火星链 火星链
Ctrl+D收藏火星链

慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查

作者:

区块链

时间:2022/1/28 9:19:19

据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是 0 地址再次进行检查,导致本该通过 native 充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为 native 代币进行检查。

慢雾:Gate官方Twitter账户被盗用,谨慎互动:10月22日消息,安全团队慢雾发文称:加密平台Gate官方Twitter账户被盗用,谨慎互动。半小时前,攻击者利用该账户发文,诱导用户进入虚假网站连接钱包。此外,慢雾科技创始人余弦在社交媒体上发文表示:注意下,Gate官方推特应该是被黑了,发送了钓鱼信息,这个网址 g?te[.]com 是假的(之前谈过的 Punycode 字符有关的钓鱼域名),如果你去Claim会出现eth_sign这种签名钓鱼,可能导致ETH等相关资产被盗。[2022/10/22 16:35:14]

慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]

慢雾科技公告慢雾科技:Redis挖矿蠕虫爆发,中国占比总感染是88%:据慢雾科技公告,近期Redis挖矿蠕虫爆发,目前中国占比总感染是88%。该蠕虫通过6379端口直接打crontab,成功后先自行关闭Linux的部分安全策略和其他竞争蠕虫,并清理痕迹,并在内外网进行传播。其挖矿算法为CryptoNight,支持此类算法的有门罗币(XMR),字节币(BCN)等。[2018/5/21]

相关资讯
Blockchain.com在美国华盛顿州推出加密交易服务

1月28日消息,加密货币平台Blockchain.com宣布已为美国华盛顿州的760万居民推出加密货币交易服务。推出后,Wallet和Exchange的每日活跃用户数量激增60%,华盛顿州用户的注册量增加40%。Bl...

区块链:2022/1/28 9:19:25
Dora Ventures向DORA社区空投Cowboy Snake治理代币COWS

1月30日消息,Dora Ventures本周日向Dora Factory社区空投PvP贪吃蛇游戏Cowboy Snake治理代币COWS。 Dora Ventures是一个无限主义风险基金,唯一目标是支持...

区块链:2022/1/30 9:23:30
报告:专家称比特币和其他加密资产的“长期低迷”是正常的

金色财经报道,几位专家警告投资者,加密市场的高波动性,包括“长期低迷”应该被长期投资者视为“正常”的市场行为。根据 CNBC 的“Make It”的报道,在 BTC 的价格在本周早些时候跌破 33,000 美元之后,...

区块链:2022/1/30 9:22:31
美股三大指数小幅高开 标普500指数涨0.33%

1月28日消息,美股小幅高开,道指涨0.10%,纳指涨0.63%,标普500指数涨0.33%。 美股三大指数集体收跌,标普500指数跌2.51%:金色财经报道,美股三大指数集体收跌,纳指跌3.36%,标普50...

区块链:2022/1/29 9:20:33
彭博ETF分析师:富达向SEC提交元宇宙ETF申请

1月28日消息,据彭博ETF分析师Hearsay透露,富达(Fidelity)已经向美国证券交易委员会提交了元宇宙 ETF:Fidelity Metaverse ETF,旨在追踪富达元宇宙指数,其中包含了开发、制造、...

区块链:2022/1/28 9:18:47
卢森堡金融监管机构CSSF发布区块链白皮书

金色财经报道,卢森堡金融监管机构 Commission de Surveillance du Secteur Financier (?CSSF?) 发布了一份关于区块链的白皮书。CSSF 承认区块链“像其他创新一样,...

区块链:2022/1/27 9:16:24
Bribe协议提议在Aave添加FRAX为抵押资产

1月29日消息,Bribe协议提议在Aave添加FRAX为抵押资产。 跨链桥deBridge推出交易捆绑功能:5月20日消息,跨链桥deBridge推出“交易捆绑”功能,该功能通过集成Gnosis Safe的...

区块链:2022/1/29 9:21:23
质押平台MyCointainer完成600万美元种子轮融资

1月29日消息,官方消息,质押平台MyCointainer完成600万美元种子轮融资,Mapleblock、Shima Capital和Bybit领投,Mirana、Spartan Group、ViaBTC、Bixi...

区块链:2022/1/29 9:21:05
NFT全栈解决方案Atomic Form完成种子轮融资,Animoca Brands等参投

1月26日消息,NFT和数字媒体的全栈解决方案Atomic Form宣布完成种子轮融资,Sino Global Capital、Samsung Next、Wave Financial、Mechanism Capita...

区块链:2022/1/26 9:15:07
浦发银行发布信用卡数字藏品

据浦发银行信用卡官方微信号公告,2022年1月30日10点-2022年2月6日24点浦发银行信用卡主卡持卡客户,在“腾讯金融云数字藏品馆”微信小程序报名并完成任意消费一笔(实付金额不低于0.01元),前6666位客户...

区块链:2022/1/30 9:23:09
美电信巨头Verizon拟进军NFT、Web 3和元宇宙等领域

1月30日消息,根据美国电信巨头 Verizon 在 LinkedIn 上发布的合作伙伴经理招聘信息显示,该公司计划进军 NFT、Web 3 和元宇宙等领域。按照招聘信息显示,Verizon 要求应聘者有能力领导与 ...

区块链:2022/1/30 9:22:46
Injective Bridge集成Osmosis(OSMO)

官方消息,Injective Bridge集成Osmosis(OSMO),用户可转移OSMO并参与基于Osmosis & Injective的跨DEX的新交易策略。 基于Injective的DEX Wavel...

区块链:2022/1/29 9:21:12