对于跨链互操作协议Poly Network遭受攻击事件,成都链安技术团队经过深度分析已找到攻击的源头。该笔交易对应的跨链交易由本体链上f771ba开头的这笔交易发出,并定位到本体链上AM2W2L开头的攻击者地址。攻击者在ONT链上进行攻击尝试发现有效后,通过这笔f771ba开头的地址交易批量向多个链发起更改Keeper的跨链消息,然后BSC链的relayer 0xa0872c79开头地址率先处理了该笔跨链交易,并将keeper设置为攻击者指定的以0xa87开头的地址。
接着Ethereum、Polygon两条链上攻击者重放了BSC链的 relayer所使用的有效签名。Keeper地址更改为自己的地址后,攻击者使用自己可控的Keeper发起了提币交易,转移了跨链池中的资产。此处攻击成功表明PolyNetwork在对跨链交易事件的验证存在缺陷,导致了恶意的跨链消息被接收并在对应的链上进行了跨链消息所指定的操作。
安全公司: EOS竞猜游戏Felix遭假EOS攻击:今日凌晨02:43-03:15之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏Felix发起连续攻击,获利数万EOS,且大部分资金已转移到其他账号。PeckShield安全人员追踪链上数据发现,黑客采用的是假EOS攻击手段。PeckShield安全人员在此提醒,开发者应在合约上线前做好安全测试,特别是要排除已知攻击手段的威胁,必要时可寻求第三方安全公司协助,帮助其完成合约上线前攻击测试及基础安全防御部署。[2020/4/30]
动态 | 智能合约审计安全公司Hosho削减约80%的员工:据Coindesk消息,安全公司Hosho在2018年底的大规模裁员中,该公司的雇员从37人减少到了7人。尽管该公司现在声称,在其17个月的运营中,它审计过的智能合同比世界上任何一家公司都多,但业务却突然放缓。公司联合创始人兼总裁Hartej Sawhney表示,强劲的ICO市场以及大量新的智能合约的消亡是Hosho收缩的主要原因。只要这些公司继续经营,Hosho的业务就很轻松,但目前业务变得越来越难做了。[2019/2/1]
声音 | 安全公司:钱包助记词遭破解 手机root权限成关键因素:针对近日有数字钱包被破解助记词一事,北京链安安全专家c00lman分析,视频中的攻击者采用了一台越狱手机,利用root权限,打开了存在该钱包私有目录下的配置文件preferences.xml,读取加密后的助记符字段seedPhraseEntropy。而后攻击者通过逆向手段,还原了加密算法,对加密后的助记符数据进行解密,还原了助记符。
但是这段攻击视频有个前提,攻击者需要获取root权限,这在大部分攻击场景下是不具备的。事实上,该钱包已经对助记符进行了加密存储,只是攻击者逆向出了加密算法。对于这类问题,更关键的是相关应用厂商采用安全公司专业的root安全性检查方案,在用户手机系统被破解时及时提醒用户。
对此,北京链安建议:相关钱包应用加强对手机环境进行root权限检查,而各位用户也应该避免在越狱手机上使用钱包、交易所App。[2018/11/22]
Punk Protocol发布补偿计划和后续规划公告,从白帽黑客那里追回的资金,将在此公告发布后24小时内按比例立即分发给Fair Launch参与者。在退款55%后,下一个主要问题是如何收回400万美元的剩余价值。...
区块链:2021/8/13 1:53:02印度数据情报平台VCC Edge的数据显示,今年迄今为止,印度加密和区块链行业已通过风投公司达成13笔交易,总金额逾1.769亿美元,已是去年全年的4倍。去年共达成10笔交易,总金额4400万美元。其中加密货币交易所...
区块链:2021/8/12 1:50:05据官方消息,8月12日SPH创始人Madalin做客XT直播间,与XT AMA专栏主持人Joyce在XT官方英文群以及中文群内进行了在线AMA活动。 在谈及加密行业的现状时Madalin表示:“区块链有环境...
区块链:2021/8/12 1:50:59金色财经报道,Poly Network攻击者再次发布了自问自答。攻击者称:“归还代币一直是计划中的。我对金钱不是很感兴趣。我知道人们受到攻击时会很痛苦,但他们不应该从这些攻击中学到一些东西吗?我在午夜之前宣布了退还的...
区块链:2021/8/12 1:49:25据官方消息,以太坊永续标准算力通证ETHST现已上线ET-BNB。据悉,本次矿池只有七天,将于8月20日15:00关闭。此外,该池每日都会随机抽选一位幸运矿工,获得收益的同时将会获得额外1个BNB的奖励。 T...
区块链:2021/8/13 1:53:18据CME“美联储观察”:美联储9月维持利率在0%-0.25%区间的概率为100%,加息25个基点至0.25%-0.50%区间的概率为0%;11月维持利率在0%-0.25%区间的概率为100%,加息25个基点的概率为0...
区块链:2021/8/13 1:52:288月12日,Crust主网进入公开接入阶段,现已开放节点加入,同时可进行转账操作。Crust节点搭建手册及CRU主网映射教程可参见Crust Wiki。预计于9月初,Crust主网将正式运行并开放更多功能。 ...
区块链:2021/8/12 1:51:34Galaxy Digital宣布已聘请瑞士加密货币交易所SIX Digital Exchange前首席执行官Tim Grant管理其欧洲分部。Tim Grant将于下周加入Galaxy Digital,担任欧洲负责人...
区块链:2021/8/12 1:51:278月11日消息,ETH链上总锁仓量达76.9亿美元,净锁仓量突破60亿美元,基本恢复至5月19日前的水平。 ETH跌破2200美元关口 日内跌幅为5.56%:火币全球站数据显示,ETH短线下跌,跌破2200美...
区块链:2021/8/11 1:48:35金色财经报道,拉丁美洲领先的风险投资基金Kaszek进行了第一笔DeFi投资,在Exactly中领投了300万美元,这是一家在以太坊平台上构建开源非托管信贷协议的初创公司。Kaszek 的联合创始人兼管理合伙人 He...
区块链:2021/8/13 1:51:598月10日消息,雄安新区公共资源交易服务平台发布了市政类建设项目公告,共涉及6个项目。根据招标公告中项目服务要求,相关建设项目内容需充分考虑数字化、智能化的要求,以大数据和区块链为基础:全过程中产生的建筑信息模型(B...
区块链:2021/8/10 1:46:558月10日消息,区块链数据平台Chainalysis周一宣布将开始在其报告中涵盖狗狗币,该公司表示,截至2021年8月9日,狗狗币30天交易量在所有加密货币中排名第四,转账价值超过1990亿美元。狗狗币已成为客户经常...
区块链:2021/8/10 1:46:15