安全团队:发现一虚假审计网站

[安全团队:发现一虚假审计网站]据CertiK官方推特表示,社区成员正就虚假审计网站与他们联系,CertiK官方表示与“https :// manapool-eth[.]net/ ”没有任何关系,希望用户认准certik.com网址,保持警惕。

其它快讯:

安全团队:The Sandbox Instagram账号被入侵:金色财经消息,据派盾(PeckShield)监测,The Sandbox Instagram账号被入侵,thesandboxesgame[.]com是钓鱼网站,攻击者地址为0x645daA...c96C。用户不要点击任何链接。[2022/9/8 13:16:27]

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

安全团队:谨防多重签名假充值:据慢雾区情报,近期有黑客团伙利用 m-of-n 多重签名机制对交易所进行假充值攻击。

慢雾安全团队分析发现,攻击者通常使用 2-of-3 多签地址,其中 1 个地址为攻击者在交易所的充值地址(假设为 A),2 个地址为攻击者控制私钥的地址(假设为 B、C),然后发起一笔以这 3 个地址构成的多签做为交易输出(vout)的交易,此时攻击者在交易所的充值地址 A 虽然收到资金,但是由于花费这笔资金至少需要 2 个地址的签名,攻击者可利用自己控制的 B、C 地址将充值资金转出。

慢雾安全团队建议交易所,及时对 BTC/LTC/DOGE 等基于 UTXO 账号模型的代币充值流程进行审查,确保已对交易类型进行正确的判别,谨防多重签名假充值。[2022/4/7 14:09:35]

郑重声明: 安全团队:发现一虚假审计网站版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Shiba Inu:巨鲸在一笔交易中购买了3.37万亿SHIB

    [2022-9-8 13:16:59]金色财经报道,一个新的巨鲸在一笔交易中购买了3.37万亿枚SHIB,价值约4276万美元。根据Etherscan.io上的数据,该巨鲸大约在一天前出现,就买入了数万亿的SHIB。目前关于相关钱包所有者的信息知之甚少。...

  • 观点:比特币与华尔街“不需要”彼此,但它们相处可能会更好

    [2022-9-12 13:23:23]金色财经报道,据研究分析师发文称,华尔街不需要比特币,因为没有比特币它会继续赚钱。在华尔街公司不接触比特币的情况下,咨询和交易费用仍将带来持续的收益。 其次,比特币不需要华尔街,因为它会在没有第三方的情况下...

  • 数据:9月迄今STEPN月活用户量不足3万,连续四个月呈下降趋势

    [2022-9-12 13:24:28]金色财经报道,据Dune Analytics数据显示,9月迄今STEPN月活用户量出现大幅下降,截至目前为27,850个。历史数据显示,STEPN月活用户量最高出现在2022年5月,当月的月活用户量为702,649个...

  • Nomad:目前处于桥升级阶段,预计10月初重启桥

    [2022-9-11 13:22:27]金色财经报道,跨链互操作性协议 Nomad 公布恢复更新情况,目前正处于 8 月分布的恢复计划的第二阶段,即桥升级阶段,目前已完成设计工作,智能合约审核已于本周开始。Nomad 预计审核需大约一个月的时间。这意味着第...

  • 俄罗斯科技巨头Rostec将测试在国际贸易中使用数字资产支付

    [2022-9-12 13:24:17]9月12日消息,俄罗斯国有控股企业、制造业巨头、科技公司Rostec将在国际贸易中测试数字资产支付。Rostec是俄罗斯最大的工业和技术集团,该公司正准备将加密货币整合到跨境交易中。其主要任务是减轻制裁对俄罗斯进出口...

  • 安全团队:发现一虚假审计网站

    [2022-9-12 13:24:08]据CertiK官方推特表示,社区成员正就虚假审计网站与他们联系,CertiK官方表示与“https :// manapool-eth[.]net/ ”没有任何关系,希望用户认准certik.com网址,保持警惕。 ...

  • 数据:Solana生态24小时总交易额超20亿美元

    [2022-9-11 13:22:01]金色财经报道,据CoinGecko最新数据显示,当前Solana生态总市值为200.57亿美元(截至发稿时为20,057,086,851美元),24小时总交易额超20亿美元(截至发稿时为2,030,385,991美元...

  • DApps服务商Slide完成1230万美元种子轮融资

    [2022-9-8 13:17:34]9月8日消息,DApps服务商Slide完成1230万美元种子轮融资,Polychain Capital和Framework Ventures共同领投。融资将用于继续扩大Slide团队,并为DApps提供优质解决方案...

  • Selini Capital:合并后以太坊的质押收益率将低于预期

    [2022-9-11 13:22:00]金色财经报道,Selini Capital SIO Jordi Alexander根据当前数据发布了他对以太坊2023年质押收益率的预测。该预测称,“根据以太坊网络上当前的活动,合并后以太坊的质押收益率将低于预期”。...

  • DeFi 借贷协议 Sentiment 完成 240 万美元种子轮融资,Archetype Ventures 领投

    [2022-9-10 13:20:58]9月10日消息,DeFi 借贷协议 Sentiment 宣布完成 240 万美元种子轮融资,Archetype Ventures 领投,参投方包括 Castle Island Ventures、Matrixport ...

  • 谷歌云已成为Ronin Network验证节点

    [2022-9-9 13:19:31]9月9日消息,Axie Infinity开发商Sky Mavis宣布谷歌云已成为Ronin Network第十八个验证节点。Sky Mavis表示,Google Cloud为其内容交付网络提供负载平衡和缓存服务,使其...

金宝趣谈

[0:0ms0-7:284ms