欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

慢雾AML与Go+ Security将针对恶意地址库数据方面进行合作

[慢雾AML与Go+ Security将针对恶意地址库数据方面进行合作]金色财经消息,近日,慢雾AML与Go+ Security达成合作,双方将针对恶意地址库数据方面进行合作。

根据合作协议,慢雾将向Go+ Security提供AML恶意地址库中 EVM 代币的恶意地址数据(主要在 ETH 和 BNB 网络上),Go+ Security的恶意地址数据也会同步到慢雾的地址库中。同时,若是恶意地址数据来自慢雾,Go+ Security 会在接口响应中体现数据来源。

Go+ Security作为Web3的“安全数据层”,通过提供开放、无需许可、用户驱动的安全服务,努力打造“每个人的安全工具”。Go+ Security安全引擎覆盖多条主链,针对加密项目和普通用户进行多维度风险检测,打造更安全的加密生态。

其它快讯:

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

慢雾揭秘Pickle Finance被黑过程:2020 年 11 月 22 日,以太坊 DeFi 项目 Pickle Finance 遭受攻击,损失约 2000万DAI。慢雾安全团队跟进相关事件并进行分析,以下为分析简略过程:

1、项目的 Controller 合约中的 swapExactJarForJar 函数允许传入两个任意的 jar 合约地址进行代币的兑换,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用户可以控制的变量,攻击者利用这个特性,将 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻击者设定的要抽取合约的 DAI 的数量,约 2000万 DAI。

2、使用 swapExactJarForJar 函数进行兑换过程中,合约会通过传入的 _fromJar 合约和 _toJar 合约的 token() 函数获取对应的 token 是什么,用于指定兑换的资产。 而由于 _fromJar 合约和 _toJar 合约都是攻击者传入的,导致使用 token() 函数获取的值也是可控的,这里从 _fromJar 合约和 _toJar 合约 获取到的 token 是 DAI。

3. 此时发生兑换,Controller 合约使用 transferFrom 函数从 _fromJar 合约转入一定量的的 ptoken,但是由于 fromJar 合约是攻击者控制的地址,所以这里转入的 ptoken 是攻击者的假币。同时,因为合约从 _fromJar 合约中获取的 token 是 DAI,然后合约会判断合约里的资金是否足够用于兑换,如果不够,会从策略池中赎回一定量的代币 然后转到 Controller 合约中。在本次的攻击中,合约中的 DAI 不足以用于兑换,此时合约会从策略池中提出不足的份额,凑够攻击者设定的 2000万 DAI 。

4. 兑换继续,Controller 合约在从策略池里提出 DAI 凑够攻击者设定的 2000万 DAI后,会调用 _fromJar 的 withdraw 函数,将攻击者在第三步转入的假 ptoken burn 掉,然后合约判断当前合约中 _toJar 合约指定的 token 的余额是多少,由于 _toJar 合约指定的 token 是 DAI,Controller 合约会判断合约中剩余 DAI 的数量,此时由于 第三步 Control[2020/11/22 21:39:57]

慢雾余弦:攻击者花费不菲得到ETC,但恐怕不容易洗出来:慢雾科技创始人余弦昨日发微博称,ETC算力相比太低是个很尴尬的事,差不多10 TH左右,而ETH有190 TH,再看看BTC有120,000,000 TH(BTC倒不是ETC的算力威胁,写在这是方便对比)。一样挖矿算法的ETH与ETC,如果ETH里的大算力打ETC就是个降维打击了(我说的是“如果”)。51%攻击不是技术门槛,是成本对抗门槛,攻击者费了不少钱最终得到ETC,这些ETC恐怕也不容易完美不留痕迹地洗出来,不明白攻击者是怎么想的,估计并没怎么想。另外还有个有意思的,ETC社区觉得这是犯罪行为,不知道各国法律是怎么看的。[2020/8/7]

郑重声明: 慢雾AML与Go+ Security将针对恶意地址库数据方面进行合作版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 以太坊核心开发者 Tim Beiko:Rinkeby、Ropsten 测试网将于年底关闭

    [6-9-2022 4:12:29 AM]6月9日消息,以太坊核心开发者 Tim Beiko在Twitter上表示,由于Ropsten现在在PoS上,许多测试网将在合并前关闭。Rinkeby、Ropsten 测试网将于年底关闭,Kiln将在主网完成合并后关闭...

  • Helium Network加速多网络协议扩展

    [6-12-2022 4:19:16 AM]金色财经报道,在今天的新闻发布会上,Helium网络正在引入一个模型扩展,以满足无限数量的无线协议的需求,每个协议都有自己的激励模型和管理。今年早些时候报道,Helium一直在构建一个加密的去中心化无线网络,该网络可...

