余弦:智能合约语言层的bug导致一些知名项目的重入锁防御失效

[余弦:智能合约语言层的bug导致一些知名项目的重入锁防御失效]金色财经报道,慢雾创始人余弦针对受CurveFinance稳定币池alETH/msETH/pETH黑客攻击事件影响发推称,智能合约语言层的bug导致一些知名项目的重入锁防御失效,黑白帽黑客们及MEV Bots疯狂了,各种重入操纵及抢跑拿走资金。所幸这次不是Solidity,而是不那么流行的Vyper出问题。

声音 | 慢雾科技余弦:门罗是暗网:5月16日杭州区块链周圆桌会议上,慢雾科技余弦谈到暗网和加密货币关系时表示大家知道暗网最支持的币是什么?不是门罗币,是比特币,还支持来特币、以太坊以及谷歌币、门罗,但我为什么说门罗是暗网?第一,B网,它不仅在支付上有很大的生态。其实在支付上,第一是比特,第二是门罗。为什么说门罗是暗网之王?原因是暗网里面有很多做蠕虫挖矿,就是入侵别人的IOT设备、服务器,各种挖矿的地下行为,都在挖,主要挖的币种就是门罗币。把这些全部加起来,我们觉得门罗在整个隐私自由的世界。[2019/5/16]

声音 | 余弦:一些挖矿蠕虫的C2技术借用了“以太坊交易记录”作为 C2 地址的动态获取:慢雾创始人余弦发微博称,最近一些挖矿蠕虫的 C2(也叫 C&C,即蠕虫的控制端)技术借用了“以太坊交易记录”作为 C2 地址的动态获取。大概技术模式为:1. 通过 Etherscan API 来动态获取指定以太坊地址的 tx 记录;2. 解析最新的一条 tx 记录,拿到 input 内容;3. 解析 input 内容,得到最终 C2 地址。[2019/5/3]

声音 | 余弦:数字货币交易所太多 内网防御普遍脆弱:慢雾余弦发微博称,DragonEx被黑这事及其他遭遇一样手法被黑或差点被黑或被黑了一点的数字货币交易所,这个事件我们做了个复盘分析,如果要说是APT,那么也是个初级APT,没特别的漏洞攻击,基本是初级的社会工程学。以微信等方式围绕量化交易话题进行诱安装WbBot.dmg程序到Mac电脑上,全程英语沟通,过于积极热情。但可惜的是,数字货币交易所太多,内网防御普遍脆弱,人员安全意识参差不齐,这导致一定的成功概率下,后续的渗透可以非常顺畅,直到大量资产损失后才能被发现。[2019/3/30]

郑重声明: 余弦:智能合约语言层的bug导致一些知名项目的重入锁防御失效版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 19,974枚ETH从未知钱包转入Coinbase

    [2023-8-1 16:11:16]金色财经报道,据WhaleAlert监测, 北京时间14:34,19,974枚ETH(36,600,769美元)从未知钱包转入Coinbase。 以太坊网络当前已销毁3,519,920.28枚ETH:金色财经...

  • 数据:比特币NFT协议Ordinals铭文铸造总量突破2000万枚

    [2023-7-29 16:05:50]金色财经报道,据DuneAnalytics最新数据显示,比特币NFT协议Ordinals铭文铸造总量已突破2000万枚,本文撰写时达到20040774枚,截至目前的交易费用总额为1864BTC(约合5454万美元)。...

  • 加密期权交易者押注比特币不会长期低于3万美元

    [2023-7-29 16:05:15]金色财经报道,衍生品去中心化交易所SynFutures首席执行官Rachel Lyn在一份报告中表示,比特币跌破30,000美元可能是对原本看涨趋势的短期修正。衍生品市场上缺乏出售30,000美元比特币看涨期权的情况...

  • Moonbeam发布Runtime2400系列升级波卡跨链互操作功能

    [2023-7-31 16:08:56]7月31日消息,Moonbeam的Runtime2400系列升级即将推出。此次升级将增加GMP预编译工具、XCM到EVM跨链远程调用以及OpenGov升级方案。此次升级将首先在Moonriver网络上执行,并在未来逐...

  • Index Coop旗下DeFi指数基金本月已上涨25%

    [2023-7-29 16:05:40]金色财经报道,Index Coop 旗下市值加权DeFi指数基金DPI(DeFi Pulse Index)本月上涨 25%,推动这一增长的主要因素是MakerDAO的MKR代币(30 天增幅70%)和 Synthet...

  • 余弦:智能合约语言层的bug导致一些知名项目的重入锁防御失效

    [2023-7-31 16:08:41]金色财经报道,慢雾创始人余弦针对受CurveFinance稳定币池alETH/msETH/pETH黑客攻击事件影响发推称,智能合约语言层的bug导致一些知名项目的重入锁防御失效,黑白帽黑客们及MEV Bots疯狂了,...

  • CRV现报价0.6245美元,24小时跌幅超15%

    [2023-7-31 16:08:13]金色财经报道,数据显示,CRV(Curve DAO)现报价0.624515美元,24小时跌幅为15.4%。行情波动较大,请做好风险控制。 此前消息,Curve Finance称由于Vyper部分版本出现故障...

  • 推特或无法在苹果应用商店改名为“X”,因命名至少需2个字母

    [2023-7-30 16:06:31]金色财经报道,推特近日已经开启改名进程,目前iOS、Android客户端已经更名为了“X”。然而根据一些苹果用户的反馈,目前在苹果App Store应用商店中,Twitter仍然保留了原始名称。《华盛顿邮报》记者Ta...

  • WSBChairman暗示SBF或系BALD部署者

    [2023-8-1 16:10:13]金色财经报道,据WSBChairman在社交媒体上披露,SBF历史上最大的欺诈案之一FTX的负责人,今天早上被指控在其父母的地下室软禁期间,制造并兜售市值1亿美元的垃圾币。WSBChairman暗示该垃圾币可能为BA...

  • Tether增持价值7000万美元的比特币

    [2023-8-1 16:11:58]8月1日消息,据Tether报告表示,Tether增持了价值7000万美元的比特币,按照二季度价格计算为2310枚。Tether一季度持有比特币价值为15亿美元,二季度增至16.7亿美元。 Crypto.co...

  • Scopescan:CyberConnect已于链上部署CYBER合约

    [2023-8-1 16:11:36]8月1日消息,据Scopescan监测显示,Web3社交图谱协议CyberConnect已于3小时前在链上部署CYBER合约,合约地址为0x14778860E937f509e651192a90589dE711Fb88...

水星链

[0:31ms0-0:990ms