慢雾CISO:curl作者在GitHub上预告将于10月11日发布8.4.0版本,并公开两个漏洞

[慢雾CISO:curl作者在GitHub上预告将于10月11日发布8.4.0版本,并公开两个漏洞]金色财经报道,慢雾首席信息安全官23pds发文表示,近日知名项目curl作者bagder在GitHub上预告将于10月11日发布 8.4.0 版本,并公开两个漏洞:CVE-2023-38545、CVE-2023-38546。其中 CVE-2023-38545是同时影响命令行工具curl和依赖库libcurl的高危漏洞。鉴于curl&libcurl使用量巨大,高危漏洞CVE-2023-38545又即将公开,提醒加密货币行业各个服务商请做好升级准备。

其它快讯:

慢雾:Quixotic黑客盗取约22万枚OP,跨链至BNB Chain后转入Tornado Cash:7月1日消息,据慢雾分析,Quixotic黑客盗取了大约22万枚OP(约11.9万美元),然后将其兑换成USDC并跨链到BNB Chain,之后将其兑换成BNB并转入Tornado Cash。[2022/7/1 1:44:55]

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

慢雾科技合伙人启富:区块链技术驱动的数字货币有很强的共识 未来应用场景很大:金色财经现场报道,9月20日,由金色财经主办,水桥区块链总冠名的“共为·创业者大会”在厦门举办。在主题为《区块链如何推动数字经济时代的发展》的圆桌对话环节,慢雾科技合伙人启富表示,区块链技术从诞生起就有财富再分配的功能。大家对区块链的认知可能比较多在早期,大家对超主权或者非主权的货币的共识,使大家认为加密货币有很多使用场景。虽然目前加密货币的应用场景还不是很多,但是整个趋势是非常明显的,未来它会有更好的发展空间,尤其在泡沫或者通货膨胀的时候有很好的优势。[2020/9/20]

郑重声明: 慢雾CISO:curl作者在GitHub上预告将于10月11日发布8.4.0版本,并公开两个漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Astar Network即将推出zkEVM测试网络

    [2023-10-10 17:02:12]10月10日消息,波卡生态智能合约平台 Astar Network 在其社交平台表示正在构建新的 Astar zkEVM 环境,目前已完成 zkEVM 暂存环境、Sepolia 暂存桥接器,跨链桥用户界面正在开发中,...

  • OKX总裁:未来几个月在全球范围内将Okcoin更名为OKX

    [2023-10-10 17:02:07]金色财经报道,OKX总裁Hong在社交媒体上宣布,我们决定在未来几个月内在全球范围内将Okcoin更名为OKX。在我们的主要运营辖区内,将品牌重塑为OKX,这对客户和业务来说都是一件好事。我们最近在一些地区(拉丁美洲...

  • 波卡首批Crowdloan中锁定的约1亿枚DOT将于10月24日解锁

    [2023-10-10 17:01:56]10月10日消息,10月24日凌晨1:47,波卡(Polkadot)首批Crowdloan中锁定的约1亿枚DOT将迎来解锁。为了应对这次解锁,同时也为了更加适应未来Polkadot 2.0的情况,Polkadot发起...

  • 6个钱包持有者过去一小时从Binance累计327,751枚LINK

    [2023-10-10 17:01:36]金色财经报道,据Spot On Chain监测,过去一小时内,6个钱包持有者从Binance累计了327,751枚LINK(约合240万美元)。值得注意的是,这些地址中的每一个目前都持有价值80多万枚LINK,除了积...

  • Ammbr虚拟资产牌照申请已于10月6日被撤回

    [2023-10-10 17:01:30]金色财经报道,据香港证券及期货事务监察委员会官方网站信息显示,“AMMBR (HK) LIMITED”虚拟资产牌照申请已于10月6日被撤回,信息显示,该公司递交牌照申请的日期为2023年9月29日,从虚拟资产交易平台...

  • 慢雾CISO:curl作者在GitHub上预告将于10月11日发布8.4.0版本,并公开两个漏洞

    [2023-10-10 17:01:22]金色财经报道,慢雾首席信息安全官23pds发文表示,近日知名项目curl作者bagder在GitHub上预告将于10月11日发布 8.4.0 版本,并公开两个漏洞:CVE-2023-38545、CVE-2023-38...

  • 数据:Aura Finance已累积超40%的veBAL代币

    [2023-10-10 17:01:16]10月10日消息,Balancer生态收益治理平台Aura Finance发文表示,已累积超过40%的veBAL(80BAL-20WETH池的BPT代币)。 其它快讯: 数据:当前以太坊Gas费升至1...

  • 某沉睡超6年的比特币巨鲸地址转出2995枚BTC

    [2023-10-10 17:01:14]10月10日消息,某沉睡超6年的比特币巨鲸地址被激活,昨夜23:32:46将地址内全部2995枚BTC(约8227万美元)转移至两个新地址,该地址最初于2016年5月7日收到3200枚比特币,随后于2017年9月3日...

  • 毕马威:香港应继续就虚拟资产建立稳固而清晰监管框架

    [2023-10-10 17:01:10]金色财经报道,就近日的JPEX事件,毕马威中国香港区金融管理咨询总监詹斯堡表示,由于虚拟资产是复杂的新兴金融工具,香港政府和监管机构特别与各类机构合作,向公众提供区块链和虚拟资产教育服务。为巩固其作为领先虚拟资产中心...

  • Storj团队在9小时前向Binance存入了150万枚STORJ

    [2023-10-10 17:00:41]金色财经报道,据SpotOnChain监测,Storj团队地址(0x6e6)在约9小时前至今通过GSR Markets以0.509美元的价格向Binance存入了150万枚 STORJ(76.4 万美元)。值得注意的...

  • Ordswap:请勿连接Ordswap域名,目前无法控制域名

    [2023-10-10 17:00:39]金色财经报道,基于比特币的无需信任的Ordinals市场Ordswap在社交媒体上称,请勿连接Ordswap域名,我们目前无法控制域名。如果metamask用户还没有获得密钥,我们正在为他们发布源代码。这个问题似乎与...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-2:782ms