火星链 火星链
Ctrl+D收藏火星链

慢雾安全:旧版本的 Clorio Wallet 存在安全漏洞

作者:

区块链

时间:2023/1/9 11:02:03

据慢雾区消息,受 Mina JavaScript client-sdk v1.0.1 之前版本的弱熵问题影响,目前社区已有多人反馈钱包私钥被窃取,慢雾安全团队经过调查发现:使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0 版本创建的钱包将存在被盗风险。

建议有使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0(2021 年 5 月 28 日)创建钱包的用户确保将钱包更新到最新版本(Clorio Wallet v1.0.0),并且重新创建新的钱包地址,将资金转移到新创建的钱包地址上以保证资产安全。

存在漏洞的钱包版本:Clorio Wallet < v0.1.2 存在漏洞的 client-sdk 版本:o1labs/client-sdk < 1.0.1。

慢雾安全:黑客通过绕过未被验证的账号,非法增发20亿个CASH:据慢雾区情报消息,Solana上的稳定币项目Cashio遭遇黑客攻击。据慢雾安全团队初步分析,黑客通过绕过一个未被验证的账号,非法增发了20亿个CASH代币,并通过多个应用将CASH代币转化为 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,获利总价值:52027994.22 USD(5000多万美金)。目前官方@CashioApp已发出公告让用户暂停使用合约,并发布临时补丁修复了漏洞。[2022/3/23 14:14:07]

动态 | 慢雾安全团队:未来伴随攻击成本降低,51%攻击将快速增多:慢雾安全团队对ETC 51%攻击分析后称,鉴于近期区块链资金热度下降导致全网挖矿算力下降,可预见未来伴随攻击成本降低,此类攻击将快速增多。特别建议对当前有获利空间的币种增加风控机制,并公布一批恶意钱包地址及恶意关联地址,其中包括:Gate.io 钱包地址:0x0d0707963952f2fba59dd06f2b425ace40b492fe

Gate.io 给出疑似攻击者所拥有和操纵的 ETC 钱包地址:

0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

0x090a4a238db45d9348cb89a356ca5aba89c75256

Bitrue 钱包地址:

0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69

涉及矿工或者大户:

http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256

http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72[2019/1/9]

动态 | 慢雾安全团队剖析EOS 合约竞猜类游戏 FFgame 被攻击事件:据慢雾安全团队消息,针对 EOS 合约竞猜类游戏 FFgame 被攻击事件的剖析,慢雾安全团队通过与 FIBOS 创始人响马的交流及复测推测:攻击者通过部署攻击合约并且在合约中使用与 FFgame 相同算法计算随机数,产生随机数后立即在 inline_action 中使用随机数攻击合约,导致中奖结果被“预测”到,从而达到超高中奖率。该攻击者从第一次出现盗币就已经被慢雾监控账户变动,在今日凌晨(11.8 号)已经第一时间将威胁情报同步给相关交易所平台。

慢雾安全团队提醒类似开发者:不要引入可控或可预测随机数种子,任何侥幸都不应该存在。[2018/11/8]

相关资讯
Binance获得瑞典金融监管局的批准

金色财经报道,Binance宣布于2023 年1月10日获得瑞典金融监管局的注册,成为一家管理和交易虚拟货币的金融机构。Binance现已在七个欧盟成员国和全球十五个司法管辖区获得授权。 数据:Kraken、...

区块链:2023/1/11 11:07:00
数据:2亿枚TRX从孙宇晨地址转入未知钱包

金色财经报道,Whale Alert监测数据显示,2亿枚TRX于今日16:13从孙宇晨的地址转移至TE2Rzo开头的未知钱包,价值约1099万美元。 数据:莱特币LTC持币地址数达676万:11月24日消息,...

区块链:2023/1/9 11:02:49
前安银CEO:因安银被立案目前处于取保候审状态,没有控制平台资产

1月12日消息,前安银CEO、薄荷矿业CEO “37度”在社交平台发布个人声明,因安银 AEX 暴雷被立案现被取保候审,其个人也处于负债状态。“37度”曾于 2020 年从安银离职,离职后创办薄荷矿业,专注挖矿业务。...

区块链:2023/1/12 11:08:23
StarkWare发布新的Stark Net开源全节点Papyrus

1月12日消息,以太坊Layer2开发公司Stark Ware发布新的Stark Net开源全节点Papyrus,它基于Rust实现,是第三个加入StarkNet生态系统的完整节点,将跟踪StarkNet,允许用户和...

区块链:2023/1/12 11:07:27
游戏区块链Oasys推出生态基金以推动基于Oasys的游戏发展

1月12日消息,游戏区块链Oasys宣布推出生态基金以推动基于Oasys的游戏发展,孵化和投资一系列基于其网络或与之协同的游戏项目。该基金将优先考虑专注于构建生态的早期项目,包括游戏去中心化应用、基础设施、流动性相关...

区块链:2023/1/12 11:07:30
上市公司Ether Capital宣布追加7,488枚ETH用于以太坊质押

1月12日消息,加拿大上市公司Ether Capital宣布追加7,488枚ETH(约合1340万美元)用于以太坊质押,目前质押总额已达28,000ETH,占其ETH投资组合的62%。 去年2月报道,Eth...

区块链:2023/1/12 11:08:24
前新加坡电信体育部主管加入Web3创作者平台Virtualness

金色财经报道,前新加坡电信体育部主管Joyee Biswas以创始团队成员身份加入Web3创作者平台Virtualness,负责领导体育和媒体合作伙伴关系。 此前报道,去年11月Virtualness完成8...

区块链:2023/1/12 11:07:51
DCG CEO致股东信:向Genesis借款11亿美元,期票将于2032年到期

1月11日消息,DCG首席执行官Barry Silbert在近期致股东信中披露对子公司的债务问题:DCG与Genesis有一张11亿美元的期票将于2032年到期,DCG还欠子公司4.475亿美元现金,这是在2022年...

区块链:2023/1/11 11:05:26
支付巨头Stripe内部估值被削减至630亿美元

金色财经报道,知情人士透露支付巨头Stripe内部估值再次下调,目前已被削减至630亿美元,也导致其内部每股价格跌至24.71美元,较峰值下跌约40%。历史数据显示,Stripe曾在6个月前削减过一次内部估值,削减幅...

区块链:2023/1/12 11:08:13
印度歌手Allah Rakha Rahman计划推出元宇宙NFT平台Katraar

1月9日消息,印度作曲家和歌手Allah Rakha Rahman发推表示,正在筹划推出元宇宙NFT平台Katraar,此外还表示,正在与HBAR基金会合作带来很多NFT,此外,还有“一个基于虚拟人的未公开项目”,但...

区块链:2023/1/9 11:02:25
0x1f38开头地址7小时前再次向币安转入100万枚LDO

金色财经报道,Lookonchain监测数据显示,LDO投资者地址(“0x1f38”开头)在7小时前再次将100万枚LDO(约194万美元)转移到币安。此外,该地址目前仍持有1300万枚 LDO(约2560万美元)。...

区块链:2023/1/10 11:03:55
过去24小时加密市场总交易量556.71亿美元

金色财经报道,据 CoinGecko 数据显示,过去24小时加密市场总交易量556.71亿美元,比特币市值占比为37.7%,以太坊市值占比为18.3%。 Binance过去24小时净流入达4.77亿美元:6月...

区块链:2023/1/12 11:07:35