慢雾安全:黑客通过绕过未被验证的账号,非法增发20亿个CASH

[慢雾安全:黑客通过绕过未被验证的账号,非法增发20亿个CASH]据慢雾区情报消息,Solana上的稳定币项目Cashio遭遇黑客攻击。据慢雾安全团队初步分析,黑客通过绕过一个未被验证的账号,非法增发了20亿个CASH代币,并通过多个应用将CASH代币转化为 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,获利总价值:52027994.22 USD(5000多万美金)。目前官方@CashioApp已发出公告让用户暂停使用合约,并发布临时补丁修复了漏洞。

其它快讯:

慢雾:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函数相关问题:据Multichain(AnySwap)早前消息,2022年01月18日,一个影响6个跨链Token的关键漏洞正在被利用。慢雾安全团队进行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函数为检查用户传入的Token的合法性,且未考虑并非所有underlying代币都有实现permit函数,导致用户资产被未授权转出。慢雾安全团队建议:应对用户传入的参数是否符合预期进行检查,且在与其他合约进行对接时应考虑好兼容性问题。[2022/1/19 8:57:49]

分析 | 慢雾AML:韩国交易所Upbit被盗34.2万ETH大部分停留在16个钱包地址中:北京时间昨天(11/28)下午3点开始,Upbit攻击者开始将盗取的34.2万ETH进行洗币,慢雾AML通过对链上数据进行整理发现,目前大部分被盗的ETH停留在16个钱包地址中,少部分被转移到交易所进行“随机性粉尘污染”。目前所有的黑客钱包地址可以查看Etherscan汇总页面。[2019/11/29]

动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]

郑重声明: 慢雾安全:黑客通过绕过未被验证的账号,非法增发20亿个CASH版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Meta准备在荷兰建数据中心,因环保遭反对

    [2022-3-24 14:14:40]3月24日消息,近日,荷兰参议院通过一份提案,呼吁政府使用权力暂时禁止Meta公司在荷兰建设数据中心。该数据中心拟使用1.38GWh电力,占地410英亩(165公顷),全部使用绿电,可创造400个职位。消息公布后,即...

  • 咨询公司CyberMedia:元宇宙可能会带来新的网络风险

    [2022-3-23 14:12:24]金色财经报道,咨询公司CyberMedia Research的行业情报小组负责人Prabhu Ram表示,由于元宇宙的轮廓和潜力尚未完全实现,对元宇宙隐私和安全问题的公开担忧仍然仅限于少数‘技术意识的公司。随着新的攻...

  • 英国ASA向50多家宣传加密货币的公司发出强制执行通知

    [2022-3-23 14:12:20]金色财经报道,英国广告标准局 (ASA) 向 50 多家宣传加密货币的公司发出强制执行通知,将该问题描述为“红色警报”优先事项。该通知告诉这些公司审查他们的广告,确保他们了解并遵守规则,\"以便消费者得到公平对待\"...

  • 彭博策略师:尽管面临加息阻力,比特币正在证明自身价值

    [2022-3-25 14:16:43]金色财经报道,彭博商品策略师Mike McGlone认为,多头风险资产可能正在与美联储对抗。他指出,比特币可能是现有投资中风险最大的一种,随着加息预期的上升,比特币面临着阻力。 然而,McGlone也承认,...

  • 法国央行行长:我支持对零售数字货币的持有量设置上限

    [2022-3-22 14:11:50]3月22日消息,法国央行行长维勒鲁瓦表示,我支持对零售数字货币的持有量设置上限。(金十) 其它快讯: 法国央行、瑞士央行的数字货币试验参与者包括瑞士信贷、瑞银和法国外贸银行:6月10日消息,法国央行、...

  • 慢雾安全:黑客通过绕过未被验证的账号,非法增发20亿个CASH

    [2022-3-23 14:14:07]据慢雾区情报消息,Solana上的稳定币项目Cashio遭遇黑客攻击。据慢雾安全团队初步分析,黑客通过绕过一个未被验证的账号,非法增发了20亿个CASH代币,并通过多个应用将CASH代币转化为 8,646,022.0...

  • 经合组织新提案要求加密服务商与税务机关分享交易细节

    [2022-3-23 14:12:07]3月22日消息,经济合作与发展组织(OECD)周二发布一份关于新的全球税收透明度框架的公众咨询文件。文件要求加密货币交易所必须与外国税务机关分享有关其用户身份和交易的详细信息,以避免外国数字资产被用于隐藏财富。 ...

  • 智能保险公司Lemonade推出加密气候联盟

    [2022-3-23 14:13:17]3月23日消息,加密气候联盟Lemonade推出天气保险,帮助农民免受不可预测的灾难性气候事件的影响。Lemonade加密气候联盟由Lemonade基金会资助,旨在通过解决三个主要挑战来破解这个问题:准确量化天气风险...

  • 肯尼亚央行行长重申反对加密货币

    [2022-3-25 14:18:07]3月25日消息,肯尼亚中央银行(CBK)行长Patrick Njoroge重申,他仍然反对加密货币交易。他再次告诉肯尼亚人要警惕与加密货币交易和交易相关的风险。还警告支持加密货交易的金融机构,他们可能会失去执照。Nj...

  • 中央纪委国家监委网站:紧盯虚拟货币挖矿背后的腐败等问题

    [2022-3-24 14:15:33]3月24日消息,纪委国家监委网站发文称,虚拟货币“挖矿”活动与我国碳达峰碳中和及高质量发展的目标背道而驰,与完整、准确、全面贯彻新发展理念格格不入。要紧盯虚拟货币“挖矿”背后的作风问题、责任问题、腐败问题,依规依纪依...

  • NFT平台Universe上线Marketplace测试版

    [2022-3-25 14:18:06]金色财经消息,NFT平台Universe上线Market place测试版,添加了如捆绑拍卖、分层拍卖、批量上市、地板价订单等功能,最新收录了Polymorphs、BoredApes和FlufWorld等系列NFT。...

金宝趣谈

[0:15ms0-2:338ms