慢雾:警惕ETH新型假充值,已发现在野ETH假充值攻击
经慢雾安全团队监测,已发现存在ETH假充值对交易所攻击的在野利用,慢雾安全团队决定公开修复方案,请交易所或钱包及时排查ETH入账逻辑,必要时联系慢雾安全团队进行检测,防止资金丢失。建议如没有把握成功修复可先临时暂停来自合约地址的充值请求。再进行如下修复操作:1、针对合约ETH充值时,需要判断内联交易中是否有revert的交易,如果存在revert的交易,则拒绝入账。2、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账。同时需要注意,类以太坊的公链币种也可能存在类似的风险。
相关快讯:
声音 | 慢雾余弦:压测是一件非常有意思且有意义的事 对主网进化有正面作用:针对BSV网络昨晚出现210MB大小区块,慢雾余弦发文表示,公链主网的发展,一定是进化的发展,这对接入主网的节点各方面的性能要求也会越来越高,大趋势都是如此。当然如果节点在这方面跟不上,短期来说确实会造成一些不稳定性困扰,但长期来说,如果这是一条价值公链,这些节点都会跟上。压测是一件非常有意思且有意义的事,任何人都可以做,包括作恶者,这是任何一条链都无法逃避的事实,压测对主网的进化是个很正面的事,哪怕这个过程可能带来一些意想不到的困扰。
今早消息,慢雾团队曾评价BSV内测事件称,客观来说这是一次成功的压测,压测持续了约2小时(2000~23:00),未造成区块回滚,且不影响正常交易。这次的压测,我们也暂无收到合作的各大交易所的异常反馈,比起对上一次4月份的BSV“压测”反应来看,这次要温和多了。看得出整个BSV生态对这次“压测”持有正面积极的态度。[2019/8/4]
声音 | 慢雾余弦:MimbleWimble并没完全解决“交易隐私”问题:区块链安全公司慢雾创始人余弦发微博称,MimbleWimble并没完全解决“交易隐私”问题,它让交易在区块链上不会暴露隐私,这个实现确实很漂亮,但由于它交易的特殊性,这导致相比其他匿名货币,基于 MimbleWimble 实现的在链下隐私与安全会遭遇更大挑战。[2019/3/22]
声音 | 慢雾预警:DNS劫持静默攻击全球蔓延 一旦劫持 用户数字资产可被轻易窃取:慢雾安全团队注意到 FireEye 近日的情报披露《全球 DNS 劫持活动:大规模操纵 DNS 记录》。据悉,其中最关键的部分是明确指出有三种 DNS 劫持手法可以完成静默攻击(用户无法察觉访问的目标网站或 Web 服务是否已经被劫持)。如果数字货币交易所遭遇了DNS静默攻击,将导致交易所用户的数字资产可能被轻易盗取。慢雾安全团队进一步解释道,“这个攻击很高端,但也不难,迟早会有被这样手法攻击的数字货币相关平台。”不过,目前还未知是否已经有交易所遭遇类似攻击。[2019/1/11]
相关资讯
12:00-21:00关键词:新基建、区块链产业、京东数科、漏洞攻击 1. 新基建写入2020年政府工作报告,包含区块链、云计算等新技术基础设施。 2. 摩根大通:央行数字货币对美国力量构成威胁。...
区块链:2020/5/23 0:00:00非洲P2P比特币交易量持续增长,连续第三次创下历史新高。在非洲P2P交易量飙升之际,全球P2P交易正处于一个停滞期,拉丁美洲、亚太地区和西欧的P2P交易量在减半后大幅下降。因此,在过去的一周,非洲的P2P比特币交易超...
区块链:2020/5/23 0:00:00据EX-IO官网消息,平台将于今日下午2点开启IRO对平台币ET的认购,本次IRO认购平台币ET额度为3万USDT,个人最高认购上限3万USDT。认购价格为昨日收盘价格(涨停板价)0.1864USDT,目前ET已经上...
区块链:2020/5/23 0:00:00世界经济论坛(World Economic Forum)今日发文《Presidio原则:去中心化未来的基本价值观》。文章指出,区块链技术是第四次工业革命的支柱之一,它不仅可以推动公共和私营部门的重大改进,而且还可以促...
区块链:2020/5/22 0:00:00火币全球站数据显示,BTC短线上涨,突破9200美元关口,现报9200.29美元,日内涨幅达到1.25%,行情波动较大,请做好风险控制。
区块链:2020/5/22 0:00:00人民政协报刊文称,可以预见的是,以人工智能、云计算、区块链、5G等为代表的新技术将会成为新时代基础设施,企业的数字化转型将会以前所未有的速度展开。
区块链:2020/5/23 0:00:005月24日消息,比特币投资平台Amber首席执行官兼联合创始人Aleks Svetski称,比特币需要时间来巩固其作为在公众眼中的有效投资选择的地位。他表示,这不是一场技术革命,而是一场货币革命,传统上货币革命需要几...
区块链:2020/5/24 0:00:00金山云区块链总经理朱江表示,数字经济形态下,个人、企业、政府三个部门未来都将开始实现全面数字化。从目前来看,数字化的重心已开始转向企业的数字化。而区块链与云计算、大数据等构成的可信信息传递的网络则成为企业数字化转型的...
区块链:2020/5/23 0:00:00金色财经报道,英国网络安全公司Sophos的一项新研究警告称,Ragnar Locker可在目标计算机上运行虚拟机,以使用勒索软件感染计算机,这可能会超出计算机本地防病软件的范围进行攻击。Sophos称,在选择受害...
区块链:2020/5/23 0:00:00金色财经报道,据蜘蛛矿池数据显示: ETH全网算力176.790TH/s,挖矿难度2186.71T,目前区块高度10119233,理论收益0.00850995/100MH/天。 BTC全网算力93...
区块链:2020/5/23 0:00:005月22日,北京大学经济学院举行2020年度“两会笔谈”座谈会。北京大学经济学院经济史学系张亚光副教授表示,今年的政府工作报告总体风格趋向稳健,“风险”和“安全”分别出现了6次和10次,反映了中央的危机意识和底线思维...
区块链:2020/5/23 0:00:005月22日,阿里巴巴集团发布2020财年全年及第四季度业绩,阿里巴巴数字经济体的消费型商业业务GMV突破1万亿美元,数字经济跨越新的里程碑。阿里巴巴数字经济体全球年度活跃消费者9.6亿人,阿里AI调用量超1万亿次/日...
区块链:2020/5/22 0:00:00