慢雾创始人余弦发推表示,如果用了TrustWallet浏览器扩展且在2022年11月14日至23日期间创建了钱包,那么这个钱包就存在风险。本质原因是当时TrustWallet浏览器扩展使用的MT19937伪随机数生成器没有提供足够的随机性,导致私钥可以被破解。目前TrustWallet已披露该风险,所幸损失小。
慢雾:过去一周Web3生态系统因安全事件损失近160万美元:6月26日消息,慢雾发推称,过去一周Web3生态系统因安全事件损失近160万美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]
TrustWallet称,事件发生后,TrustWallet迅速修补了漏洞,所有在这些日期之后创建的地址都是安全的。不过,TrustWallet仍然检测到两起攻击,攻击共造成了约17万美元的损失。对此,TrustWallet将补偿因漏洞导致的黑客攻击而造成的符合条件的损失,并为受影响的用户创建了补偿流程。目前受影响地址剩余的总余额约为8.8万美元。TrustWallet敦促受影响的用户尽快转移资金。避免使用他人提供的地址。
慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用:据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。[2022/2/14 9:51:14]
慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。
此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]
标签:TRUSTSTWLETWALLtrustwallet钱包官方版trustwallet安卓版下载CellETFtrustwallet钱包客服
据Finextra报道,数字资产数据提供商PYOR宣布完成400万美元种子轮融资,CastleIslandVentures领投.
1900/1/1 0:00:00据Cryptoslate报道,此前卸任PaxfulCEO的RayYoussef表示:”通过公共信托,我仍将保留我的董事会投票权,并将继续让Paxful对用户的最佳利益负责.
1900/1/1 0:00:00据路透社今日消息,加密货币挖矿巨头Hyperblock将收购北美矿业公司CryptoGlobal所有股份,后者在本次并购中的估值为1.06亿美元.
1900/1/1 0:00:00美国著名投资家、巴菲特的老搭档查理·芒格芒格对加密货币的投机浪潮感到反感。3月5日,他在接受《每日期刊》访谈时表示,“比特币热潮特别愚蠢。我从来没有考虑过投资任何比特币.
1900/1/1 0:00:00本文来自“本翼资本”,原题目《从七个维度解读区块链金融的新时代》金融的本质是资金的融通,实现资金盈余、短缺方的价值平衡.
1900/1/1 0:00:00根据区块链安全审计公司Beosin旗下的BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2023年5月2日BSC链上的LevelFinance项目被攻击.
1900/1/1 0:00:00