ForesightNews消息,安全公司Dedaub團隊宣布獲得UniswapLabs的安全漏洞報告賞金,因為其披露Uniswap的一個嚴重漏洞,該漏洞有重入的可能性,會耗盡用戶的資金。不過,資金是安全的,且Uniswap團隊已解決該漏洞并在所有鏈上重新部署了UniversalRouter智能合約。Uniswap在2022年11月份發布通用路由器「UniversalRouter」智能合約,可將ERC20和NFT兌換統一到一個交換路由器中,用戶可以執行異構操作,例如,在一筆交易中交換多個代幣和NFT。Dedaub表示,「該路由器為各種代幣操作嵌入了腳本語言,此類命令可能包括向第三方接收人的傳輸。如果在傳輸過程中的任何時候調用第三方代碼,該代碼可以重新進入UniversalRouter并在合約中臨時認領任何代幣。Dedaub建議Uniswap為新路由器的核心執行添加一個重入鎖,并重新部署。」
安全公司Least Authority披露Atomic Wallet存在安全漏洞,警告用戶注意風險:2月10日消息,安全審計公司Least Authority發布報告稱,加密錢包Atomic Wallet存在安全漏洞,提醒其用戶注意使用風險。
Least Authority于2021年初首次受聘檢查Atomic的系統設計及其相應的核心、桌面和移動編碼實現。該報告于2021年4月提交給Atomic,得出的結論是存在使用戶面臨“重大風險”的漏洞和不足。 Atomic在2021年11月發送一份回復,指出了他們的更新和改進。然而,在檢查Atomic的修復提交后,Least發現大量問題和建議仍未解決。
根據審計準則和披露政策,現在Least Authority正式向用戶發布警告,以警示風險。(CoinDesk)[2022/2/11 9:43:55]
聲音 | 安全公司:錢包助記詞遭破解 手機root權限成關鍵因素:針對近日有數字錢包被破解助記詞一事,北京鏈安安全專家c00lman分析,視頻中的攻擊者采用了一臺越獄手機,利用root權限,打開了存在該錢包私有目錄下的配置文件preferences.xml,讀取加密后的助記符字段seedPhraseEntropy。而后攻擊者通過逆向手段,還原了加密算法,對加密后的助記符數據進行解密,還原了助記符。
但是這段攻擊視頻有個前提,攻擊者需要獲取root權限,這在大部分攻擊場景下是不具備的。事實上,該錢包已經對助記符進行了加密存儲,只是攻擊者逆向出了加密算法。對于這類問題,更關鍵的是相關應用廠商采用安全公司專業的root安全性檢查方案,在用戶手機系統被破解時及時提醒用戶。
對此,北京鏈安建議:相關錢包應用加強對手機環境進行root權限檢查,而各位用戶也應該避免在越獄手機上使用錢包、交易所App。[2018/11/22]
分析 | 安全公司:25%的智能合約項目存在嚴重bug:據bitcoin.com報道,安全公司Hosho發現,智能合約的bug普遍存在。經過Hosho審計的智能合約項目籌集資金總額高達10億美元,這些項目中有25%被發現存在嚴重bug,約有60%至少存在一個安全問題。[2018/8/30]
gz呺Web3團子 以太坊最近發現其主網上的交易量有所下降然而,以太坊價格并未顯示出受到最新發展影響的跡象最近幾周,以太坊的價格最多一直在橫盤整理.
1900/1/1 0:00:00ForesightNews消息,據MoroccoWorldNews報道,摩洛哥中央銀行行長AbdellatifJouahiri宣布,規范摩洛哥加密貨幣市場的法律草案已「準備就緒」.
1900/1/1 0:00:00頭條 涉1000億韓元欺詐案的Bithumb前董事長李正勛一審被判無罪Odaily星球日報訊韓國首爾中央地方法院刑事法庭在涉嫌1000億韓元欺詐訴訟案一審中.
1900/1/1 0:00:00在12月8日舉行的以太坊核心開發者會議#151上,以太坊核心開發者團隊宣布2023年3月將是以太坊網絡上海永久分叉的啟動日期.
1900/1/1 0:00:00頭條 Gemini?聯創致信?DCG?創始人,要求其償還?Earn?用戶逾?9?億美元Odaily星球日報訊Gemini?聯合創始人?CameronWinklevoss?代表其?Earn?產品超.
1900/1/1 0:00:00DearKuCoinUsers,KuCoinhasdistributedallVTHOforVETholdersforthemonthofNovember2022.Userscancheckth.
1900/1/1 0:00:00