7月11日消息,慢雾首席信息安全官23pds发推称,近日苹果发布严重漏洞提醒,官方称漏洞CVE-2023-37450可以在用户访问恶意网页时导致在你的设备上任意代码执行,据信这个已经存在被利用的情况,任意代码危害严重,请及时更新。
慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害:据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]
慢雾:ERC721R示例合约存在缺陷,本质上是由于owner权限过大问题:4月12日消息,据@BenWAGMI消息,ERC721R示例合约存在缺陷可导致项目方利用此问题进行RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于owner权限过大问题,在ERC721R示例合约中owner可以通过setRefund Address函数任意设置接收用户退回的NFT地址。
当此退回地址持有目标NFT时,其可以通过调用refund函数不断的进行退款操作从而耗尽用户在合约中锁定的购买资金。且示例合约中存在owner Mint函数,owner可在NFT mint未达总供应量的情况下进行mint。因此ERC721R的实现仍是防君子不防小人。慢雾安全团队建议用户在参与NFTmint时不管项目方是否使用ERC721R都需做好风险评估。[2022/4/12 14:19:58]
动态 | 慢雾:2020年加密货币勒索蠕虫已勒索到 8 笔比特币:慢雾科技反(AML)系统监测:世界最早的知名加密货币勒索蠕虫 WannaCry 还在网络空间中苟延残喘,通过对其三个传播版本的行为分析,其中两个最后一次勒索收到的比特币分别是 2019-04-22 0.0584 枚,2019-09-01 0.03011781 枚,且 2019 年仅发生一次,另外一个 2020 还在活跃,2020 开始已经勒索收到 8 笔比特币支付,但额度都很低 0.0001-0.0002 枚之间。这三个传播版本第一次发生的比特币收益都是在 2017-05-12,总收益比特币 54.43334953 枚。虽然收益很少,但 WannaCry 可以被认为是加密货币历史上勒索作恶的鼻主蠕虫,其传播核心是 2017-04-13 NSA 方程式组织被 ShdowBrokers(影子经纪人) 泄露第三批网络军火里的“永恒之蓝”(EternalBlue)漏洞,其成功的全球影响力且匿名性为之后的一系列勒索蠕虫(如 GandCrab)带来了巨大促进。[2020/2/23]
金色财经报道,区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上Atlantis Loans协议再度发起恶意提案,提案ID:18。事前2023年6...
区块链:2023/7/14 10:55:03金色财经报道,Twitter用户Ali发推称,加密投资者正在从稳定币转向BTC和ETH。稳定币持有量的减少表明投资者在将资金转移到BTC和ETH时风险偏好更高。 研究:加密投资者被视为比非投资者更具吸引力、更...
区块链:2023/7/12 10:50:527月13日消息,据Lookonchain监测,0x882E开头巨鲸地址于2小时前从Binance转出7,000枚ETH(约合1320万美元)。自6月8日以来,该鲸鱼已从Binance中累计提出了57,100枚ETH(...
区块链:2023/7/13 10:53:05金色财经报道,欧洲央行(European Central Bank)表示,我们发布了关于数字欧元的第四份进度报告,它包含我们对薪酬模型原则的看法、确保金融包容性的持续工作的最新情况以及我们进行的原型设计工作的结果,今...
区块链:2023/7/14 10:55:03金色财经报道,稳定币发行商Circle裁员,终止某些“非核心”活动;将继续在全球范围内招聘。Circle的一位发言人表示,为了保持强劲的资产负债表,Circle正在加倍关注核心业务活动和执行。因此,我们已经减少或终止...
区块链:2023/7/13 10:51:24金色财经报道,英国央行?(BoE) 行长安德鲁·贝利 (Andrew Bailey) 周一发表了关于货币未来前景的演讲,深入探讨了新型数字货币的潜力。贝利希望维持金融机构和央行之间的现状,但也希望鼓励银行刺激更大的创...
区块链:2023/7/11 10:48:497月10日消息,Chainlink已支持Backed Finance部分代币化RWA喂价,包括0-1年美国国债投资ETF IBO1、1-3年美国国债固收ETF IBTA以及追踪标普500指数的ETF CSPX的代币化...
区块链:2023/7/11 10:46:597月11日消息,新加坡主权财富基金淡马锡首席投资官Rohit Sipahimalani表示,当前环境下存在很多监管不确定性。我确实认为,在监管不确定性的情况下,我们很难再进行(对加密公司的)投资和交易。 S...
区块链:2023/7/11 10:48:24金色财经报道,在评估美联储鹰派暂停决定对加密货币的影响后,六名分析师认为,比特币、GBTC、Polygon和Presearch是今年剩余时间里的首选加密货币。分析师Logan Kane和John Miller认为灰度...
区块链:2023/7/10 10:46:24金色财经报道,稳定币发行商Circle的目标是在美国国会考虑针对该行业的新立法时加强信息传播。该公司周四发布了一段2分钟的视频,称如果美国希望CBDC或美元稳定币成为全球储备货币,就需要加强监管。 Circ...
区块链:2023/7/14 10:55:10金色财经报道,据网络状况监测网站DownDetector的数据,推特的服务一度于周三中断,数千名用户无法使用,网站收到了近6000起关于人们无法使用推特的报告。而OpenAI亦表示,大多数用户无法使用其聊天机器人Ch...
区块链:2023/7/13 10:51:31金色财经报道,由Megaupload创始人Kim Dotcom创建的基于闪电网络的小额支付服务公司Bitcache在推出失败后已进入清算程序。该公司于2016年首次宣布,旨在整合到Dotcom的数字市场 K.im。B...
区块链:2023/7/13 10:53:00