预警:发币平台暗留增发后门窃取代币
北京链安链上安全态势感知系统发现,此前我们披露过的第三方ERC20合约发布平台暗留增发后门的案例再次出现。此类平台根据项目方的代币供应量等设置自动化生成合约代码的同时,增加了一段代码私自多发了供应量总额一定比例的Token并将其转移至指定地址。
北京链安安全专家Zer0Man表示,从最新的这起事件来看,相关地址至少已经收到五款Token被暗中增发的代币。Zer0Man进一步指出,由于近期火爆的Uniswap大大降低此前的Token在交易所上币成本,使得更多Token基于Uniswap机制进行交易。但是这个过程中,大量Token发布合约缺少安全审计过程,甚至包括YAM这样的热门项目都出现安全问题。与此同时,一些项目方更通过开发过程完全黑盒的一键发币平台发行Token,进一步加剧了相关安全隐患。在这里,我们再次提醒项目方和投资者,请关注相关代币合约的安全性,正式交易前请交由专业安全机构进行安全审计。
相关快讯:
动态 | PeckShield预警:黑客利用EOS系统帐号onerror特性恶意挖矿:今日下午,PeckShield安全盾风控平台DAppShield监测到黑客向系统合约发起连续攻击,劫持延迟交易执行失败时系统合约调用的onerror动作,进行恶意挖矿EIDOS,目前攻击仍在持续进行中。PeckShield安全人员分析发现,有黑客利用延迟交易执行失败时,系统合约 eosio 会调用用户合约的 onerror 接口的特性,在合约的 onerror 接口中嵌入恶意挖矿操作。与之前利用系统合约的短帐号竞拍功能挖矿相比,该攻击同样利用系统帐号拥有无限制的CPU资源的同时,成本更低。因此,该攻击的蔓延会进一步加剧EOS网络的拥堵状况。[2019/11/12]
动态 | 安全预警:Satan勒索病新变种国产化 提示用户通过火币网购买比特币:据深信服千里目安全实验室今日消息,趁着比特币价格回暖,Satan勒索病推出了最新的变种,通过勒索提示信息,可以发现该变种实现了更完整的国产化,作者会提示用户通过火币网购买比特币,或者安装lantern在LocalBitcoins上进行购买,通过这些迹象猜测,Satan团伙中可能加入了某些中国黑客。据悉,无论比特币价格如何波动,Satan勒索病解密要价都是1 BTC。[2019/11/8]
动态 | 慢雾区预警: ETH 存在恶意消耗 Gas 攻击:根据慢雾区情报,慢雾安全团队在 Twitter 上关注到以太坊漏洞问题,通过深入分析发现:如果用户在交易所提币或者通过钱包转账的时候,若没有设置 GasLimit 上限,当接收地址为合约地址的话将会导致恶意 Gas 消耗,慢雾安全团队第一时间通知了服务的交易所和钱包用户并提供了情报和解决方案:
(1)用户提币的时候判断是否是合约地址,如果是合约地址则不允许提币。
(2)转账的时候设置 GasLimit 上限,此处上限需要根据交易所实际业务场景设置如:6 万 - 10 万(推荐值 ETH: 90000 token: 150000)
投资有风险,入市须谨慎。
本资讯不作为投资理财建议。[2018/11/14]
相关资讯
金色财经消息,欧科云链OKLink数据显示,ETH链上活跃度下降。ETH 24h链上活跃地址数逾45.18万,环比下降6.76%;链上交易量近409.81万ETH,环比上升21.61%;链上交易笔数逾122.19万笔...
区块链:2020/8/13 0:00:00开放性网络平台NEAR Protocol(NEAR)现已完成代币销售,筹集到超3175万美元。此前报道,NEAR代币销售起始时间延期至8月12日22:00,公募平台为CoinList。NEAR代币发售按照锁仓时间长短...
区块链:2020/8/13 0:00:00加密货币交易所PrimeXBT已任命在外汇行业工作超过7年的Ivan Marchena担任拉丁美洲业务副总裁一职。Marchena将带领PrimeXBT推广面向散户交易员和机构合作伙伴的产品和服务,其还负责管理公司在...
区块链:2020/8/13 0:00:008月13日消息,DeFi项目Yam Finance(YAM)核心开发者belmore刚刚在推特表示:“对不起,大家。我失败了。谢谢你们今天的大力支持。我太难过了。” 据CoinGecko行情显示,YAM自社...
区块链:2020/8/13 0:00:00金色财经报道,因未支付制造Finney区块链手机的账单,区块链智能手机初创公司Sirin Labs的首席执行官Moshe Hogeg被手机制造商富士康国际控股(FIH)起诉 。富士康称只在2018年11月收到一笔付款...
区块链:2020/8/13 0:00:00Kava Labs刚刚发推表示,北京时间8月13日22时,USDX限额设置将从825万增加到1000万 USDX。
区块链:2020/8/13 0:00:00据合约帝大单成交数据显示,最近24小时BTC合约大单成交7858万美元,其中买单3167万美元,卖单4691万美元;BTC现货大单成交1.55亿美元,其中买单8206万美元,卖单7307万美元。
区块链:2020/8/13 0:00:00据欧科云链OKLink数据显示,ETH建议Gas费用突破历史新高,高达304.52Gwei,实际平均Gas费用峰值达到400Gwei,未确认交易数近15万笔。其中,24小时内去中心化交易所Uniswap上交易花费的G...
区块链:2020/8/13 0:00:00YAM finance发布有关错误修复提案的更新: 1.提案会将Rebase设置为零。 2.提案将降低未来投票的法定人数的门槛,从而限制过度膨胀的影响。 目前的提案已经收到25,000票...
区块链:2020/8/13 0:00:008月13日消息,纽约一家地方法院撤销了Bitfinex和Tether反对针对他们的联合集体诉讼案的上诉。据悉,在针对这两家姐妹公司的多起集体诉讼中,原告指控Bitfinex和Tether的前首席战略官Phillip ...
区块链:2020/8/13 0:00:00据利比里亚媒体《非洲首页报》报道,利比里亚副总统霍华德·泰勒新冠肺炎病检测呈阳性。报道援引副总统办公室发布的新闻稿称,霍华德·泰勒于8月7日因呼吸道并发症被送往位于该国首都蒙罗维亚的一家私立医疗机构。报道称,11日...
区块链:2020/8/13 0:00:00据官方最新消息,波场 TRON 创始人兼 BitTorrent CEO 孙宇晨在BitZ「有 Z 有问」AMA中表示:“JUST(JST)是下一步波场TRON DeFi布局的重要生态,我们希望JUST成为穿越牛熊整个...
区块链:2020/8/13 0:00:00