2018年7月3日,慢霧安全團隊披露了USDT上的假充值問題。當交易所或錢包在檢測USDT入賬時沒有對交易中的vaild字段進行校驗的時候,就會產生USDT假充值漏洞。近日,根據慢霧區情報,有黑客采取新型USDT假充值手法,黑客采取在Omni上發行其他類型的代幣偽造成USDT對交易所或錢包進行USDT假充值,當交易所或錢包在檢測USDT充值時如果沒有校驗交易中的propertyid,就會導致假充值情況的發生。經慢霧安全團隊驗證,已有交易所因此問題導致損失。由于USDT在Omni協議上的廣泛使用,大多數人認為Omni協議上只有USDT,導致忽略Omni協議上的其他類型的不知名幣種,容易造成假充值問題。慢霧安全團隊建議交易所或錢包自查USDT入賬邏輯,必要時聯系慢霧安全團隊進行驗證。
慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]
慢霧MistTrack:DeFi項目Pickle Finance pDAI池被盜資金再次發生異動,多次使用Uniswap進行兌換:據慢霧MistTrack監測信息顯示,2020-11-22 攻擊 pickle pDAI池的黑客地址(0x701781...7a4E08)繼1月8日異動后,再次于1月14日發生異動。此前黑客地址轉移了1500萬DAI到五個新地址,現除了地址5(0x64bA3e...fF62DB),其余四個地址均發生異動,其中地址1(0x607d65...04e461)和地址2(0x17d4fe...2b7a39)分別向另一個地址3(0x157b0f...862a01)轉入400萬DAI。除此之外,慢霧MistTrack監測到1月9日、11日,黑客均向地址3(0x157b0f...862a01)分別轉入176萬DAI、300萬DAI,緊接著地址3(0x157b0f...862a01)于當天通過Uniswap、1inch將一部分DAI兌換成CORN或COMP,另一部分DAI轉到地址1(0x607d65...04e461)、地址2(0x17d4fe...2b7a39)。
目前地址1(0x607d65...04e461)有1億9千萬cDAI,地址2(0x17d4fe...2b7a39)有4億3千萬cDAI,地址3(0x157b0f...862a01)有32萬DAI,地址5(0x64bA3e...fF62DB)有400萬 DAI。[2021/1/15 16:15:10]
慢霧:Let's Encrypt軟件Bug導致3月4日吊銷 300 萬個證書:Let's Encrypt由于在后端代碼中出現了一個錯誤,Let's Encrypt項目將在撤銷超過300萬個TLS證書。詳情是該錯誤影響了Boulder,Let's Encrypt項目使用該服務器軟件在發行TLS證書之前驗證用戶及其域。慢霧安全團隊提醒:數字貨幣行業有不少站點或內部系統為安全目的而使用 Let's Encrypt 自簽證書,請及時確認是否受到影響。如有影響請及時更新證書,以免造成不可預知的風險。用戶可查看原文鏈接在線驗證證書是否受到影響。[2020/3/4]
親愛的用戶: 根據約定,HomiEx平臺上周總收入折合72134.07USDT,按5%對HCMT進行回購,共回購228706.41HCMT.
1900/1/1 0:00:00佛曰:一花一世界,一木一浮生,一草一天堂,一葉一如來,一砂一極樂,一方一凈土,一笑一塵緣,一念一清靜。幣市人生曰:一沙一世界,一幣一人生。一粒沙可見三千大世界,一枚幣可窺人生之本性.
1900/1/1 0:00:00隨著數字貨幣市場的日益壯大,作為數字貨幣的底層技術區塊鏈,逐漸受到了世人的關注。一直關注區塊鏈的人可能會注意到,幾乎每篇文章或者每個項目都會提到去中心化,雖說去中心化是區塊鏈的重要的特性,但是區.
1900/1/1 0:00:001、被動委托被動委托實際上也是一種限價委托。不過不同于一般限價委托的是,用戶一旦提交限價委托,系統將先進行一次判斷,判斷以該報價提交的限價單是否會一發出便立即成交,從而提取市場的流動性.
1900/1/1 0:00:00今天14:00,巴比特SheKnows將邀請慢霧科技合伙人啟富、比特派創始人文浩、DDEX聯合創始人王博聞,圍繞「區塊鏈安全」的話題展開討論,在不安全的世界里尋找安全感.
1900/1/1 0:00:00尊敬的FUBT用戶: 為了進一步提升用戶交易體驗,我們將對BCH/USDT、BSV/USDT、TRX/USDT、ZEC/USDT、DASH/USDT、BTM/USDT、DOGE/USDT、LAM.
1900/1/1 0:00:00