SIN:Beosin:针对Wintermute损失1.6亿美元黑客事件,建议项目方移除相关地址管理权限_EOS

据BeosinEagleEye监测显示,Wintermute在DeFi黑客攻击中损失1.6亿美元,Beosin安全团队发现,攻击者频繁的利用0x0000000fe6a...地址调用0x00000000ae34...合约的0x178979ae函数向0x0248地址转账,通过反编译合约,发现调用0x178979ae函数需要权限校验,通过函数查询,确认0x0000000fe6a地址拥有setCommonAdmin权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认0x0000000fe6a的私钥被泄露。结合地址特征,疑似项目方使用Profanity工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷,导致私钥可能泄漏。Beosin安全团队建议:1.项目方移除0x0000000fe6a地址以及其他靓号地址的setCommonAdmin/owner等管理权限,并使用安全的钱包地址替换。2.其他使用Profanity工具生成钱包地址的项目方或者用户,请尽快转移资产。

Dmail DaaS已为超6万名DID持有者提供服务:3月14日消息,据官方推特,Web3协作平台Dmail宣布,“已为超6万名曾参与Dmail FreeMint活动的DID持有者提供服务。Dmail DaaS服务希望能够帮助更多DID持有者进行跨链沟通,欢迎更多DID项目加入Dmail DaaS服务”。[2023/3/14 13:02:41]

韩国求职平台SaraminHR将采用ICONLOOP的DID技术:韩国区块链公司ICONLOOP与韩国求职平台SaraminHR达成合作,后者将采用前者的去中心化身份(DID)技术来验证求职者的资质,防止工作申请欺诈。(GlobenewsWire)[2020/9/10]

本体将为以太坊和波卡的DeFi项目提供 DID 解决方案:据官方推特消息,本体计划为以太坊和波卡的DeFi项目提供DID解决方案,包含本体信任分、可复用KYC和电子签名等功能。[2020/7/27]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-4:36ms