對于跨鏈互操作協議PolyNetwork遭受攻擊事件,成都鏈安技術團隊經過深度分析已找到攻擊的源頭。該筆交易對應的跨鏈交易由本體鏈上f771ba開頭的這筆交易發出,并定位到本體鏈上AM2W2L開頭的攻擊者地址。攻擊者在ONT鏈上進行攻擊嘗試發現有效后,通過這筆f771ba開頭的地址交易批量向多個鏈發起更改Keeper的跨鏈消息,然后BSC鏈的relayer0xa0872c79開頭地址率先處理了該筆跨鏈交易,并將keeper設置為攻擊者指定的以0xa87開頭的地址。接著Ethereum、Polygon兩條鏈上攻擊者重放了BSC鏈的relayer所使用的有效簽名。Keeper地址更改為自己的地址后,攻擊者使用自己可控的Keeper發起了提幣交易,轉移了跨鏈池中的資產。此處攻擊成功表明PolyNetwork在對跨鏈交易事件的驗證存在缺陷,導致了惡意的跨鏈消息被接收并在對應的鏈上進行了跨鏈消息所指定的操作。
FTX CEO:網絡安全公司Sygnia就黑客攻擊事件向FTX提供咨詢:金色財經報道,FTX新任首席執行官John J. Ray III周一在特拉華州破產法庭上表示,在 FTX 去年 11 月遭受大規模黑客攻擊后,網絡安全公司Sygnia正在該公司提供建議,Ray表示:“這個案例是關于網絡安全的失敗,他們的服務至關重要,正如我們在 [11 月] 日早上醒來時所看到的那樣,黑客攻擊正在發生,這家公司不僅有助于阻止這種情況,而且還重建了一個高度安全的環境,因為加密資產的性質和它們的脆弱性”。[2023/2/7 11:50:42]
安全公司Least Authority披露Atomic Wallet存在安全漏洞,警告用戶注意風險:2月10日消息,安全審計公司Least Authority發布報告稱,加密錢包Atomic Wallet存在安全漏洞,提醒其用戶注意使用風險。
Least Authority于2021年初首次受聘檢查Atomic的系統設計及其相應的核心、桌面和移動編碼實現。該報告于2021年4月提交給Atomic,得出的結論是存在使用戶面臨“重大風險”的漏洞和不足。 Atomic在2021年11月發送一份回復,指出了他們的更新和改進。然而,在檢查Atomic的修復提交后,Least發現大量問題和建議仍未解決。
根據審計準則和披露政策,現在Least Authority正式向用戶發布警告,以警示風險。(CoinDesk)[2022/2/11 9:43:55]
聲音 | PeckShield安全公司: EOS競猜游戲FFgame遭黑客攻擊 損失1,331個EOS:據PeckShield態勢感知平臺數據顯示:11月8日凌晨1點,EOS公鏈上又一款競猜類游戲FFgame遭遇了黑客攻擊,黑客賬戶jk2uslllkjfd向FFgame游戲合約 (eoswallet415)發起多達304次攻擊,共計獲利1,331.2922個EOS,隨后于1點36分將1,330個EOS轉移到火幣交易所。
PeckShield安全人員跟蹤發現,該黑客賬戶jk2uslllkjfd為PeckShield的重點監控黑名單賬戶,其創建于10月30日,曾于11月4日凌晨3點,攻擊過另一款EOS競猜類游戲EOSDice (eosbocai2222), 共獲利2,545.1135個EOS。這兩次攻擊都是通過寫合約代碼計算出游戲中獎規律實施攻擊,值得注意的是,該黑客習慣于凌晨實施攻擊,且每次攻擊完都會立刻修改攻擊合約,發送“hi”的垃圾數據用以掩飾攻擊信息。另外,攻擊所得EOS都是立刻轉移到火幣交易所。目前被攻擊 FFgame(eoswallet415)賬號余額里還有81.0105個EOS,并且攻擊后合約沒有更新,漏洞還未被修復。[2018/11/8]
世界摔跤娛樂公司周三宣布,已與BlockchainCreativeLabs簽署協議,將推出一個非同質代幣市場,用于獲得授權的數字WWE代幣和收藏品.
1900/1/1 0:00:00中國稅務報發表《防范虛擬貨幣帶來的稅收風險》文章,文章稱,從區域上來看,我國是虛擬貨幣投資的活躍國家,由于傳統監管手段的局限性,虛擬貨幣帶來的稅收流失風險問題值得深入研究探討.
1900/1/1 0:00:00據杭州市政府網站信息,杭州蕭山區樓塔鎮大同三村試點運行鄉村數字治理平臺“美美大同”,“美美大同”由“村民端+管理后臺”構成,包含“徽章+大同幣”兩大體系,以家庭為治理單元.
1900/1/1 0:00:00基于Cardano的NFT和DeFi全棧平臺SporesNetwork宣布與區塊鏈游戲平臺ChainGuardians達成合作,后者即將在SporesNetwork上發布NFT.
1900/1/1 0:00:00非托管交易所DeversiFi針對此前包含7676.62ETH的Gas費用的交易發布事后分析報告稱,EthereumJS庫中的潛在問題在某些情況下與EIP-1559升級相關的Gas費用變化結合.
1900/1/1 0:00:00據官方博客,Coinbase已上線FunctionX(FX)及WrappedCentrifuge(WCFG).
1900/1/1 0:00:00