比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > NEAR > Info

慢霧:區塊鏈安全 永無止境的戰爭_WEB

Author:

Time:1900/1/1 0:00:00

10月29日,Web3大會在上海外灘茂悅隆重舉行!本次大會持續兩天,至30日結束。除了數十位來自全球學術界、互聯網、開源社區、風險投資、數字藝術和媒體社區的嘉賓,大會還集結了數百名開發者、研究人員和創業者,齊聚上海外灘茂悅,分享新思潮,為大家帶來一場數字資產行業的"饕鬄盛宴”。

這是一場真正的Web3.0盛會

這是Web3大會首次來到中國上海舉辦,旨在為去中心化項目團隊搭建協作與交流的橋梁。Web3大會圍繞著一句號召組織而成:促進運轉良好的、用戶友好的Web3.0網絡。這也是Web3.0的愿景——?創造新一代互聯網,讓每個用戶掌握自己的數據、身份和命運。

慢霧:昨日MEV機器人攻擊者惡意構造無效區塊,建議中繼運營者及時升級:金色財經報道,慢霧分析顯示,昨日MEV機器人被攻擊的問題原因在于即使信標區塊不正確,中繼仍將有效載荷(payload)返回給提議者,導致了提議者在另一個區塊被最終確定之前就能訪問區塊內容。攻擊者利用此問題,惡意構造了無效的區塊,使得該區塊無法被驗證,中繼無法進行廣播(狀態碼為202)從而提前獲得交易內容。mev-boost-relay昨日已緊急發布新版本緩解此問題,建議中繼運營者及時升級中繼。

據此前報道,昨日夾擊MEV機器人的惡意驗證者已被Slash懲罰并踢出驗證者隊列。[2023/4/4 13:43:37]

Web3大會由Web3基金會主辦,Web3基金會旨在促進加密和去中心化軟件、協議、創新技術和應用,開發第三代互聯網Web3.0。核心是研究、開發、部署、資助和維護Web3技術。

慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]

本次大會嘉賓的邀請沿襲了“Web3大會”價值觀:歡迎所有協議項目、所有開發者、所有來自不同背景和持有各色觀點的人參與其中。本次大會主題講座主要圍繞區塊鏈技術與Web3相關倡導計劃。

慢霧:Lendf.Me攻擊者剛歸還了126,014枚PAX:慢霧安全團隊從鏈上數據監測到,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)轉賬126,014枚PAX,并附言\"Better future\"。隨后Lendf.Me平臺admin賬戶通過memo回復攻擊者并帶上聯系郵箱。此外,Lendf.Me攻擊者錢包地址收到一些受害用戶通過memo求助。[2020/4/20]

余弦:區塊鏈安全,永無止境的戰爭

作為區塊鏈安全技術領域的資深專家,中國計算機學會計算機安全專委會委員,知名黑客,網絡空間搜索引擎“ZoomEye(鐘馗之眼)”創建者,Joinsec創始人、前知道創宇技術副總裁、404團隊Leader,慢霧科技創始人余弦受邀于10月30日進行《區塊鏈安全,永無止境的戰爭》的主題演講,與現場的各位業界先鋒共同圍繞『區塊鏈安全』這一話題,開展了一場深度的探討。

余弦指出,DeFi安全不僅僅是指智能合約安全,還包括區塊鏈基礎安全、前端安全、通信安全、新增功能安全、人性安全、金融安全、合規安全。他還表示,在區塊鏈的世界里,作惡成本低到令人發指。目前已披露的被盜數字資產價值已超135.67億美元,未披露的數量可能比已披露的多一倍。

具體可參考慢霧Hacked檔案庫:https://hacked.slowmist.io/

值得一提的是,余弦認為?“代碼即法律”是一句不切實際且不負責任的話。他認為區塊鏈安全遠不止發生在區塊鏈上,礦池、交易所、錢包等都存在被攻擊的風險。他最后強調,信息邊界在哪,戰爭就在哪。

以下為余弦關于《區塊鏈安全,永無止境的戰爭》演講內容:

參考來源:

https://forum.web3.foundation/

https://mp.weixin.qq.com/s/wMHpocjXaV1DPME329nwyw

Tags:WEBWEB3區塊鏈STAKWEBN價格WEB3ALLBI幣區塊鏈可以看著是什么stakedXYM

NEAR
尖叫社區:HBTC Chain異構跨鏈 重塑DeFi_HBTC

尖叫列車是由1000個社區組成的大型線上路演平臺,迄今已成功舉辦四期。本期列車由哼哈互動聯合創始人陳女俠發出,邀請到了霍比特HBTC全球商務VPElsaQiu.

1900/1/1 0:00:00
BigONE 關于「ONE 和諧號-老鐵專列」50% 收益銷毀的公告_ONE

親愛的用戶: 依據ONE生態系統的建設說明,「ONE和諧號-老鐵專列」流動性挖礦礦池為ONE持倉用戶專屬福利礦池,平臺為參與本礦池的用戶等值配資USDT進行流動性挖礦操作.

1900/1/1 0:00:00
【曝光】Anonymous匿名者以太坊場外95折,又是什么情況,大餅?_NYM

ETH以太坊場外95折交易,這么大一個餅,什么情況?據介紹說anonymous平臺是由國際主流貨幣大莊及個人匿名資產者組成,通過國際場外交易平臺將資產層層分拆模式.

1900/1/1 0:00:00
即將開啟Dego Finance (DEGO)交易 / 2020.10.29_GLO

尊敬的BithumbGlobal用戶:BithumbGlobal將于近期上線幣安鏈上的DEGO,隨后也將會上線以太坊鏈上的DEGO,詳細時間節點以官方公告為準.

1900/1/1 0:00:00
關于ZT支持BCH硬分叉升級并上線BCHZ期貨分叉幣的公告_BCH

尊敬的ZT用戶: 根據BCH官方計劃,比特幣現金網絡將在11月15日按計劃進行半年一次的硬分叉升級。?用戶將在分叉后1:1獲得BCH分叉代幣.

1900/1/1 0:00:00
韓幣鈺:10.29比特幣和以太坊盈利并非是手到擒來,短線交易的秘密_NAN

很多投資者就希望一出手就能獲利,所以可以快進快出的短線交易就成了投資者的首選。但說起來容易做起來難,盈利也并非是手到擒來的事情.

1900/1/1 0:00:00
ads