Beosin安全团队发现,在以太坊合并并分叉出ETHW后,GnosisOmniBridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在ETH主网上通过omniBridge转移WETH,随后将相同的交易内容在ETHW链上进行了重放,获取了等额的ETHW。目前攻击者已经转移了741ETHW到交易所。
安全团队:Twitter上有假冒Azuki的网站:金色财经报道,据CertiK官方推特发布消息称,当心在Twitter上推广的假冒Azuki网站,不要与其交互,该网站连接到一个已知的钱包攻击者。[2023/7/23 15:52:50]
Beosin安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。
Jump Crypto安全团队在Cosmos生态智能合约平台CosmWasm发现堆栈溢出漏洞,目前已修复:6月2日消息,Jump Crypto 安全团队在 Cosmos 生态智能合约平台 CosmWasm 中发现了一个堆栈溢出漏洞,该漏洞可能允许在基于 Cosmos 的区块链上上传新智能合约的用户完全停止这些链。Jump Crypto 已于 4 月份与 CosmWasm 团队合作创建修复程序,不过尚需一些时间让依赖 CosmWasm 的链采用此修复程序。[2023/6/2 11:54:14]
此前昨日消息,因特定合约缺陷,EthereumPow跨链桥遭攻击损失200ETHW。攻击者首先通过Gnosis链的OmniBridge转移了200WETH,然后在PoW链上重放了相同的消息,获得了额外的200ETHW。
安全团队:The Humanoids项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,The Humanoids项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。[2022/8/18 12:33:53]
跨链应用构建平台Hyperlane宣布完成1850万美元融资,加密风投Variant领投,GalaxyDigital、CoinFund、Circle、Figment、Blockdaemon、Kr.
代币管理平台Magna以7000万美元的估值完成了1500万美元的种子轮融资,由风险投资公司TigerGlobal和TuskVentures领投.
据TheBlock报道,美国联邦法官MartinGlenn已签署一项新命令,批准美国受托人关于“任命ShobaPillay为Celsius破产案的独立审查员”的申请.
据TheBlock报道,美国佛蒙特州金融监管部门在一份文件中称,Celsius可能一直在使用类似庞氏局的计划来支付收益率.
据上海检察微信公众号,日前,一起侵犯公民个人信息刑事附带民事公益诉讼案开庭审理。被告人张某因侵害众多个人信息安全权益致使公益受损,将要承担在国家媒体上公开道歉并赔偿的民事责任.
据官方博客,索尼旗下PlayStation平台即将推出的积分系统将提供数字藏品奖励。索尼在StateofPlay发布会中公开了PlayStation平台的积分系统“PlayStationStar.