慢雾安全:黑客通过绕过未被验证的账号,非法增发20亿个CASH

[慢雾安全:黑客通过绕过未被验证的账号,非法增发20亿个CASH]据慢雾区情报消息,Solana上的稳定币项目Cashio遭遇黑客攻击。据慢雾安全团队初步分析,黑客通过绕过一个未被验证的账号,非法增发了20亿个CASH代币,并通过多个应用将CASH代币转化为 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,获利总价值:52027994.22 USD(5000多万美金)。目前官方@CashioApp已发出公告让用户暂停使用合约,并发布临时补丁修复了漏洞。

其它快讯:

慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用:据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。[2022/2/14 9:51:14]

动态 | 慢雾:巨鲸被盗2.6亿元资产,或因Blockchain.info安全体系存在缺陷:针对加密巨鲸账户(zhoujianfu)被盗价值2.6亿元的BTC和BCH,慢雾安全团队目前得到的推测如下:该大户私钥自己可以控制,他在Reddit上发了BTC签名,已验证是对的,且猜测是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain.info用户被盗币的威胁情报,Blockchain.info的安全体系做得并不足够好。目前慢雾正在积极跟进更多细节,包括与该大户直接联系以及尽力提供可能需求的帮助。[2020/2/22]

声音 | 慢雾安全团队:建议检查充值所在的区块来避免回滚交易攻击:据 IMEOS 报道,针对凌晨出现的 BetDice 等大量头部 DApp 遭受回滚交易攻击的情况,慢雾安全团队建议 EOS 交易所及中心化钱包在通过 RPC 接口 get_actions 处理热钱包充值记录时,应检查充值 transaction 所在的 block_num 是否小于 last_irreversible_block(最新不可逆区块),如果 block_num 大于 last_irreversible_block 则表示该区块仍然是可逆的,存在“假充值”风险。[2018/12/19]

郑重声明: 慢雾安全:黑客通过绕过未被验证的账号,非法增发20亿个CASH版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • HyperPay自管钱包新版本添加合约安全检测功能

    [2022-3-22 14:10:36]据官方消息,HyperPay发布最新自管钱包版本并新增合约安全检测功能,将根据不同的链、不同的DEX,从“貔貅盘疑似度” 、“流动池数据”、“token数据”、“合约代码”等维度来评估流动池的安全情况和综合得分,用户...

  • 现货黄金短线走高5美元,站上1960美元/盎司

    [2022-3-24 14:16:26]行情显示,现货黄金短线走高5美元,站上1960美元/盎司,创一周新高,日内涨0.86%。 其它快讯: 现货黄金站上1910美元/盎司,续刷1月8日以来新高:行情显示,现货黄金站上1910美元/盎司,续...

  • 高通公司近日宣布1亿美元元宇宙基金,元宇宙概念股异动拉升

    [2022-3-22 14:11:17]金色财经消息,湖北广电、创维数字、宝鹰股份涨停,万兴科技、恒信东方、美盛文化、丝路视觉、中文在线等跟涨。消息面上,高通公司近日宣布设立总金额高达1亿美元的骁龙元宇宙基金,用于投资打造独特的沉浸式XR体验以及相关核心A...

  • 谷歌禁止支付外链以规避法律监管

    [2022-3-24 14:14:37]3月24日消息,近日,据谷歌宣布,在Google Play的开发者提供的支付外链必须从应用程序中删除,不遵守政策的开发者从4月1日起将不能提交应用程序更新,且自6月1日起从Google Play下架,这项措施或将规避...

  • 波卡生态项目Bifrost已正式上线BNC Staking

    [2022-3-22 14:11:49]据官方消息,波卡生态平行链Bifrost已于3月22日18时完成主网Collator升级,目前已开放16个活跃验证人席位可供开发者加入,并在每7天逐步增加至32、64个席位。用户可在Bifrost Dapp(bifr...

  • 慢雾安全:黑客通过绕过未被验证的账号,非法增发20亿个CASH

    [2022-3-23 14:14:07]据慢雾区情报消息,Solana上的稳定币项目Cashio遭遇黑客攻击。据慢雾安全团队初步分析,黑客通过绕过一个未被验证的账号,非法增发了20亿个CASH代币,并通过多个应用将CASH代币转化为 8,646,022.0...

  • NFT交易平台Nifty Gateway将于4月5日支持钱包间NFT转账

    [2022-3-24 14:15:52]金色财经消息,NFT交易平台Nifty Gateway宣布将于4月5日支持钱包间NFT转账,最多能够降低70%Gas费并提供更安全的NFT交易环境。目前可在Nifty Gateway上使用Metamask注册和登录。...

  • MEV机器人通过对稳定币进行套利交易赚取47.6万美元

    [2022-3-25 14:16:59]3月25日消息,Flashbots产品负责人Robert Miller发推称,两个MEV机器人通过对稳定币进行套利交易赚取476000美元。MEV代表最大可提取价值,通过重新排序和审查区块来提取价值。 第一...

  • Ava Labs推出面向Avalanche的非托管钱包Core

    [2022-3-25 14:18:03]3月25日消息,负责智能合约平台Avalanche研发的区块链初创公司Ava Labs推出了Core,“这是一款专为Avalanche上的应用设计的免费、非托管钱包,包括子网和下一代Web3项目。” Cor...

  • 广电运通:运通链达是数字藏品的技术服务提供商

    [2022-3-24 14:15:00]3月24日消息,广电运通(002152)在回答投资者提问时表示,运通链达是数字藏品的技术服务提供商,数字藏品不具备金融属性。据广电运通旗下运通链公众号,运通链达为红色(深圳)数字藏品科技有限公司提供了方案规划、合规化...

  • Nexo正在提高分配给流动性质押DeFi协议的客户资金水平

    [2022-3-24 14:16:21]3月24日消息,为了提高回报率,加密货币贷款机构Nexo正在提高分配给流动性质押DeFi协议的客户资金水平。 DeFi策略师Kiril Nikolov周三在Avalanche Summit上接受采访时表示,...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:62ms0-3:595ms