  • Web3音乐投资平台anotherblock完成250万美元新一轮融资,Inventure 领投

    [6-9-2022 4:12:35 AM]金色财经报道,Web3音乐投资平台anotherblock宣布完成了一笔 250 万美元的新一轮融资,Inventure 领投,Centrifuge.io 创始人 Maex Ament、Dune.xyz 的 Fred...

  • 比特币闪电网络容量突破4,000枚BTC,创历史新高

    [6-10-2022 4:15:24 AM]6月10日消息,据1ml最新数据显示,比特币闪电网络容量已突破 4,000 枚 BTC,创下历史新高,截至目前为 4,001.21 BTC,约合 119,132,577.78 美元,30 日增幅为 5%;此外,比特币...

  • 上海天文馆首发数字藏品

    [6-9-2022 4:13:43 AM]金色财经报道,据上海天文馆官方公众号,在开馆一周年即将到来之际,上海天文馆(上海科技馆分馆)宣布首次推出并于6月9日正式发售两件数字藏品“璀璨橄榄陨铁·伊米拉克陨石”和“世界上最早的天文钟缩比模型·水运仪象台”,每件...

  • 慢雾AML与Go+ Security将针对恶意地址库数据方面进行合作

    [6-8-2022 4:11:22 AM]金色财经消息,近日,慢雾AML与Go+ Security达成合作,双方将针对恶意地址库数据方面进行合作。 根据合作协议,慢雾将向Go+ Security提供AML恶意地址库中 EVM 代币的恶意地址数据(主...

  • Adam Cochran:stETH可能由于恐慌、杠杆等原因导致价格下跌

    [6-12-2022 4:19:27 AM]6月11日消息,Cinneamhain Ventures合伙人Adam Cochran发推表示,对 stETH的东西有很多看法,但觉得很多人需要它指出以下两种情况都可能是真的:(1) stETH 不是需要维持价格的锚...

  • Optimism黑客已归还1700万枚OP

    [6-10-2022 4:17:16 AM]6月10日消息,据 Optimism 链上数据显示,OP 丢失事件黑客地址(0x4f3a120e72c76c22ae802d129f599bfdbc31cb81)已开始归还 OP 至丢失地址(0x2501c477d0...

  • 数字藏品平台Moment完成数百万人民币种子轮融资

    [6-9-2022 4:13:00 AM]金色财经报道,数字藏品平台Moment完成数百万人民币种子轮融资,据了解,Moment是一个网红数字藏品平台,致力于为广大数字版权创作者和收藏者提供一个展示、交流、交易的平台,以创作者发布自己拥有完全版权的人物摄影作...

  • Coinbase将上线Ampleforth (WAMPL) 和Index Cooperative (INDEX)

    [6-9-2022 4:13:06 AM]6月9日消息,据Coinbase官方推特,Coinbase将上线Ampleforth (WAMPL) 和Index Cooperative (INDEX) 。需要注意的是,Coinbase仅支持ETH网络(ERC-2...

  • CNBC主持人:“财富”是通过对加密货币的投机产生的

    [6-10-2022 4:15:37 AM]金色财经报道,前对冲基金经理、 CNBC 节目主持人 Jim Cramer 分享了他对加密的最新想法,特别是投资者应该如何看待它。 克莱默告诉CNBC:如果你是一个年轻人并且你正在考虑加密,我认为这很聪明。...

欧易交易所

Filecoin金色Web3.0日报 | BAYC衍生NFT系列Caked Apes团队成员产生版权纠纷

1.DeFi代币总市值:1158.75亿美元 DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:51.39亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2041.3亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:391。

DOT别怕 其实Web3.0的世界很安全

「我钱包里的 ETH 都没了!」 今日,DeFinance 创始人 Arthur 在社交媒体上表示其遭受鱼叉式网络钓鱼攻击。Arthur 点击了一封酷似 Defiance Capital 合作资管平台官方地址发来的邮件中的 PDF 文档,导致其热钱包被盗,损失大量 NFT 以及其他资产价值超 400ETH。

USDT金色前哨 | 新加坡高等法院在盗窃案裁决中首次承认加密货币为财产

新加坡高等法院是该国最高法院的下级法院,已发布一项裁决,其中首次承认加密货币为财产,并对涉嫌盗窃的人授予所有权禁令。 3月24日外媒消息指出,在一起涉嫌盗窃比特币和以太坊的案件中,估计总价值为700 万美元,法院要求两家未具名的加密货币交易所存储被盗的加密资产,以便向司法机构提供可以追查的材料资产。

Bitcoin“中本聪岛”加密乌托邦收到了5万份NFT公民申请

除了萨尔瓦多,地图上出现了另一个新的以比特币为中心的目的地。中本聪岛位于遥远的南太平洋,是一个3200万平方英尺的私人岛屿保护区,是“加密社区的家”。 中本聪岛是蜜月度假胜地、007反派的藏身之处和自然主义者的天堂,但它却有一个神秘的例外:它是100%加密的。

[0:15ms0-0:894ms