[灵踪安全:Sushi Miso被攻击的漏洞是一名Sushi雇佣的匿名开发者提交的]9月17日消息,Sushi的Miso项目遭到Supply Chain攻击,一名Sushi 的匿名前端开发承包商使用GH handle AristoK3将恶意代码注入Miso前端github仓库,攻击者在拍卖创建时插入自己的钱包地址以替换拍卖的钱包地址。
灵踪安全建议: 开发者应检查自己的前端应用是否有漏洞,并对前端代码进行安全审计。
灵踪安全:Sushi Miso被攻击的漏洞是一名Sushi雇佣的匿名开发者提交的:9月17日消息,Sushi的Miso项目遭到Supply Chain攻击,一名Sushi 的匿名前端开发承包商使用GH handle AristoK3将恶意代码注入Miso前端github仓库,攻击者在拍卖创建时插入自己的钱包地址以替换拍卖的钱包地址。
灵踪安全建议: 开发者应检查自己的前端应用是否有漏洞,并对前端代码进行安全审计。[2021/9/17 23:32:08]
灵踪安全与虎符智能链HSC达成战略合作:据官方消息,虎符智能链HSC与灵踪安全建立战略合作关系,HSC认证灵踪安全为官方认可的审计机构之一。双方将在后期共同对HSC上的应用和资产进行审计和保护。
虎符智能链HSC于4月26日正式上线,HSC是一条去中心化高效节能公链,可为开发人员提供高效且低成本的链上环境,以运行去中心化智能合约应用程序(DApps)和存储数字资产。[2021/4/30 21:14:02]
灵踪安全(Fairyproof Tech):Iron Bank合约有风险 项目引用须谨慎:灵踪安全团队(Fairyproof Tech)分析发现,造成本次事故的原因是Cream协议新引入的无抵押借贷功能Iron Bank相关合约存在漏洞被黑客利用。
Iron Bank大胆采用了无抵押+白名单方式让用户从资金池借款。这种方式一方面提高了资金利用率和灵活度,但另一方面增加了项目借贷的风险敞口,试图采用部分中心化的方式对冲这类风险。
灵踪安全(Fairyproof Tech)认为由于Iron Bank合约上线时间尚不长,未经过市场检验,因此存在较大风险。因此我们提醒所有引用了Cream项目代码的团队暂时不要上线Iron Bank功能,加强风险控制。我们后续会发布更进一步的细节。[2021/2/13 19:41:17]
郑重声明: 灵踪安全:Sushi Miso被攻击的漏洞是一名Sushi雇佣的匿名开发者提交的版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。