COIN:安全警告:第三方代币发行平台或暗留后门代码增发并窃取代币_DCO

北京链安安全中心近日接到项目方反映,在其ERC20合约部署生成代币后,发现链上有来源不明的同类代币转账。经过排查,项目方设置和发布合约过程中使用了第三方的ERC20合约发布平台,该平台在根据项目方的代币供应量等设置自动化生成合约代码的同时,增加了一段代码私自多发了供应量总额1%的Token并将其转移至指定地址。据安全专家Zer0Man表示,我们在该平台进行了相关测试,整个过程中平台并未对相关多发Token和私自转移的行为做任何提示,与项目方的经历相符。本质上,这是一种未经其客户许可的暗留恶意后门的行为,旨在多发并窃取代币,当其在交易所上架后交易变现。从其现在暗留的地址看,已经获得七款代币的额度,并已经将其中上线交易的项目代币转入相关交易所。在此提醒大家,请慎用第三方代币发行服务。

SushiSwap发起财库多元化融资提案,提议进行 6000 万美元战略融资:据官方消息,SushiSwap社区治理人0xMaki发起财库多元化融资提案,提议从财政部拨出6000万美元代币给机构投资者和社区成员,其中最多1000万美元分配给社区成员,这些代币将有6个月封闭期,并分18个月线性解锁。该融资将在SushiSwap的IDO发行平台MISO上进行,最低投资额为25万美元,已确定的21个战略投资者有LightspeedCapital、BreyerCapital、Spartan等。之后,0xMaki针对社区讨论中融资额过高的讨论,回复称降低6000万美元的最高上限,以30%的折扣为基础,有5000万美元的资金被上面列出的基金确认。0xMaki称将推出投票选项,具体取决于进展情况。[2021/7/11 0:43:12]

去中心化存储协议Swarm被黑客攻击:5月20日消息,据Extend Labs团队报告,其团队通过其bzzscan.com浏览器数据监控发现Swarm项目存在大量gBZZ被超发出的情况并提交Swarm官方。经调查,此次攻击导致了单个支票超发2000多个gBZZ。

经查证,该消息目前已经得到swarm官方团队回应:确认该次为黑客攻击行为,导致了大量gBZZ超发,但是最终的蜂后节点只从可信任的节点中产生,显然这些作恶节点是不会被选择为蜂后节点的,它只会拖累goerli网络。[2021/5/20 22:26:49]

FPT Software宣布与Factom达成战略合作伙伴关系:FPT Software宣布与Factom(FCT)达成战略合作伙伴关系。FPT Software希望整合区块链技术来加强他们的数字和产品工程,双方将共同致力于通过Factom Harmony提供区块链技术平台的计划。FPT Software是一家位于越南的全球性软件外包和技术公司。[2018/4/13]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-5:127ms