安全警报:xtoken发生闪电贷攻击

[安全警报:xtoken发生闪电贷攻击]8月29日,区块链安全公司peckshield发推表示,@xtokenmarket发生闪电贷攻击,其xSNX合约漏洞被利用,其他合约没有类似的漏洞,正在进行调查并暂停了xSNX合约。此前报道,xToken于5月遭到攻击,xToken中的xBNTa合约和xSNXa合约分别遭受了“假币”攻击和预言机操控攻击,损失约2500万美元。

慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足:据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。[2022/4/18 14:31:38]

区块链网络安全平台HAPI将于3月8日在DAOMaker进行代币发售:3月6日消息,区块链网络安全平台HAPI将于3月8日在DAO Maker平台进行发售价值十万美元的HAPI代币,本轮销售之后,将于3月10日继续在去中心化跨链IDO平台Poolz上进行IDO,目前白名单地址申请已开放。

HAPI为DeFi项目创建链上网络安全数据库,帮助DeFi平台阻截可疑交易及违法资金来源,具备跨链智能合约功能,适用于以太坊、波卡、唯链等多个区块链,可以导入各类型中心化交易所及 DeFi 应用平台。HAPI 为 Hacken 基金会(HFoundation)支持开发的首个项目。[2021/3/6 18:20:50]

声音 | 北京航空航天大学机器人研究所王田苗:区块链安全信任应用将会在2020-2025年取得突破:北京航空航天大学机器人研究所名誉所长王田苗认为智能机器相关技术将在2020年至2025年出现新的拐点,这其中既有脑科学与生物学、人脸识别、自然语言处理等核心技术领域的突破,也会在区块链安全信任应用、5G物联网商用、工业机器人进入无人化等应用基础建设方面有所突破。[2018/8/19]

郑重声明: 安全警报:xtoken发生闪电贷攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • XTZ突破5.5美元关口 日内涨幅为6.49%

    [2021-8-29 22:44:19]火币全球站数据显示,XTZ短线上涨,突破5.5美元关口,现报5.5026美元,日内涨幅达到6.49%,行情波动较大,请做好风险控制。 XTZ突破5美元关口 日内涨幅为4.88%:火币全球站数据显示,XTZ短线...

  • 数据:dYdX近24小时交易量突破10亿美元,位居DEX交易量排行榜首位

    [2021-8-30 22:47:09]8月30日,据coinmarketcap数据显示,去中心化衍生品交易协议dYdX 近24小时交易量突破10亿美元,超过Uniswap V3,位居DEX交易量排行榜首位。 数据:ETH 2.0存款合约价值近30...

  • 北京海淀:支持腾讯开展区块链新型基础设施建设

    [2021-8-28 22:43:43]近日北京海淀区召开两区建设一周年新闻发布会透露中关村科学城管委会已成立新基建专项工作组,着力推进18项新基建项目,其中在数据智能基础设施方面,将支持微芯研究院及腾讯开展区块链新型基础设施建设,推动区块链底层开源平台、...

  • 以太坊未确认交易为176,936笔

    [2021-8-28 22:43:37]金色财经消息,据OKLink数据显示,以太坊未确认交易176,936笔,当前全网算力为610.50TH/s,全网难度为8.16P,当前持币地址为61,542,515个,同比增加109,130个,24h链上交易量为1,...

  • 美众议员发起两项旨在要求CFTC澄清加密监管的法案

    [2021-8-27 22:40:01]金色财经报道,美国国会众议员Darren Soto昨天提出了两项法案,旨在推动商品期货交易委员会(CFTC)制定报告,以为数字资产市场带来更多清晰度。众议员Tom Emmer共同发起了其中一项法案,即所谓的2021年...

  • 安全警报:xtoken发生闪电贷攻击

    [2021-8-29 22:44:55]8月29日,区块链安全公司peckshield发推表示,@xtokenmarket发生闪电贷攻击,其xSNX合约漏洞被利用,其他合约没有类似的漏洞,正在进行调查并暂停了xSNX合约。此前报道,xToken于5月遭到攻...

  • XSURGE已启动Surge Fund 核实快照数据是否正确

    [2021-8-28 22:43:04]8月28日消息,DeFi项目XSURGE发推称,Surge Fund已经启动,接下来的36个小时将用于与社区核实快照数据是否正确,然后将允许8月16日攻击事件的受害者每天申领BNB。 此前8月17日报道,X...

  • BTC跌破47000美元关口 日内跌幅为2.15%

    [2021-8-31 22:48:27]火币全球站数据显示,BTC短线下跌,跌破47000美元关口,现报46991.52美元,日内跌幅达到2.15%,行情波动较大,请做好风险控制。 ETH或连续10周下跌,超越BTC连续9周下跌记录:6月11日消息...

  • 视觉中国或将推出NFT数字艺术交易平台

    [2021-8-27 22:41:51]8月26日,中国最大的视觉创意平台视觉中国发布《2021年半年度报告》(以下简称“报告”),报告中用较大篇幅描述了平台在NFT领域的探索和成绩,并透露平台或将上线自己的NFT数字艺术交易平台。报告指出,公司在持续提升...

  • 新加坡金融管理局公布全球CBDC挑战赛入围名单

    [2021-8-30 22:46:41]新加坡金融管理局(MAS)今天公布“全球CBDC挑战赛”的15名入围者。这场比赛旨在开发零售中央银行数字货币(CBDC)解决方案,以改善支付服务并促进金融包容。 据新加坡金融管理局称,全球CBDC挑战赛(G...

  • Palantir漏洞允许FBI未经授权访问以太坊开发者Virgil Griffith的私人数据

    [2021-8-27 22:39:58]联邦调查局使用的Palantir软件程序中的一个漏洞使未经授权的人员能够访问被监禁的以太坊开发者Virgil Griffith的私人数据。该漏洞意味着从他的推特和Facebook帐户中恢复的数据(通过联邦搜查令于20...

金星链

狗狗币COV:美元的末日?全球金融格局将如何重塑?

标普在7月16日的报告中警告,美元的全球霸主地位正面临前所未有的挑战。报告指出,随着全球多国寻求减少对美元的依赖,增加人民币等其他货币的使用,以及提高黄金储备,美元在国际贸易和金融中的作用正在逐.

[0:0ms0-1:469ms