安全公司Dedaub团队发现以太坊编程语言Solidity编译器存在漏洞,导致已部署的合约字节码中包括死代码,致使部署和操作智能合约时极大地增加了Gas费成本。Dedaub表示,团队在评估开源二进制分流器Gigahorse时发现了这个错误。当库方法只被合约的构造器调用时,该漏洞就会出现。
加密钱包安全公司Fordefi完成1800 万美元种子轮融资:金色财经报道,加密钱包安全公司Fordefi宣布获得1800 万美元的种子轮融资,并公开推出其用于在去中心化应用程序 (dApps) 上进行交易的机构MPC钱包。Lightspeed Venture Partners领投,Electric Capital、Alameda Research、Jump Crypto、Castle Island、Pantera Capital、Illuminate Financial、PayPal Alumni Fund、Nima Capital、Digital Currency Group、Defiance Capital 和 StarkWare等参投。[2022/11/8 12:33:46]
通过Gigahorse分析,Dedaub发现至少35%合约上存在一些死代码,其中33%占据其运行的大部分字节码。这些结果以NFT代理为主导,但其他代理合约也有同样问题。对于大型合约,该问题可以被忽略,但大多数已部署的合约都是小型合约。Dedain团队在去年11月就已经发现了这个错误,并提醒Solidity团队确认该问题。
Poly Network:漏洞已修复,并得到安全公司审计:8月15日消息,Poly Network发推表示,修复了导致keeper地址被修改为白帽黑客指定地址的跨链合约漏洞。修复涉及将可以通过外部调用调用的合同和方法列入白名单。修补的漏洞得到了安全公司派盾的审计。[2021/8/15 22:15:43]
安全公司:警惕针对数字货币交易所用户的鱼叉式钓鱼攻击:近日,慢雾安全团队收到情报,有专业黑产团队针对交易所用户进行大规模邮件批量撒网钓鱼攻击。慢雾安全团队分析发现,攻击者针对macOS/Windows系统都给出了下载链接,执行文件后会有一系列恶意操作,如上传本地系统用户信息、窃取Electrum钱包中的敏感信息等。
针对这类钓鱼攻击,慢雾安全团队建议:1)认清官方邮箱后缀;2)谨慎对待未知来源邮件里的链接与附件;3)怀疑一切以“升级”、“账号异常”等理由的邮件;4)对于需要处理但可疑的邮件内容,需及时咨询专业人员。详情见原文链接。[2020/6/10]
标签:TALITAEDACAPGhost Talksaitama币会继续销毁吗EDAGBeforeCoinMarketCap
作者:ChainCatcher在岁尾年初之际,Layer2扩容板块持续出现在各家机构的总结和预测报告中.
1900/1/1 0:00:00作者:饼干&alertcat.eth,ChainCatcherOpenAI旗下聊天机器人ChatGPT在推出仅两个月后月活跃用户达到1亿,成为历史上用户增长最快的应用.
1900/1/1 0:00:00撰文:《Web3数据存储的星辰大海——深度解读Greenfield白皮书》,?sukie.eth数据是未来世界的「石油」,对于任何国家和个人来讲都是一种宝贵的资产.
1900/1/1 0:00:00币安将于1月19日14:00从全仓保证金中下架AGLD、DATA、ERN、FIO和TROY作为可借资产,以及从逐仓保证金中下架KEY.
1900/1/1 0:00:00据cointime报道,Web3自动化代码审计平台MetaTrust联合创始人LiuYang在采访中表示,MetaTrust已经完成约1000万美元种子轮融资.
1900/1/1 0:00:00据Lookonchain对链上交易数据分析后发现,Paradigm、JumpTrading、AlamedaResearch、3AC、Dragonfly、RobotVentures、DeFianc.
1900/1/1 0:00:00