比特币
Ctrl+D收藏简单区块链

安全提醒:警惕Filecoin假充值攻击

作者:

区块链

时间:2020/10/26 0:00:00

近日,慢雾安全团队捕获了一起针对交易所的 FIL 假充值攻击事件,经分析发现,由于 Filecoin 链上的交易具有多种交易状态和类型,交易所在处理用户充值时如果没有校验全部相关字段则可能导致假充值攻击成功,造成资金损失。

慢雾安全团队提醒交易所及相关钱包方,Filecoin是一个新型的区块链项目,具有较多新特性,需要做好风控管理。在处理Filecoin充值时,除了校验To、Value等常规字段外,还需要校验转账类型Method==0,以及执行结果ExitCode==0等,并等待足够的确认数。

相关快讯:

币核巨建华:用户的安全性和隐私性高于产品便利性:3月5日,币核、币安、Gate.io、imToken、KuCoin在链闻以及真本聪主办的AMA活动中,币核科技创始人巨建华表示,要保障用户隐私,涉及到公司对用户安全的经营理念和技术实现的保障是否做得到位。币核的 SaaS 平台参考传统金融的业务流程,设计理念就是安全和隐私高于便利性。

同时,BHEX交易所方面,前台产品上没有任何地方显示明文的手机号或者邮箱,后端 API不接收任何的明文密码,所有用户信息都做了隐私处理和加密保存。比如客服处理用户问题,必须要有工单,查询出来的敏感信息默认是打码状态,需授权才能查看,并留有详细查看的记录,后续由审计人员定期审查。[2020/3/5]

动态 | 互金协会联合央行召开宣讲会,介绍区块链技术在金融领域安全合规应用:2019年12月3日,中国互联网金融协会与中国人民银行杭州中心支行在杭州联合举办了“科技助力金融 服务实体经济”宣讲会。会上,协会相关部门负责人介绍了协会组织开展的“互联网+供应链金融”自律体系建设、金融机构数字化转型发展研究、区块链技术在金融领域安全合规应用、移动金融客户端应用软件实名备案和中国数字金融综合服务平台建设等重点工作,并与参会机构代表就相关工作进行了热烈讨论。(中国互联网金融协会)[2019/12/11]

动态 | MakerDao治理合约有安全隐患 仍有1,000万美元的MKR资产尚未转移:今天凌晨,区块链公司Zeppelin发公告宣布MakerDAO中的治理合约引用的第三方开源库存在一个安全漏洞,会直接影响MakerDao整体治理系统的运行。 Maker公司收到通知后,已及时修复相应漏洞,并说明质押在Maker治理合约中的MKR代币没有危险,但仍建议约190个地址中的代币尽快转移出该合约。Peckshield研究人员跟进分析发现,在北京时间凌晨00:25相关安全公告发出之后,截至到08:00,已经有86个用户按照建议转移MKR资产到他们的个人钱包,不过还有118个用户还未转移。按照当天MKR价格,待转移的余额资产价值大约1,000万美元。PeckShield硅谷研发中心负责人Jeff Liu表示,DeFi App智能合约管理着大量金融资产,其本身的安全性至关重要。我们会继续跟进本次事件,并公布更多的细节。[2019/5/7]

相关资讯
BW.io FOMA上线BW Tokens LaunchPad开启申购

据官方消息,BW将于10月28日香港时间12:00 正式开启FOMA申购,申购价格:1.1USDT/FOM.在BW.io Tokens LaunchPad页面,用户可使用USDT进行购买。 Fompound...

区块链:2020/10/26 0:00:00
美股跌势不止,道指跌900点

美股跌势不止,道指跌900点,纳指跌2.5%,标普500指数跌2.6%。

区块链:2020/10/27 0:00:00
火币行情播报 | BTC 日内缩量横盘,等待市场选择方向

据火币行情显示,BTC日内小幅上涨,最高至13149.80UDST,下午空方尝试下探,最低至12929.59USDT,日内受到harvest被攻击的影响,市场出现了短暂的恐慌,出现了一定的抛盘,但是市场很快收复了这波...

区块链:2020/10/26 0:00:00
V神调侃Quantstamp关于“ETH 2.0已准备好发布”言论

刚刚,V神在回答网友有关ETH 2.0具体发布时间的问题时表示,不知道,但显然Quantstamp说已经准备好发布了。他引用外媒晚间报道的“智能合约审计公司Quantstamp称,已完成Consensus开发的Eth...

区块链:2020/10/26 0:00:00
P网Poloniex现已上线UNI永续合约

据官方消息,老牌交易所P网已于2020年10月26日20:00正式上线UNI永续合约,最高支持50倍杠杆。UNI合约交易赛将于21:00正式开启,总奖池5,000 USDT,前100名交易量达1,500 USDT的用...

区块链:2020/10/26 0:00:00
BiKi平台FIL连续3日上涨 累计涨幅77.28%

据BiKi行情数据显示,截止今日19:10(GMT+8),平台内币种FIL连续3日上涨,累计涨幅77.28%。今日目前涨幅23.92 %,现价39.667USDT。行情波动较大,请注意风险控制。 BiKi平...

区块链:2020/10/26 0:00:00
浙江温州侦破比特币交易案

近日,浙江温州侦破一起利用比特币贩卖案件,刑事拘留犯罪嫌疑人4人,缴获大麻成品超16公斤。(央视新闻)

区块链:2020/10/26 0:00:00
DeFi协议Balancer将在NEAR可用

基于以太坊的去中心化金融(DeFi)协议Balancer将在NEAR可用。据悉,NEAR是以太坊的竞争对手,上周刚刚完全开放了其主网。该智能合约平台的团队承诺,与以太坊相比,将减少延迟和费用。Balancer Lab...

区块链:2020/10/27 0:00:00
CVT宣布品牌升级 推出DAVE和CROSS技术成果

10月26日14:00,《CyberVein焕·新——品牌升级发布会》于上海苏宁宝丽嘉酒店正式开启,此次发布会宣布了CVT品牌全面升级,启用全新品牌形象,发布技术成果干货,并面向全球公开招募DAVE生态联盟的合作伙伴...

区块链:2020/10/26 0:00:00
MXC抹茶即将上线币本位永续合约

据官方公告,MXC抹茶将于近期上线币本位永续合约,首批上线BTC、ETH、FIL等主流及热门资产,支持1-100倍杠杆自由调节。币本位合约又称反向合约,是以资产本身为结算标的的合约产品。目前,MXC抹茶已上线USDT...

区块链:2020/10/26 0:00:00
201枚比特币从“Kucoin Hack 2020”地址转出

据Whale Alert追踪,刚刚有两笔共计201枚比特币(约合263万美元)从标记为“Kucoin Hack 2020”地址转出,其中196枚比特币转入黑客钱包,其他5枚比特币转到未知钱包。

区块链:2020/10/26 0:00:00
Ripple首席执行官反对Coinbase CEO的反立场

Ripple首席执行官Brad Garlinghouse对Coinbase首席执行官Brian Armstrong所提倡的“反”立场表示反对。他称,科技公司有“义务”致力于解决社会问题。此前消息,Brian Ar...

区块链:2020/10/26 0:00:00