比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Gateio > Info

SWAP:慢霧:警惕 Filecoin RBF 假充值攻擊_WindSwap

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧安全提醒,Filecoin出現“雙花交易”,多家交易所關閉FIL充值通道。慢霧安全團隊對相關信息分析發現,這是一起Filecoin的RBF假充值攻擊事件而非”雙花攻擊“。攻擊者預先發送一筆低gas-feecap的交易,然后通過提高gas-premium和gas-feecap替換原交易,此時RBF交易優先被打包上鏈,舊交易被丟棄,但是由于FilecoinlotusRPC有一個特性,在查詢舊交易的執行狀態時返回的是RBF交易的執行狀態,導致交易所對兩筆交易重復入賬。

慢霧:V神相關地址近日于Uniswap賣出3000枚以太坊:11月14日消息,據慢霧監測顯示,以太坊創始人Vitalik Buterin地址(0xe692開頭)近日在Uniswap V3上分三筆將3000枚以太坊(約400萬美元)兌換成了USDC。[2022/11/14 13:03:22]

慢霧安全團隊提醒交易所及相關錢包方,在充值入賬時,需要對比查詢返回結果中的cid與查詢的cid是否一致,并配合ChainGetParentMessages和ChainGetParentReceipts等接口進行查詢對比,避免重復入賬。與此前慢霧區發現的假充值攻擊不同的是,此次攻擊方法更加隱蔽,是由于Filecoin節點特性所引起,交易所及相關錢包方應再次檢查充值入賬程序,除了RBF外,還有常規的To、Value、轉賬類型Method,以及執行結果ExitCode等字段的校驗,必要時可請安全審計公司協助檢測。

慢霧:Nomad事件中仍有超過9500萬美元被盜資金留在3個地址中:8月2日消息,慢霧監測顯示,Nomad攻擊事件中仍有超過9500萬美元的被盜資金留在3個地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120萬枚DAI、103枚WBTC等約800萬美元的加密資產,該地址也負責將1萬枚WETH轉移到另一地址以及將其他USDC轉移;第二個地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28萬枚ETH、1.02萬枚WETH、80萬DAI等約4700萬美元的加密資產;第三個地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6萬USDC后兌換為了DAI,目前有約3970萬美元的加密資產。

目前慢霧經過梳理后,無法將地址3與其他兩個地址連接起來,但這些攻擊具有相同的模式。[2022/8/2 2:53:04]

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

Tags:SWAPETHFILFilecoinWindSwapiEthereumfilecoin幣價格今日行情filecoin幣最新消息

Gateio
SON:鹽城破獲EOS上賭博平臺Biggame 涉案資金達80億元_APP

鏈捕手消息,據江蘇報道,2020年10月鹽城建湖發現EOS公鏈上名為“Biggame”的賭博應用風靡幣圈,其交易量長期高居EOS公鏈日交易額榜首,日均投注金額折合人民幣達1000余萬元.

1900/1/1 0:00:00
Serum:一文速覽 Serum生態主要 DeFi 協議:FTX如何發揮他們的組合優勢?_SERO價格

本文發布于動區BlockTempo。自去年年底Serum協議推出后,Serum生態系發展至今已逐漸完善,生態系包括Serum前端?Bonfida、整合AMM流動性的Raydium、離線地圖App.

1900/1/1 0:00:00
BLOC:BlockFi最新融資獲貝恩資本、老虎基金等加持,估值7個月翻8倍_BLOCK

本文系鏈捕手原創文章,作者Echo。加密貨幣借貸公司BlockFi昨日宣布完成3.5億美元D輪融資,該輪融資由貝恩資本、DSTGlobal合伙人、PompInvestments、老虎基金等機構領.

1900/1/1 0:00:00
以太坊:以太坊最大礦池SparkPool宣布反對EIP-1559_ROLL

鏈捕手消息,占以太坊總算力32.95%的SparkPool在推特宣布反對EIP-1559提案。其給出的理由如下:以太坊基金會發起關于“支持Rollup發展”的社區捐款:3月7日消息,以太坊基金會.

1900/1/1 0:00:00
ISA:Visa 將在以太坊上結算 USDC 付款,猜猜這意味著什么?_AUSDC幣

本文來自于鏈聞,作者:DavidHoffman,翻譯:盧江飛。Visa已經宣布將使用以太坊進行USDC支付結算.

1900/1/1 0:00:00
DEFI:解讀以太坊 DeFi 價值鏈:誰能捕獲價值?_Retro DEFI

本文來自于加密貨幣投資機構MapleLeafCapital,并經由鏈聞翻譯。 核心觀點 以太坊?是一種?數字能源商品?,為交易和代碼執行提供動力和安全保障,就像水為水車提供動力一樣,是一種「?可.

1900/1/1 0:00:00
ads