金色财经报道,据慢雾区情报,有部分账户的NEXT代币被claim到非预期的地址,慢雾安全团队跟进分析后分享简析如下:
用户可以通过NEXTDistributor合约的claimBySignature函数领取NEXT代币。其中存在recipient与beneficiary角色,recipient角色用于接收claim的NEXT代币,beneficiary角色是有资格领取NEXT代币的地址,其在Connext协议公布空投资格时就已经确定。
在用户进行NEXT代币claim时,合约会进行两次检查:一是检查beneficiary角色的签名,二是检查beneficiary角色是否有资格领取空投。在进行第一次检查时其会检查用户传入的recipient是否是由beneficiary角色进行签名,因此随意传入recipient地址在未经过beneficiary签名的情况下是无法通过检查的。如果指定一个beneficiary地址进行构造签名即使可以通过签名检查,但却无法通过第二个对空投领取资格的检查。
空投领取资格检查是通过默克尔证明进行检查的,其证明应由Connext协议官方生成,因此没有资格领取空投的用户是无法绕过检查领取他人的空投的。
其它快讯:
慢雾:上周估计损失总额225,826美元:金色财经报道,慢雾发布每周安全报告(2023年11月26日-12月2日)。上周估计损失总额225,826美元。其中:
1.Velodrome前端攻击:针对Optimism去中心化交易协议Velodrome的攻击,警告用户在调查过程中不要进行交互。
2.Aerodrome前端攻击:与Velodrome类似,Aerodrome也面临前端攻击,提示用户停止交互。
SYSIS造成54,086美元损失,ACC造成84,423美元损失,EXPSO造成87,317美元损失。[2023/12/4 18:46:28]
慢雾:Grafana存在账户被接管和认证绕过漏洞:金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana根据电子邮件的要求来验证Azure Active Directory账户。在Azure AD上,配置文件的电子邮件字段在Azure AD租户之间是不唯一的。当Azure AD OAuth与多租户Azure AD OAuth应用配置在一起时,这可能会使Grafana账户被接管和认证绕过。其中,Grafana>=6.7.0受到影响。加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将Grafana升级到最新版本。[2023/6/25 21:58:31]
慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链:11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兑换平台,其中部分 ETH 代币被兑换成 BTC。此外,黑客现已将 13304.6 ETH、642.88 BTCB 代币从 BSC 链转移到 ETH、BTC 链,目前,初始黑客获利地址仍有 15546 BNB 和价值超 3376 万美元的代币。慢雾 AML 将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2021/11/3 6:28:49]
金色财经报道,Metzler Asset Management (MAM) 宣布发行第一批德国代币化基金份额。该基金并不是一种加密货币,而是根据德国的“加密”证券法发行的,该法免除了中央证券存管机构(CSD)的要求,...
区块链:2023/9/5 8:13:219月5日消息,Connext在X平台发文表示:“我们已意识到影响空投(申领)网站的问题,导致用户无法领取。我们检测到bot活动导致我们的合作伙伴和服务提供商服务器Tokensoft超载。他们正在努力解决这个问题,以恢...
区块链:2023/9/5 8:13:12金色财经报道,LayerZero宣布已在Zora Network主网上线,Zora Network是一个基于OP Stack构建的L2区块链,重点支持NFT创建者、收集者和应用程序。链上已铸造超过400万枚NFT,超...
区块链:2023/9/5 8:13:039月5日消息,据官方消息,HBAR基金会宣布区块链医疗公司HealthReady已上线Hedera主网。据介绍,HealthReady利用Hedera共识服务(HCS),能够验证患者是否同意访问医疗保健数据,以及患者...
区块链:2023/9/5 8:12:59金色财经报道,链上分析师余烬发推文称,近期从币安提出大量MKR、UNFI、LPT的巨鲸,继昨天将15.5万UNFI(146万美元)转至币安后,今天开始转出LPT,在大约10分钟前将25万LPT(193万美元) 转入O...
区块链:2023/9/5 8:12:46金色财经报道,域名初创公司D3 Global完成500万美元融资,Shima Capital领投,Arthur Hayes的Maelstrom等公司参与。 该公司表示,其拥有“正在申请专利的技术”,可以为w...
区块链:2023/9/5 8:12:369月5日消息,Worldcoin在社交平台上表示,World App单日交易笔数达50万,创历史新高。 其它快讯: Cosmos生态Layer 1 Aura Network获LD Capital投资,...
区块链:2023/9/5 8:12:199月5日消息,Enigma fund创始人Enigma Funge在针对Nima Capital今日突然抛售900万枚SYN的消息中评论,有四种不同的可能性: 1.Nima Capital被黑客攻击; ...
区块链:2023/9/5 8:12:14金色财经报道,据官方消息,Polygon zkEVM 主网 Beta 版将于 9 月 6 日 19:00 进行更新,此此更新引入了 Node 和 Prover 组件的最新版本: Node:v0.3.0:此更...
区块链:2023/9/5 8:12:119月5日消息,据新浪微博财经消息,为了落实企业主体责任,严格贯彻执行《中华人民共和国中国人民银行法》《中华人民共和国商业银行法》《中华人民共和国证券法》《中华人民共和国网络安全法》《中华人民共和国电信条例》《防范和处...
区块链:2023/9/5 8:12:04金色财经报道,Alpha Transform Holdings子公司Blockchain Wire宣布与SHIB进行整合,将代币作为其综合服务的可接受的支付方式。除了纳入SHIB代币之外,Blockchain Wir...
区块链:2023/9/5 8:11:509月5日消息,说唱歌手Snoop Dogg的儿子Champ Medici去年与Tezos合作成立规模达100万美元的艺术基金,以鼓励Web3音乐和艺术创作。 Tezos基金会今天宣布其100万美元艺术基金的...
区块链:2023/9/5 8:11:43