近日,自称是白帽黑客的人声称发现了Sushiswap一个可能使价值超过10亿美元的用户资金受到威胁的漏洞。黑客表示:“SushiSwap的两个合约MasterChefV2和MiniChefV2中的紧急提款功能存在漏洞”。这些合约管理着交易所的2倍奖励农场以及SushiSwap的非以太坊部署的资金池,如Polygon、BinanceSmartChain和Avalanche。黑客称,虽然EmergencyWithdraw功能允许流动性提供者在发生紧急情况时立即赎回他们的LP代币,同时放弃奖励,但如果SushiSwap池内没有奖励,该功能将失败,迫使流动性提供者在大约10小时的过程中等待池子被手动重新填充,然后他们才可以提取他们的代币。
Bitfinex黑客再次转移12枚比特币:Whale Alert数据显示,北京时间8月3日22:13,11.91枚Bitfinex于2016年被盗的比特币被转入3CUaHy开头未知钱包地址。[2020/8/4]
对此,SushiSwap的匿名开发者Gupta已在Twitter上否认了这种说法,他强调,所描述的威胁“不是一个漏洞”,“没有资金处于风险之中”。Gupta澄清说,“任何人”都可以在紧急情况下给奖赏池充值,从而绕过黑客声称的补充奖赏池所需的10小时多重签名过程的大部分。“黑客声称有人可以投入大量的LP来更快地耗尽奖励器是不正确的。如果你增加更多的LP,每LP的奖励会下降。”
密歇根州立大学拒绝向黑客支付比特币赎金:金色财经报道,黑客组织NetWalker于6月初声称成功攻击了三所大学,包括密歇根州立大学、芝加哥哥伦比亚学院和加州大学旧金山分校。黑客要求这些大学支付比特币,否则将在不到一周的时间内泄露学生的数据和文件。对此,密歇根州立大学的官员已经表示,他们不会支付赎金。[2020/6/12]
来源链接
独家 | 熊市导致黑客攻击频发 降维发布数字货币威胁预警:近期降维安全通过白细胞安全社区了解到有部分数字货币金融服务商遭受到有组织的黑客攻击,成功攻击的黑客可以通过这种方式从数字金融服务商窃取数字资产。降维安全通过分析发现这种方式表面上是一种比较常见的用户攻击方式,通过已经泄露的互联网数据或者其他发生用户数据泄露的数字金融服务商数据,利用数字金融服务商的防护弱点,黑客可以获得部分用户账户密码登录进系统,然后利用近期熊市流动性差的特点进行小币种下单交易,从而窃取用户的数字资产。
降维安全建议数字金融服务商短期可以排查用户投诉和登录行为是否存在异常,使用高强度的认证措施提升用户安全门槛,长期可以定期对系统进行完全的审计甚至必要的用户行为分析,防止用户被攻击。[2018/9/4]
标签:SHIHISWAPSWAPSUSHISHIBAFAMEMinimal Initial SushiSwap Offeringuniswap币价格预测sushi币价格
加密货币指数基金管理公司Bitwise首席信息官MattHougan发推宣布Bitwise撤回此前向美国证券交易委员会提交的比特币期货ETF申请.
NFT平台Veve宣布将为迪士尼推出NFT数字藏品,这将成为迪士尼流媒体平台Disney+促销活动的组成部分.
美国证券交易交易委员会宣布对Terra开发公司TerraformLabs和其联合创始人兼首席执行官DoKwon发起传票执法行动,要求Terra遵守有关文件和证词的调查传票.
据GlobeNewswire报道,区块链金融科技公司SurgePays,Inc.今日公布其承销公开发行4600000个单位的定价,每单位的公开发行价格为4.30美元.
据官方消息,LDCapital将成立1亿美元元宇宙生态基金MetaFund,同时将持续注入所投Metaverse项目收益资产,预计总规模超过5亿美金.
据官方推特消息,BitTorrentChain将于10月30日正式发布,并将很快启动超级代表公开竞选.