安全团队:谨防多重签名假充值

[安全团队:谨防多重签名假充值]据慢雾区情报,近期有黑客团伙利用 m-of-n 多重签名机制对交易所进行假充值攻击。

慢雾安全团队分析发现,攻击者通常使用 2-of-3 多签地址,其中 1 个地址为攻击者在交易所的充值地址(假设为 A),2 个地址为攻击者控制私钥的地址(假设为 B、C),然后发起一笔以这 3 个地址构成的多签做为交易输出(vout)的交易,此时攻击者在交易所的充值地址 A 虽然收到资金,但是由于花费这笔资金至少需要 2 个地址的签名,攻击者可利用自己控制的 B、C 地址将充值资金转出。

慢雾安全团队建议交易所,及时对 BTC/LTC/DOGE 等基于 UTXO 账号模型的代币充值流程进行审查,确保已对交易类型进行正确的判别,谨防多重签名假充值。

其它快讯:

安全团队:BSC Token Hub跨链交易验证方式存在漏洞:10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块(110217401)的提款证明

Beosin Trace正在对被盗资金进行实时追踪。[2022/10/7 18:41:51]

安全团队:Transit Swap遭黑客攻击,损失约2000万美元:金色财经报道,据CertiK监测,跨链DEX聚合器Transit Swap遭受攻击,导致用户的资金从钱包中被取出。

到目前为止,损失估计约为2000万美元(约49815枚BNB和约5182枚ETH)。该项目目前已暂停运营。[2022/10/2 18:37:14]

安全团队:Solana生态钱包攻击事件损失预计达800万美元:8月3日消息,据派盾监测(PeckShield)显示,Solana生态钱包大规模黑客攻击事件可能是由于利用供应链问题窃取/发现钱包背后的用户私钥。到目前为止,估计损失为800万美元。[2022/8/3 2:55:47]

郑重声明: 安全团队:谨防多重签名假充值版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 波卡周报:PolkadotDecoded开放社区投票,QuarksLab发布XCMv2审计报告

    [2022-4-4 14:02:39]4月4日消息,根据PolkaWorld发布的波卡周报,PolkadotDecoded已经开放社区的投票。 4月1日凌晨2:00左右,Polkadot网络第13次平行链插槽Auction结束。Phala以锁定...

  • Convex Finance已修复可能导致150亿美元Rug Pull损失的漏洞

    [2022-4-5 14:04:58]4月5日消息,区块链安全公司OpenZeppelin在Convex Finance中发现一个可能导致150亿美元Rug Pull损失的漏洞。OpenZeppelin通过Immunifi披露该问题,该漏洞已被修复。 ...

  • 跨链桥Stargate总锁仓量接近40亿美元

    [2022-4-4 14:02:47]4月4日消息,数据显示,由LayerZero Labs开发的跨链桥项目Stargate总锁仓量已达39.67亿美元。 其它快讯: 0xMaki在Sushi治理论坛发起提案,建议集成Stargate跨链...

  • NFT科幻收藏卡牌游戏Parallel Alpha交易额突破2亿美元

    [2022-4-5 14:04:48]金色财经报道,据最新数据显示,NFT科幻收藏卡牌游戏Parallel Alpha交易额突破2亿美元,创下历史新高,截至目前为2.1724亿美元,市值达到8740万美元,此外其交易量也首次突破10万笔,目前为100,1...

  • River Financial推出比特币挖矿托管产品River Mining

    [2022-4-6 14:06:15]4月6日消息,比特币交易托管公司 River Financial 宣布推出比特币挖矿托管产品 River Mining,River Mining 将负责硬件采购、托管和维护,同时使客户能够轻松监控其矿机的性能。客户可...

  • 安全团队:谨防多重签名假充值

    [2022-4-7 14:09:35]据慢雾区情报,近期有黑客团伙利用 m-of-n 多重签名机制对交易所进行假充值攻击。 慢雾安全团队分析发现,攻击者通常使用 2-of-3 多签地址,其中 1 个地址为攻击者在交易所的充值地址(假设为 A),...

  • 美国财政部长珍妮特·耶伦将于本周四发表与加密行业和数字资产相关演讲

    [2022-4-6 14:06:57]4月6日消息,美国财政部长珍妮特·耶伦(Janet Yellen)将于周四在美国大学举行的活动中概述财政部如何将加密货币视为经济的新兴部分。据悉,美国总统乔·拜登此前在行政命令中呼吁对该行业进行进一步审查。美国财政部...

  • 美联储到5月份加息50个基点的概率为77.1%

    [2022-4-7 14:09:19]4月7日消息,据CME“美联储观察”:美联储到5月份加息25个基点的概率为22.9%,加息50个基点的概率为77.1%,加息75个基点的概率为0%;到6月份加息25个基点或加息50个基点的概率为0%,加息75个基点的...

  • TechDev:比特币出现近5年第3次5天波动性挤压

    [2022-4-4 14:03:18]4月4日消息,据加密分析师TechDev发推表示,比特币正处于罕见的5天波动性挤压中,这是近5年的第3次。BTC价格高于中性线,RSI高于50,这对于解决上行的可能性更高。 其它快讯: Cardano...

  • 星巴克CEO:将在2022年年底之前“涉足NFT业务”

    [2022-4-5 14:05:52]4月5日消息,星巴克首席执行官霍华德·舒尔茨表示,星巴克将在2022年底之前“涉足NFT业务”。霍华德·舒尔茨表示虽然自己不是“数字原住民”,但一直在研究NFT,他还表示:如果你看看那些试图创建数字NFT平台和业务的...

  • iRemit利用Ripple的ODL处理澳大利亚到菲律宾的汇款

    [2022-4-5 14:05:32]4月5日消息,在最近发布的一份新闻稿中,非银行汇款服务提供商iRemit利用Ripple的ODL来处理澳大利亚到菲律宾的汇款。该公司宣布与Velo Labs建立合作关系,以打开菲律宾价值340亿美元的跨境支付市场。(...

金宝趣谈

[0:0ms0-7:427ms