安全团队:谨防多重签名假充值

[安全团队:谨防多重签名假充值]据慢雾区情报,近期有黑客团伙利用 m-of-n 多重签名机制对交易所进行假充值攻击。

慢雾安全团队分析发现,攻击者通常使用 2-of-3 多签地址,其中 1 个地址为攻击者在交易所的充值地址(假设为 A),2 个地址为攻击者控制私钥的地址(假设为 B、C),然后发起一笔以这 3 个地址构成的多签做为交易输出(vout)的交易,此时攻击者在交易所的充值地址 A 虽然收到资金,但是由于花费这笔资金至少需要 2 个地址的签名,攻击者可利用自己控制的 B、C 地址将充值资金转出。

慢雾安全团队建议交易所,及时对 BTC/LTC/DOGE 等基于 UTXO 账号模型的代币充值流程进行审查,确保已对交易类型进行正确的判别,谨防多重签名假充值。

其它快讯:

安全团队:Whisbe Vandalz项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,Whisbe Vandalz项目Discord服务器遭到攻击。请社区用户不要点击链接,铸造或批准任何交易。[2022/10/16 14:29:24]

安全团队:Arcade项目Discord服务器已被入侵:金色财经消息,安全团队CertiK表示,Arcade项目Discord服务器已被入侵。请社区用户不要点击、铸造或批准任何交易。[2022/9/19 7:05:03]

安全团队:BXH被盗资金出现异动,超1700万美元资金被跨链转移到BTC网络:9月4日凌晨(UTC+8),慢雾监控到 BXH 被盗资金出现异动,经慢雾 MistTrack 分析,异动详情如下:

1/BSC 链,黑客地址 0x48c9...7d79 Approve Cake Token 给 PancakeSwap。

2/ETH 链,黑客地址 0x48c9...7d79 将 3987.78 WETH Withdraw 成 ETH。

3/ETH 链,黑客地址 0x4967...Eb35 使用 Uniswap、Curve 将 DAI 全部兑换为 renBTC 和 WBTC,兑换后总数分别为 858.0454 renBTC 和 795.2618 WBTC;其中 858.0454 renBTC(价值约 1701 万美元) 已全部跨链到 BTC 链,跨链后地址为 1DYR...heSF,目前 BTC 暂未进一步转移。

截止目前,BXH 被盗资金并没有出现转移到交易所的情况,全部被盗资金仍在黑客地址中。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/9/4 13:07:50]

郑重声明: 安全团队:谨防多重签名假充值版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • NirvanaMeta同Divination doge签署合作共同推进Dapp和NFT的开发

    [4-7-2022 2:10:17 PM]据官方消息,NirvanaMeta已同Divination doge签署合作,通过技术合作赋予占卜价值,开发Dapp,用户届时可通过Dapp体验占卜的同时获得通证及社区福利。 同时,NirvanaMeta和...

  • Arbitrum推出Nitro开发网络,未来将实现Arbitrum One向Nitro迁移

    [4-7-2022 2:09:28 PM]4月7日消息,以太坊扩展方案Arbitrum宣布推出基于以太坊测试网的Nitro开发网络(Devnet)。开发人员可基于此网络进行构建测试。 Arbitrum表示,Nitro可大幅提高网络吞吐量并降低费用。...

  • Cosmos生态L1网络Juno主网将于4月8日凌晨3时重新启动

    [4-7-2022 2:10:11 PM]4月7日消息,Cosmos SDK产品总监Jack Zampolin今日凌晨在推特上发布Cosmos生态L1网络Juno的最新情况,称其已经测试了升级路径并且它正在工作,Juno主网将于UTC时间4月7日21:00(...

  • 比特币全网未确认交易数量为9472笔

    [4-7-2022 2:09:01 PM]金色财经消息,据BTC.com数据显示,目前比特币全网未确认交易数量为9472笔,全网算力为201.87 EH/s,24小时交易速率为3.18交易/秒,目前全网难度为28.59 T,预测下次难度下调1.14%至28....

  • 美股低开纳指跌逾1% 标普500指数跌0.94%

    [4-6-2022 2:08:14 PM]4月6日消息,美股三大指数集体低开,道指跌0.79%,纳指跌1.42%,标普500指数跌0.94%。大型科技股集体下挫,英伟达跌近4%,Meta Platforms跌超2%。 其它快讯: 美股高开纳指...

