慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查

[慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查]据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是 0 地址再次进行检查,导致本该通过 native 充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为 native 代币进行检查。

慢雾:针对macOS系统恶意软件RustBucket窃取系统信息:金色财经报道,SlowMist发布安全警报,针对macOS 运行系统的 Rust 和 Objective-C 编写的恶意软件RustBucket,感染链由一个 macOS 安装程序组成,该安装程序安装了一个带后门但功能正常的 PDF 阅读器。然后伪造的 PDF 阅读器需要打开一个特定的 PDF 文件,该文件作为触发恶意活动的密钥。[2023/5/23 15:20:27]

慢雾MistTrack:DeFi项目Pickle Finance pDAI池被盗资金再次发生异动,多次使用Uniswap进行兑换:据慢雾MistTrack监测信息显示,2020-11-22 攻击 pickle pDAI池的黑客地址(0x701781...7a4E08)继1月8日异动后,再次于1月14日发生异动。此前黑客地址转移了1500万DAI到五个新地址,现除了地址5(0x64bA3e...fF62DB),其余四个地址均发生异动,其中地址1(0x607d65...04e461)和地址2(0x17d4fe...2b7a39)分别向另一个地址3(0x157b0f...862a01)转入400万DAI。除此之外,慢雾MistTrack监测到1月9日、11日,黑客均向地址3(0x157b0f...862a01)分别转入176万DAI、300万DAI,紧接着地址3(0x157b0f...862a01)于当天通过Uniswap、1inch将一部分DAI兑换成CORN或COMP,另一部分DAI转到地址1(0x607d65...04e461)、地址2(0x17d4fe...2b7a39)。

目前地址1(0x607d65...04e461)有1亿9千万cDAI,地址2(0x17d4fe...2b7a39)有4亿3千万cDAI,地址3(0x157b0f...862a01)有32万DAI,地址5(0x64bA3e...fF62DB)有400万 DAI。[2021/1/15 16:15:10]

声音 | 慢雾科技余弦:区块链行业很多小公司 喜欢办公去中心化:安全公司慢雾科技联合创始人余弦在微博上称,区块链行业真是很多小公司,甚至只有一个人的,喜欢办公去中心化。很多优秀知名的项目,人也很少,像我们这样的都算比较多人的了...从我个人角度,我喜欢这种小而美的公司,利润还不错,做大还是做强,人数多少永远不是重点,创造好价值,赚到钱,如果不小心还能影响点世界的话,何其幸运。[2019/10/10]

郑重声明: 慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 网宿科技拦截2.09Tbps DDoS攻击,峰值为国内新记录

    [2022-1-27 9:17:11]1月27日消息,网宿科技称,近日成功拦截了一次分布式拒绝服务(DDoS)攻击,该攻击带宽峰值高达2.09Tbps,创国内已知最大记录。 孙宇晨:SUN社区将通过投票选出下个SUN矿池:波场创始人孙宇晨发推表示...

  • SUN已上线新矿池

    [2022-1-27 9:17:14]据官方消息,SUN已上线新矿池,同时支持新矿池双币挖矿。用户可以通过质押 LP 代币的方式参与新矿池的流动性挖矿。 据悉,SUN是波场TRON生态集稳定币兑换、代币挖矿及自治的一体化平台。兑换平台具有低手续...

  • 数据:USDC平均交易量达3年高点

    [2022-1-29 9:21:45]金色财经报道,据Glassnode数据显示,USDC平均交易量达3年高点,7日均值数额为184,463.34。 数据:2023 Q2比特币Ordinals协议的NFT销售额超2亿美元:金色财经报道,加密数据分...

  • 数字化合物出品的加密原生艺术项目《加密艺术驱动器》已上线Nervos NFT 平台秘宝

    [2022-1-30 9:23:28]1月30日消息,数字化合物出品的加密原生艺术项目《加密艺术驱动器》已经上线Nervos NFT 平台秘宝(mibao.net)。项目共发行10,000件NFT,分为灰、蓝、橙三种稀缺度,全部以盲盒形式发售。 ...

  • 《水墨熊猫》迎新春民俗系列数字藏品牵手中钞数藏今日正式发布

    [2022-1-31 9:24:08]1月31日消息,《水墨熊猫》迎新春民俗系列数字藏品牵手中钞数藏将于除夕中午12:08正式发布,由中国当代禅画开拓者、2022冬奥会特邀大师张大华联手中钞融权区块链实验室NFE共同打造。《水墨熊猫》迎新春系列兼备艺术创...

  • 慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查

    [2022-1-28 9:19:19]据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情...

  • 数据:当前DeFi协议总锁仓量为2006.8亿美元

    [2022-1-27 9:15:44]金色财经报道,据Defi Llama数据显示,目前DeFi协议总锁仓量2006.8亿美元,24小时增加3.64%。锁仓资产排名前五分别为Curve(194.7亿美元)、MakerDAO(152.6亿美元)、Conve...

  • 韩国央行数字货币二期试验预计2022年6月完成

    [2022-1-27 9:16:34]1月27日消息,2021年8月,韩国央行宣布启动央行数字货币(CBDC)测试第一阶段。六个月后,测试正式完成,主要关注发行等数字货币的基本功能。近日,韩国央行宣布启动测试第二阶段,主要关注数字货币的一些实际应用功能,...

  • Dora Ventures向DORA社区空投Cowboy Snake治理代币COWS

    [2022-1-30 9:23:30]1月30日消息,Dora Ventures本周日向Dora Factory社区空投PvP贪吃蛇游戏Cowboy Snake治理代币COWS。 Dora Ventures是一个无限主义风险基金,唯一目标是支持...

  • ZT Global交易所已完成BitTorrent (BTT) 代币迁移和重命名

    [2022-1-27 9:17:48]据官方消息,ZT Global交易所已完成BitTorrent (BTT) 代币迁移和兑换,BTT/USDT现货交易对和杠杆代币BTTBULL/USDT、BTTBEAR/USDT交易对于2022年1月26日 04:0...

  • 数据:BTC利润供应跌至20个月低点

    [2022-1-24 9:09:39]1月24日消息,据Glassnode数据显示,BTC利润供应达到20个月低点,7日均值数额为12,362,432.481BTC。 数据:8月份CME的比特币未平仓合约已超过7月份:金色财经消息,据CME数据,...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-6:367ms