慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查

[慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查]据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是 0 地址再次进行检查,导致本该通过 native 充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为 native 代币进行检查。

分析 | 慢雾科技:钱包被注入恶意代码 可能是网站管理员没有维护好代码权限:针对“网页加密货币钱包Safuwallet被黑与币安服务器出现问题是否存在关联”一事,慢雾科技在接受金色财经采访时分析指出:“钱包被注入恶意代码,有可能是网站的管理员没有维护好代码的权限。导致网页代码被攻击者加入了恶意代码。恶意代码会窃取助记词、私钥等等的东西发送到攻击者自己的服务器上面,就像一个后门一样。类似的事件,以前也发生过不少,主要还是钱包的问题,从用户角度来看, 尽量不要用这种网页钱包。”[2019/10/12]

声音 | 慢雾分析:以太坊“君士坦丁堡”和“圣彼得堡”硬分叉成功:据慢雾实时监测以太坊“君士坦丁堡”和“圣彼得堡”硬分叉成功。目前通过 Geth 和 Parity 节点观察到在区块高度 7280000 之后出块稳定,说明以太坊硬分叉已经成功,中间由于最后五分钟用户访问量过大导致 Etherscan 和 ethdevops 网站无法访问,说明大家还是很关注本次以太坊升级的。同时慢雾也提醒大家不要过于激动,分叉是成功了,未来会遇到什么问题目前都是不确定的,希望大家继续保持关注。[2019/3/1]

声音 | 慢雾:采用链上随机数方案的 DApp 需紧急暂停:根据近期针对EOS DApp遭遇“交易排挤攻击”的持续性威胁情报监测:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陆续被攻破,该攻击团伙(floatingsnow等)的攻击行为还在持续。在EOS主网从根本上解决这类缺陷之前,慢雾建议所有采用链上随机数方案的DAPP紧急暂停并做好风控机制升级。为了安全起见,强烈建议所有竞技类DAPP采用EOS官方很早就推荐的链下随机种子的随机数生成方案[2019/1/16]

郑重声明: 慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Unblocked获得1000万美元融资,Tiger Global领投

    [2022-1-29 9:20:29]1月28日消息,基于Flow的NFT平台Unblocked 以9000万美元的估值获得1000万美元融资,Tiger Global 领投,Dapper Labs、Oaktree Capital等跟投。据悉,Unblo...

  • zkDAO已获BitDAO批准

    [2022-1-28 9:18:10]1月27日消息,zkSync最新的生态系统加速器zkDAO已获得BitDAO社区的批准,将有2亿美元扩展和发展zkSync。 zkSync Era上TVL突破3.2亿美元:金色财经报道,据 L2BEAT 数据...

  • 金色财经虎年开奖倒数30分钟三个ETH即将送出

    [2022-1-28 9:20:06]1月24日~1月30日,金色财经每晚8点将抽取三个幸运用户发放ETH大奖,昨日3份万元大礼已发放,中奖号码分别为:9759644767;1062675702;8168844294。活动截止到1月30日,还将抽出一位“...

  • 过去24小时以太坊网络燃烧近1.34万枚ETH

    [2022-1-27 9:15:42]金色财经报道,根据ultrasound数据显示,在过去24小时内以太坊网络总共燃烧了13,452.33ETH,平均每分钟燃烧7.24ETH。 过去24小时全网爆仓2.36亿美元:1月25日消息,据币Coin数...

  • “Move to Earn”游戏STEPN即将发布双倍能量计划

    [2022-1-30 9:23:22]1月30日消息,Move to Earn游戏 STEPN 宣布即将发布双倍能量计划,具体开启时间和详细活动内容将随后发布。 Animoca Brands宣布新增Mocaverse NFT铸造资格类别“Moca...

  • 慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查

    [2022-1-28 9:19:19]据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情...

  • 数据:BTC外汇储备风险达15个月低点

    [2022-1-27 9:17:03]1月27日消息,据Glassnode数据显示,BTC外汇储备风险达15个月低点,7日均值数额为0.000052。 数据:某鲸鱼在过去5天共花费421枚ETH购买2643万枚OX:7月18日消息,据Lookon...

  • AtomicWallet已添加TRC20-BTT并支持BTT拆分计划

    [2022-1-26 9:15:14]据官方消息,AtomicWallet已添加TRC20-BTT,并支持BTT拆分兑换计划。 BitTorrent Chain 是异构链跨链互操作扩容协议,采用 POS(Proof of Stake)共识机制 ...

  • 资本市场正在加强对加密货币的研究

    [2022-1-30 9:22:33]金色财经报道,包括杰富瑞和瑞士信贷在内的许多银行都发布了招聘新加密研究职位的招聘广告。几家传统银行正在寻求在其研究部门中填补与加密相关的角色,这是数字资产生态系统正在与更广泛的市场完全整合的最新迹象。 投资银行长期以...

  • 美国10年期国债收益率突破1.8%

    [2022-1-27 9:15:49]行情显示,美国10年期国债收益率突破1.8%,最高至1.81%。(金十) 拜登预算案预计美国10年期国债2021年平均收益率为1.2%:拜登预算案预计美国10年期国债2021年平均收益率为1.2%,2022年...

  • Zapper团队公布以太坊链上NFT数据统计结果

    [2022-1-26 9:14:33]1月26日消息,据Zapper成员表示,Zapper开发团队完成了以太坊主网上所有的NFT转账和OpenSea销售额统计。统计结果显示,以太坊主网一共有26,000个收藏系列;已经实现了2,500万次NFT转账;Op...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-2:54ms