Neko Network攻击报告发布:损失400万美元,黑客已归还180万美元_ONE:onekey

巴比特讯,8月13日晚,mazeprotocol发布了NekoNetwork被攻击的报告。攻击者利用MainPool合约中的漏洞,直接向自己的地址借入资金。在检测到攻击后,NekoNetwork资产池被冻结以阻止损害。由于时间锁,资金在接下来的24小时内无法开放。一旦池开放,NekoNetwork将允许用户偿还债务并取回资金。本次攻击中,储备池和LP池没有损失。

OneKey Card已暂时停止部分充值服务,将于今日恢复:5月15日消息,硬件钱包OneKey发推称,OneKey Card已暂时停止部分充值服务,将于周一恢复,主要影响到5月13日之前尚未激活卡片的用户。目前,团队正在解决该问题。[2023/5/15 15:02:50]

报告称,neko-core-protocol的智能合约从未开源,在部署前由Certik和Samrtstate两家安全公司审计。本次攻击共有17名受害者,造成400万美元的损失,主要集中在一位鲸鱼用户身上,其他账户损失了29.6万美元。攻击者在事件发生后向团队的部署者地址返还了大约180万美元的资金。黑客返还的资金将转入受害者账户,用于偿还债务。

OneKey 新版本将支持 ETH 质押提取功能:金色财经报道,硬件钱包 OneKey 官方表示,将支持以太坊 Shapella 网络升级,无需用户操作。同时,OneKey 即将发布的新版本也将支持 ETH 质押提取功能。[2023/4/7 13:50:10]

安全公司Unciphered破解OneKey制造的加密硬件钱包:金色财经报道,根据官方公告,安全公司 Unciphered 成功破解了 OneKey 制造的加密硬件钱包,OneKey 是一家总部位于香港的公司,去年筹集了 2000 万美元。在硬件钱包中,授予对加密资产访问权限的私钥离线存储并受物理设备保护,这使得它们更不容易受到黑客攻击或盗窃,但是 Unciphered 能够绕过 OneKey Mini 中的硬件安全机制,该公司成功实施了“中间人”钱包黑客攻击,它能够通过利用漏洞从 OneKey Mini 硬件钱包中提取助记种子短语(即私钥)。

OneKey 承认了该漏洞,表示其硬件团队已经更新了安全补丁,没有任何人受到影响,团队还向 Unciphered 支付了漏洞赏金,以感谢他们对 OneKey 安全性的贡献。[2023/2/11 12:00:19]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-10:202ms