删除 Tornado Cash 恶意代码的提案已通过,攻击者可在两天内进行更改

[删除 Tornado Cash 恶意代码的提案已通过,攻击者可在两天内进行更改]5月27日消息,删除 Tornado Cash 恶意代码的提案已获得通过,攻击者集成到协议中的恶意代码将被删除,代币持有者将重新控制 Tornado Cash 的 DAO 治理权,但攻击者还有两天时间进行潜在更改。

此前报道,Tornado Cash 攻击者发布一项恢复治理的新提案,若通过协议将删除恶意代码。

Riccardo Puglisi:SVB删除/暂停了Twitter帐户:金色财经报道,据经济学家Riccardo Puglisi发文表示,“SVB删除/暂停了他的Twitter帐户@svb_financial。”[2023/3/14 13:01:47]

Slope:发现漏洞后已删除服务器端日志记录,1444个被盗钱包或可追溯到该漏洞:8月4日消息,Solana生态钱包Slope表示,在发现中心化Sentry服务器引发的漏洞后已删除服务器端日志记录。目前,受影响的9223个钱包中有1444个(15%)可能被追溯到此漏洞。Slope正在与审计合作伙伴和Solana基金会合作,以发现任何潜在的额外攻击媒介,并且已通知相关执法机构,以便对攻击者进行刑事调查。

区块链安全机构OtterSec此前在社交媒体上发文表示,在过去两天内,超过400万美元资产从Solana钱包中被盗,已经确认Slope移动应用通过TLS将助记符发送到其中心化Sentry服务器,然后这些助记符以明文形式存储,这意味着任何有权访问Sentry的人都可以访问用户私钥。在本次攻击中这些地址中的约1400个地址存在于Sentry中,不过这并非所有被盗地址。我们仍在调查可能的其他媒介。另外,在Sentry实例中发现了超5300个未包含在此次漏洞攻击的私钥,其中2358个地址中有Token,建议Slope用户尽快转移资金。[2022/8/4 12:01:44]

Coinbase Custody删除计划支持USDT的推文:金色财经报道,Coinbase Custody此前于5月30日在官方推特上宣布将增加对ERC20 USDT代币提款和存款的支持。此后,该推文被加密货币交易所Bitfinex的社交平台分享,并且得到Bitfinex和Tether首席技术官Paolo Ardoino的确认。但Coinbase Custody后来却删除了该推文。目前尚不清楚Coinbase Custody何时删除了该推文。同样,在其官方网站上的受支持的资产列表中也没有提及USDT。[2020/6/11]

郑重声明: 删除 Tornado Cash 恶意代码的提案已通过,攻击者可在两天内进行更改版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:93ms0-8:175ms