  • 安全团队:谨防多重签名假充值

    [4-7-2022 2:09:35 PM]据慢雾区情报,近期有黑客团伙利用 m-of-n 多重签名机制对交易所进行假充值攻击。 慢雾安全团队分析发现,攻击者通常使用 2-of-3 多签地址,其中 1 个地址为攻击者在交易所的充值地址(假设为 A),...

  • 数据:Terra链上DeFi锁仓量为338亿美元

    [4-4-2022 2:02:30 PM]金色财经报道,据DefiLlama数据显示,当前Terra链上DeFi锁仓量为338亿美元,近24小时增加4.06%。在公链中排名第2位仅次于以太坊。目前,Terra链上DeFi锁仓量排名前3的分别为:Anchor(...

  • 以太坊Layer2总锁仓量突破74.1亿美元

    [4-3-2022 2:02:22 PM]金色财经消息,据L2BEAT数据显示,当前以太坊Layer2总锁仓量突破74.1亿美元,7日涨幅达10.93%。其中,锁仓量前三分别为Arbitrum(41.3亿美元)、dYdX(9.88亿美元)和Optimism(...

  • 币安已恢复Ronin网络的 WETH 存取款服务

    [4-5-2022 2:05:25 PM]4月5日消息,币安充值页面实时显示,目前已恢复 Ronin 网络的 WETH 存取款服务。此前消息,币安于3月29日暂停Ronin网络的存取款服务。 其它快讯: WazirX创始人:币安已重启Wazi...

  • 安全团队:Ronin Network被盗资金中200枚ETH被转入Tornado Cash

    [4-4-2022 2:02:52 PM]4月4日消息,据PeckShield监测,Ronin Network被盗资金中1000枚ETH被转入另一个地址,随后200枚ETH转入Tornado Cash。 其它快讯: 安全团队:yVaren项目...

  • Paradigm、a16z等加密风投机构资产管理规模激增

    [4-5-2022 2:05:05 PM]4月5日消息,数据显示,Web3和加密风投机构Paradigm的资产管理规模达132亿美元,相比其2020年12月提交的财报中披露的29.8亿美元增长343%。 商业记者Eric Newcomer研究了We...

FTT比特币主导地位在波动中持续攀升

价格走势。比特币现在对俄罗斯卢布有很大的折扣。 交易量。比特币的交易量在过去的一个月里不断攀升,因为交易员从替代币中轮换出来。 订单的流动性。BTC-RUB和BTC-UAH的价差仍然是波动的,与全球外汇市场一致。 衍生品。BTC和ETH期权的看跌-看涨比率已经稳定下来。 宏观趋势。由于美国通胀率创下40年来的新高,商品价格正在飙升。

SOL十点路径:教你如何成为一个NFT圈内人士

当前随着 BAYC、迪士尼等各种相关的事物持续破圈,互联网世界、投资圈中最火的概念,恐怕就是 NFT 了。圈内的许多人已经把它当作信仰,筑起高地,向上充电延伸;但相当一部分的圈外人,并不了解它为何物,想进进不来,看也看不懂。 本文将介绍十点基础学习路径,帮助每一个圈外小白或是新人玩家快速入圈。

BTC持有 Gaming Tokens 必须知道的事

GameFi 虽然 Game 在前,但紧随其后的 Finance 才是支撑其迅速发展的主要原因。 GameFi 仍处在早期,相比传统游戏可玩性相差甚远,但由于可以帮玩家提升盈利能力而受到青睐。 游戏中玩家的获利主要来自于 NFT 交易,以及对游戏 token 的挖矿和交易。因此了解 token 的经济模式对玩家尤为重要。

TUSD如何为The Sandbox地块估值?是什么推动了地价?

自Meta公司去年10月宣布进军元宇宙以来,虚拟地块NFT的需求激增,推动了价格上涨。The Sandbox已经在领先的元宇宙区块链项目中确立了自己的地位。它由166464个ERC-721代币组成,创造者可以为玩家创造可盈利的体验,如游戏、活动或派对。 本文将带领大家剖析The Sandbox地块的估价过程。

[0:31ms0-0:937ms