點就是,區塊鏈因為去中心化的特性。 所以會導致性能上可能有一定缺陷。? ? 這個時候一些方案為了更好的體驗,可能會一定程度上忽略安全性,從而導致問題。[2018/12/3]

AST Finance代碼BUG導致6.7萬個OKT無法贖回

據KSwap Finance與AST Finance官方公告顯示,AST機槍池內6.7萬個WOKT(約為569萬美金)資產出現無法贖回情況。經KSWAP排查發現,該情況為AST產品代碼BUG導致.

Block Chain:2021/8/12 1:50:17
數據:以太坊網絡當前已銷毀26756.06枚ETH

據Ultrasound數據顯示,截止目前,以太坊網絡總共銷毀26756.06枚ETH.

Block Chain:2021/8/11 1:48:37
DeFi Safety完成100萬美元種子輪融資

DeFi項目評級平臺DeFi Safety發推稱,完成100萬美元種子輪融資,AC領投,其他投資方包括NetX Fund、Leo Cheng、MetaCartel Ventures、Owl Ventures、Immu...

Block Chain:2021/8/10 1:45:47
攻擊Poly Network的黑客開始歸還資產

PeckShield追蹤顯示,攻擊Poly Network的黑客開始歸還資產,在Polygon上于區塊17862254已歸還10,100USDC,在Polygon上于區塊17862497?歸還100萬USDC.

Block Chain:2021/8/11 1:48:39
游戲平臺Rootboy與Signum達成合作,將推出支持使用Signa的支付系統

歐洲游戲平臺Rootboy與可持續區塊鏈Signum達成合作,將使用Signum區塊鏈及其加密貨幣Signa(SIGNA)實現加密支付系統.

Block Chain:2021/8/10 1:45:51
去中心化無限網絡Helium通過代幣銷售籌集1.11億美元

金色財經報道,去中心化無限網絡Helium宣布通過代幣銷售籌集了1.11億美元,a16z領投,Ribbit Capital、10T、Alameda Research以及Multicoin Capital參投.

Block Chain:2021/8/11 1:47:11
比特幣礦業公司CleanSpark以655萬美元收購了佐治亞州的第二個數據中心

8月10日消息,在納斯達克上市的比特幣礦業公司CleanSpark以655萬美元收購了佐治亞州的第二個數據中心.

Block Chain:2021/8/10 1:46:52
ALPEX:謹防冒充ALPEX官方名義詐騙

官方消息,近日接到用戶反饋, 不法分子冒用ALPEX平臺客服、大客戶經理、商務、合作伙伴名義,致電給用戶、添加微信,招攬用戶進入假冒微信社群,進行帶單直播或要求用戶向某地址轉入數字資產.

Block Chain:2021/8/11 1:48:20
廣東稅務局上線區塊鏈出口退稅業務

近日,一份開具申請方為佛山一達通企業服務有限公司的區塊鏈《代理出口貨物證明》順利開出,這標志著廣東省稅務系統區塊鏈出口退稅業務成功上線。作為全國稅務區塊鏈出口退稅業務試點地區之一,廣東省稅務局一直致力于擴展其在出口退...

Block Chain:2021/8/11 1:47:45
Weiss Crypto:全球前100家銀行中有55%已經擁有加密貨幣和區塊鏈風險敞口

加密貨幣評級機構韋氏評級(Weiss Crypto)發推表示,據報道,全球前 100 家銀行中有 55% 已經擁有加密貨幣和區塊鏈風險敞口。Coinbase已經加入了世界上許多頂級對沖基金.

Block Chain:2021/8/13 1:52:07
俄羅斯央行第一副行長:購買比特幣就像進入雷區,存在巨大虧損風險

俄羅斯中央銀行第一副行長Sergei Shvetsov在周三接受采訪時表達該行對加密貨幣投資的擔憂,并警告投資者可能存在虧損風險.

Block Chain:2021/8/12 1:51:10
Disaster Fighters和SuperWorld合作發行代表加勒比國家的NFT收藏卡

8月10日消息,為應對颶風季節,Disaster Fighters和SuperWorld合作發行了一系列代表每個加勒比國家的NFT收藏卡.

Block Chain:2021/8/10 1:45:34
ads