Cobo区块链安全团队公开0xDAO潜在盗币漏洞发现过程及技术细节解析

[Cobo区块链安全团队公开0xDAO潜在盗币漏洞发现过程及技术细节解析]4月2日消息,0xDAO v2原计划上线前的几个小时,Cobo区块链安全团队启动对该项目的DaaS投前例行安全评估工作,随后在github开源的项目代码中发现了一个严重的安全漏洞。经评估,如果 0xDAO v2此时继续上线,该漏洞预计会造成数亿美金的资产损失。Cobo区块链安全团队立即启动应急预案,快速通过多个渠道联系到0xDAO项目方,提交该漏洞的完整攻击流程,紧急叫停了项目上线,随后协助0xDAO项目方对该漏洞进行了修复。

日前,0xDAO官方发布推文向Cobo区块链安全团队表示了感谢,并且表示会按照严重漏洞级别给予Cobo区块链安全团队漏洞赏金奖励。

其它快讯:

Cobo宣布加入Celer状态守卫者网络:据官方消息,Cobo今日宣布加入Celer状态守卫者网络,与 Celer 共同维护其二层扩容网络的可用性和安全性。Cobo 作为 Celer 验证人节点,将持续提供安全的验证人节点服务与质押服务,帮助 Celer 维护网络安全并扩展网络规模。

Celer 的状态守卫者网络(State Guardian Network)是一个可扩展的、去中心化的瞭望塔侧链,通过一个分布式状态监控网络的架构,保证二层网络在用户离线时状态的持续保存,确保了二层状态通道网络的可用性和安全性。

Cobo作为一站式数字资产存储和管理平台,由F2Pool创始人神鱼(毛世行)和前Facebook高级科学家蒋长浩于2017年11月联合创立,旗下业务模块包括一站式数字资产金融服务平台——Cobo钱包、面向机构的钱包开发及数字资产托管解决方案—Cobo托管、全开源真脱网硬件数字钱包—Cobo金库。[2021/8/12 1:50:48]

Cobo钱包公开代码审计报告,后续将实现部分安全芯片加密算法层的代码开源:Cobo钱包公布了与区块链安全公司PeckShield合作进行的代码审计报告,报告指出,目前仅有的两个未修复的问题,其本身是低风险问题,未修复的原因主要是跟业务逻辑有冲突。为了能够让硬件钱包尽可能地趋近于100%透明可验证,接下来还有很多后续工作需要开展,比如实现部分安全芯片的加密算法层的代码开源、重新实现 ARM 芯片相关代码并开源、生产Cypherpunk版本Cobo金库,允许用户自行编译并烧录安全芯片固件以及钱包应用等。[2020/7/1]

声音 | 眼镜蛇Cobra:看到了比特币社区内组织成派系的迹象:比特币官方论坛Bitcoin.org持有人眼镜蛇Cobra发布推文称:“作为2014年在比特币社区看到分裂和紧张迹象的人,以及比特币现金社区分裂期间的一名参与者,我看到了比特币社区内组织成派系的类似迹象。预计2020年将上演‘分叉剧’。”[2019/4/9]

郑重声明: Cobo区块链安全团队公开0xDAO潜在盗币漏洞发现过程及技术细节解析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 调查:高达67%的阿联酋消费者有兴趣在未来五年内投资加密货币

    [2022-4-1 14:31:22]金色财经报道,据《国民报》报道,高达67%的阿联酋消费者有兴趣在未来五年内投资加密货币。市场研究公司YouGov于去年12月15日至30日对18个市场的20,000名受访者进行了调查,调查发现阿联酋超过五分之一的消费...

  • Solana生态项目Marinade宣布其MNDE治理NFT将于4月4日开启铸造

    [2022-4-3 14:01:21]4月3日消息,Solana生态项目Marinade宣布其MNDE治理NFT将于4月4日开启铸造,届时将提供3333个限量版Octopus Chef。 其它快讯: STEPN:通过锁定部分Solana链...

  • 区块链情报解决方案TRM Labs聘请前IRS特工领导全球调查团队

    [2022-4-2 14:01:09]4月2日消息,区块链情报解决方案提供商TRM Labs最近扩大了其团队,聘请前美国国税局刑事调查(IRS-CI)特工Chirs Janczewski担任全球调查主管。 据悉,Janczewski曾领导了一些...

  • DeFi游戏化产品GoodGhosting宣布完成125万美元种子轮融资

    [2022-3-31 14:28:04]3月31日消息,DeFi游戏化产品GoodGhosting宣布完成125万美元种子轮融资,Arca Endeavor Fund、Big Brain Holdings、Cogitent Ventures、dWeb3 C...

  • 澎湃新闻发行首款原创动画视频数字藏品

    [2022-4-2 14:01:04]金色财经报道,2022年4月2日世界自闭症关注日之际,澎湃新闻发行的首款数字藏品——原创动画视频《一个自闭症孩子对母亲爱的告白》,上架仅54秒便告售罄。该作品在视觉中国“元视觉”艺术网发售,限量5000份,每份售价1...

  • Cobo区块链安全团队公开0xDAO潜在盗币漏洞发现过程及技术细节解析

    [2022-4-2 14:00:31]4月2日消息,0xDAO v2原计划上线前的几个小时,Cobo区块链安全团队启动对该项目的DaaS投前例行安全评估工作,随后在github开源的项目代码中发现了一个严重的安全漏洞。经评估,如果 0xDAO v2此时继...

  • 观点:数字人民币将加速融入生活

    [2022-4-3 14:01:45]4月3日消息,中国人民银行公布已于3月31日召开的数字人民币研发试点工作座谈会上,宣布有序扩大数字人民币试点范围:增加天津市、重庆市、广东省广州市、福建省福州市和厦门市、浙江省承办亚运会的6个城市作为试点地区,北京市...

  • 美国法院驳回针对币安等11家公司出售未注册证券的集体诉讼

    [2022-4-1 14:30:59]4月1日消息,美国纽约南区地方法院于3月31日(当地时间)驳回了一起指控币安等11家加密货币公司通过出售未注册证券和操纵价格违反美国证券法的集体诉讼。法官驳回的理由是该国的证券法不适用,因为投资者在购买后延迟了一年多...

  • 中国电信3项区块链交易专利同日公布

    [2022-3-30 14:26:49]3月30日消息,天眼查App显示,3月29日,中国电信股份有限公司“跨区块链交易的方法和支持跨区块链交易的系统”“用于区块链的交易处理方法以及网络节点”“数据的处理方法、区块链节点和计算机可读存储介质”专利公布。其中...

  • 数据:过去7日OpenSea上Azuki成交量达近2.5万ETH

    [2022-4-3 14:01:55]4月3日消息,根据 OpenSea数据,过去7日Azuki 的成交量达到24628ETH,位列交易额排行榜第一,目前地板价升至31ETH。 其它快讯: 数据:NFT市场前6大项目7天交易额平均下滑超5...

  • Chiliz CEO:Chiliz将于明日上线新的Layer 1区块链协议测试网

    [2022-3-30 14:27:16]3月30日消息,区块链体育娱乐平台Chiliz首席执行官Alexandre Dreyfus在推特上表示,Chiliz将为体育和娱乐行业推出新的Layer 1区块链协议的测试网。此外,他表示:“测试网的推出不是结束,而...

金宝趣谈

[0:0ms0-16:254ms