火星链 火星链
Ctrl+D收藏火星链

GVC:BitKeep CEO:致广大用户的一封信

作者:

时间:1900/1/1 0:00:00

尊敬的?BitKeep?用户:

1226?黑客攻击事件发生以来,已经过去了?40?个小时。我作为?BitKeep?的?CEO,与全体技术团队一起不眠不休地解决问题。我们为遭受攻击的用户及其损失感到非常心痛,在用户的支持、以及技术团队和合作伙伴的共同努力下,目前整个事件有一些积极的进展:我们冻结了黑客的部分金额,剩余追回用户损失的工作也在全力推进中。

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

这是一起大规模的、极其恶劣的黑客攻击事件。BitKeepAPK7.2.9?安装包被黑客劫持替换,因此部分用户使用到了已被黑客植入代码的应用包以致私钥泄漏。再次呼吁广大用户,为了您的资产安全考虑,如果您通过?AndroidAPK?下载和更新?7.2.9?版本,都有一定的概率已经泄露私钥。请尽快把资产转移至新生成的钱包地址。

美国财政部本月将公开一系列报告,明确提出加密货币风险:9月11日消息,知情人士称,美国财政部将在本月公开的一系列报告中阐述其认为加密货币会对消费者和金融系统构成的风险。美国财政部的报告将着重对加密货币市场的分析,但不会提供太多具体的政策建议。每份报告将集中讨论四个主题中的一个,这些主题包括支付系统、消费者保护、非法融资和金融稳定。(金十)[2022/9/11 13:23:09]

昨天凌晨盗窃事件以来,我们积极探索应对措施并做出多重努力:我们迅速联系了慢雾等安全团队及其他合作伙伴共同追踪款项、尽己所能地锁定和冻结用户失窃资金;另一方面,我们积极收集用户的资产被盗信息,将盗币流程和时间线做了全溯源,并将黑客使用替代包劫持729?版本的证据全部收集,团队会持续在推特上公布进展。

Lido将开放xcDOT质押量及验证节点上限:7月15日消息,Lido Finance的审计机构MixBytes表示,Lido将进入xcDOT质押服务的第二阶段,该阶段将开放质押数量与验证节点数量上限、实施动态提名模型以提高收益率、推出去中心化激励预言机以及使用多重签名管理合约更新。[2022/7/15 2:15:36]

BitKeep?团队目前非常稳定,我和其他核心骨干都会全力以赴为用户追回资产,这是目前最重要的事。此后,我们将彻底重构和升级技术方案,将安全作为整个业务的中心。请丢币的用户亦不用担心,我们一定会给大家一个满意的交待。

最后,我要对所有支持?BitKeep?的用户、可敬可爱的同事们、长久合作的伙伴们说:我们做好?BitKeep?的决心不会有任何退缩,我们让?BitKeep?成为最优质安全的钱包的使命不会有任何改变,我们让?BitKeep?用户成为最有安全感的加密用户的愿景不会有任何动摇。

凤凰涅槃,我们一定会更加强大!

Kevin,BitKeepCEO

标签:GVCAMASEAMANAGVC价格MetaMarsBooBanker Research AssociationMANITOS价格

币安app官方下载最新版热门资讯
PERP:GMX 会在牛市中崩盘吗?

我的第一反应是把这当笑话看。GMX?是2022年表现最好的DeFi协议之一。牛市只会增加其热度并把?$GMX?价格推得更高。但在反复思考后,我意识到这并不完全是胡说八道.

1900/1/1 0:00:00
ZERO:LayerZero交互教程——最大化获取空投

本文整理翻译自外文,总结了LayerZero所有的交互活动包括测试网和主网络上执行LayerZero协议中的活动,目的是查漏补缺增加获得空投的机会.

1900/1/1 0:00:00
NAGA:「POWER峰会速递」NAGA联创Austin Lai:Web3游戏聚合平台的价值

1月10日,由MarsBit主办,香港创新产业园区数码港、G-Rocket高诺国际加速器、element协办的「POW’ER香港Web3创新者峰会」在港举办.

1900/1/1 0:00:00
CHA:THORChain如何帮助取代CeFi?

本期播客主持人DanSmith与Blockworks的研究人员Sam、Matt和Westie一起.

1900/1/1 0:00:00
POL:Polygon 会是 y00ts 等 NFT 项目的最佳迁移选择吗?

近期,Solana?生态?NFT?项目DeGods发推称,将于明年第一季度桥接至以太坊,其二代项目?y00ts也将于明年第一季度桥接至?Polygon.

1900/1/1 0:00:00
NFT:2023 加密展望:没有大师,只有周期

「没有大师,只有周期。」这是今天早上阅读邮件时看到的一句话。用这句话作为2022年终的总结甚至是2023年的展望,可能再适合不过了.

1900/1/1 0:00:00