比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

YAM:安全公司:YAM事件充分暴露了未經審計 DeFi 合約中隱藏的巨大風險_SCO

Author:

Time:1900/1/1 0:00:00

8月13日,知名以太坊DeFi項目YAM官方通過Twitter發文表明發現合約中存在漏洞,24小時內價格暴跌99%。慢霧安全團隊表示,官方在合約中發現負責調整供應量的函數發生了問題,這個問題導致多余的YAM代幣放進了YAM的reserves合約中,并且如果不修正這個問題,將會導致YAM的后續治理變為不可能。這次的事件充分暴露了未經審計DeFi合約中隱藏的巨大風險,雖然YAM開發者已經在Github中表明YAM合約的很多代碼是參考了經過充分審計的DeFi項目如Compound、Ampleforth、Synthetix及YEarn/YFI,但是仍無可避免地發生了意料之外的風險。建議:1.由于DeFi合約的高度復雜性,任何DeFi項目都需在經過專業的安全團隊充分審計后再進行上線,降低合約發生意外的風險。2.項目中去中心化治理應循序漸進,在項目開始階段,需要設置適當的權限以防發生黑天鵝事件。

安全公司:Deribit攻擊者已累計將7499枚ETH轉入Tornado Cash:11月8日消息,據派盾監測數據顯示,Deribit熱錢包攻擊事件黑客已累計將7499枚ETH(約合1180萬美元)通過中間地址(0x3...e2d)轉入Tornado Cash。[2022/11/8 12:30:48]

安全公司:惡意npm包試圖竊取Discord令牌:12月10日消息,DevOps安全公司JFrog在npm(Node.js包管理器)存儲庫中發現17個新的惡意軟件包,這些軟件包故意試圖攻擊和竊取用戶的Discord令牌。JFrog安全研究高級主管Shachar Menashe和Andrey Polkovnychenko解釋說,劫持用戶的Discord令牌(用戶憑據)使攻擊者能夠完全控制用戶的賬戶。

Menashe表示,“如果執行得當,這種類型的攻擊會產生嚴重的影響,在這種情況下,公共黑客工具使這種攻擊變得足夠容易,即使是新手黑客也可以執行。我們建議各組織采取預防措施并管理其使用npm進行軟件管理,以降低將惡意代碼引入其應用程序的風險。”

兩人解釋說,這些軟件包的有效負載各不相同,從信息竊取者到完全遠程訪問后門。他們補充說,這些軟件包有不同的感染策略,包括鍵入錯誤、依賴性混淆和特洛伊木馬功能。這些軟件包已經從npm存儲庫中刪除,JFrog安全研究團隊表示,它們“在獲得大量下載之前”就被刪除了。

JFrog指出,由于Discord平臺是一款流行的視頻/語音/文本聊天應用程序,目前已擁有超過3.5億注冊用戶,因此旨在竊取Discord令牌的惡意軟件有所增加。(ZDNet)[2021/12/10 7:31:29]

動態 | 畢馬威與安全公司Guardtime合作 利用區塊鏈改進業務流程:據tokenpost報道,咨詢巨頭畢馬威與軟件安全公司Guardtime建立了合作伙伴關系,利用區塊鏈技術建立透明,可追溯和安全的業務流程。[2019/2/21]

Tags:YAMDEFSCOCORDYAM幣會是百倍幣嗎2021DEFITUSCO價格Concordium

比特幣交易所
區塊鏈:全球跨界支付系統,SLA即將登陸LOEx雷盾交易平臺_COIN

世界銀行數據顯示,全球跨境支付市場規模以每年約5%的速度持續增長,2020年達到9010億美元.

1900/1/1 0:00:00
GLO:龍興旺:8.14比特幣多頭起勢 日內還是要看能否破壓力位_Magic Ethereum Money

龍興旺:8.14比特幣多頭起勢日內還是要看能否破壓力位昨晚老師的給出了多單,跟上的朋友,止盈盈利近150,穩健的朋友可以見好就收,切勿貪多冒進.

1900/1/1 0:00:00
MIS:霍比特E姐有約:Themis開發者講述預言機真諦_Alchemist DeFi Aurum

8月14日,第7期「霍比特E姐有約」——“DeFi黑馬Themis開發者講述預言機真諦”線上AMA如期舉行,本期節目由霍比特HBTC全球商務VPElsa?Qiu主持.

1900/1/1 0:00:00
MXC:關于WBF將對OPEN API優化升級的公告_apix幣最新消息

尊敬的用戶: 為了提升服務質量,進一步優化API交易體驗,WBF預計將于新加坡時間2020年8月17日對API進行優化升級.

1900/1/1 0:00:00
ELMO:上線不足48小時就崩盤的YAM 其實是個「富二代」?_Claymore

8月12日,DeFi項目YamFinance進行首次代幣分配,并將200萬初始代幣平均分配給8個質押池,每個質押池為25萬枚,初始代幣分配將持續7天.

1900/1/1 0:00:00
比特幣:谷燕西:虛擬銀行在數字金融生態中的機會_數字資產評估

現在在全球范圍內出現了一些虛擬銀行。這些虛擬銀行或是按照當地監管的要求,或是按照自己主動選擇的經營策略,它們不設立物理網點,只是采用技術手段來開展銀行業務.

1900/1/1 0:00:00
ads