以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧CISO:Telegram官方一個拼寫錯誤導致另一文件格式繞過執行漏洞

Author:

Block

Time:4/12/2024 7:33:01 AM

4月12日消息,慢霧首席信息安全官(CISO) 23pds 在 X 平臺發文表示,Telegram 官方一個拼寫錯誤,導致的另一個文件格式繞過執行漏洞。請用戶注意更新、注意安全。

其它快訊:

EOS挖礦項目DMD.finance已通過慢霧審計 代碼無已知漏洞:EOS上的質押類挖礦項目DMD.finance已經通過安全公司慢霧審計,綜合評估合約代碼無已知漏洞,目前3個代幣池的合約賬號權限為多簽管理,項目方無法單方面更新合約。目前DMD.finance支持EOS、USDT、OGX、BOX質押挖礦。[9/6/2020 12:00:00 AM]

分析 | 慢霧發布TronBank “假幣攻擊”手法技術分析:TRC10 是 TRON 區塊鏈本身支持的技術代幣標準,沒有 TRON 虛擬機(TVM)。TRC10 提供了 2 個新參數:tokenValue、tokenId,msg.tokenvalue 表示當前 msg 調用中的標記值,默認值為 0。 msg.tokenid 表示當前 msg 調用中的標記 id,默認值為 0。tokenId 也是 Odyssey_v3.2 中的新功能。它可以在帳戶中名為 assetV2 的新地圖字段中找到。 使用 GetAccount(Account)獲取 tokenId 及其值。 TokenId 由系統從數字 1_000_001 開始設置。 創建新的 TRC10 代幣時,數字加 1 并設置此代幣的 ID。

TronBank 合約在 invest 函數內沒有判斷 msg.tokenid 導致任意的代幣(假幣)轉入,合約都以為是真幣 BTT。然后攻擊者再調用 withdraw 從合約中提取真幣 BTT。[4/11/2019 12:00:00 AM]

慢霧安全團隊發布 BEC智能合約無限轉幣漏洞分析及預警:據了解,4月22日13時左右,BEC出現異常交易。慢霧安全團隊第一時間分析發現,BEC智能合約(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量轉賬函數存在漏洞,攻擊者可傳入很大的value數值,使cnt*value后超過unit256的最大值使其溢出導致amount變為0。

通過此次分析,慢霧安全團隊建議智能合約開發者在批量轉賬時嚴格校驗轉出總額amount是否大于0,及在for循環內執行balances[msg.sender].sub(value)操作。

這類漏洞屬于不可逆的破壞型漏洞,慢霧安全團隊建議其他智能合約發布方及時自查。[4/23/2018 12:00:00 AM]

預言機RedStone與EigenLayer達成5億美元合作協議

金色財經報道,預言機協議 RedStone 宣布與流動性再質押協議Ether.Fi 達成 5 億美元合作協議,Ether.Fi 將投入 5 億美元來幫助保護 RedStone 的數據預言機.

Block Chain:4/12/2024 8:12:14 AM
HashKey已為香港潛在的現貨比特幣ETF完成產品功能和相關基礎設施服務

金色財經報道,HashKey 已為香港潛在的現貨比特幣ETF完成了產品功能和相關基礎設施服務的支持工作.

Block Chain:4/12/2024 8:12:13 AM
TON 基金會與 HashKey 合作增強 Telegram錢包用戶的法幣訪問

金色財經報道,TON基金會已與數字資產金融服務公司 HashKey Group 合作,為 Telegram 錢包用戶“增加”法定貨幣進出通道。合作伙伴關系還將探索支持 TON 生態系統早期項目的方法.

Block Chain:4/12/2024 8:04:04 AM
現貨黃金站上2400美元大關

金色財經報道,現貨黃金續創歷史新高,強勢站上2400美元/盎司大關,日內上漲1.1%。其它快訊:現貨黃金漲至1750美元/盎司上方 現貨白銀漲幅擴大至2%:現貨黃金持續走高,現漲至1750美元/盎司上方;現貨白銀漲幅...

Block Chain:4/12/2024 8:03:54 AM
分析:預計今晚美股開盤后ETF托管地址將凈流入約1295枚BTC

金色財經報道,據鏈上數據分析師余燼監測,預計今晚美股開盤后ETF托管地址將凈流入約1295枚BTC,其中:流出:灰度(GBTC)流出約1,773枚BTC流入:其余十支現貨比特幣ETF流入約3,068枚BTC.

Block Chain:4/12/2024 7:55:37 AM
Aevo:AEVO獎勵申領已上線

4月12日消息,Aevo在X平臺宣布,AEVO獎勵申領已上線。此前Aevo在X平臺宣布開啟Epoch 5。 本周,其將向活躍的AEVO交易者發放110萬枚AEVO,并向AEVO質押者發放20萬枚AEVO.

Block Chain:4/12/2024 7:47:16 AM
一新建錢包再次從Binance提取16.8萬PENDLE,過去一周已提取126萬PENDLE

金色財經報道,據Lookonchain數據,一新錢包“0xe675”剛剛再次從Binance提取168,152 PENDLE(112萬美元).

Block Chain:4/12/2024 7:32:59 AM
某地址累計向 Ethena 質押 1117萬 枚 ENA,占總質押數量的 6%

金色財經報道,據鏈上分析師@ai_9684xtpa監測,ENA 巨鯨已累計向 Ethena 質押 1117 萬枚 ENA(價值 1590 萬美元),成為當前最大 ENA 質押者,占總質押數量的 6%.

Block Chain:4/12/2024 7:24:24 AM
Hexlant宣布將在“Octet”中添加專用于BTC ETF的錢包

金色財經報道,Hexlant今日宣布將在其區塊鏈基礎設施服務“Octet”中添加專用于BTC ETF的錢包。Octet是提供給區塊鏈服務開發公司的開發者工具。它提供的API可以方便地使用不同的區塊鏈節點.

Block Chain:4/12/2024 7:04:42 AM
幣安合約調整多個U本位永續合約杠桿及保證金階梯

金色財經報道,據官方公告,幣安合約已于2024年04月12日14:00(東八區時間)更新U本位永續合約杠桿和保證金階梯。 請注意:用戶當前倉位不會受到影響.

Block Chain:4/12/2024 7:04:41 AM
AI加密項目Nimble Network已部署在Arbitrum One

金色財經報道,Arbitrum在X平臺宣布,AI加密項目Nimble Network已部署在Arbitrum One,通過Nimble Network的智能合約.

Block Chain:4/12/2024 6:50:43 AM
Wintermute錢包地址轉出5000萬枚USDC

金色財經報道,據鏈上數據追蹤服務Whale Alert監測,Wintermute錢包地址已于今日14:23左右轉出5000萬枚USDC,并將這筆資金轉入到一個“0x4d2e”開頭錢包地址.

Block Chain:4/12/2024 6:42:34 AM
ads