昨日2020/05/22慢雾安全团队首发了ETH新型假充值攻击revert的手法,慢雾安全团队持续进行深入地研究,发现了利用Outofgas的攻击手法。慢雾安全团队建议:如没有把握成功修复可先临时暂停来自合约地址的充值请求。再进行如下修复操作:2020/05/22慢雾安全团队首发了revert的手法:1、针对使用合约进行ETH充值时,需要判断内联交易中是否有revert的交易,如果存在revert的交易,则拒绝入账今日2020/05/23慢雾安全团队首发了Outofgas的手法:2、针对使用合约进行ETH充值时,需要判断内联交易中是否有Outofgas的交易,如果存在Outofgas的交易,则拒绝入账3、针对使用合约进行ETH充值时,需要判断内联交易中是否有Error字段的交易,如果存在Error字段的交易,则拒绝入账4、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账针对使用合约进行ETH假充值时,除了revert和Outofgas的手法外,不排除未来有新的手法,慢雾安全团队会持续保持关注和研究。同时需要注意,类以太坊的公链币种也可能存在类似的风险,请警惕。
慢雾CISO:Vyper官方文档推荐的是一个错误版本:7月31日消息,据慢雾首席信息安全官23pds发推称,Vyper官方文档推荐的实际上是一个错误的版本。[2023/7/31 16:08:31]
以太坊客户端Prysm已通过慢雾安全审计:发现2个低风险和1个建议漏洞:金色财经报道,慢雾(SlowMist)宣布已正式完成了对以太坊共识层客户端 Prysm 的安全审计服务,发现了2个低风险和1个建议漏洞,目前问题已得到解决,并由审计人员再次审查并通过。Prysm是当前用户规模最大的以太坊客户端,目前有超过 42% 的验证节点都在使用 Prysm 验证交易,由以太坊核心开发团队 Prysmatic Labs 开发。[2023/2/23 12:23:48]
慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]
昨晚九点在市场一片祥和之际,一起比特币转账打破了平静。来自区块高度3654位置上的比特币被挪动了,而这个区块恰恰发生在比特币诞生后的一个月内.
据XMEX合约研究院大数据行情播报,截至今日10:00,XMEX交易所中BTC/USDT永续合约的24小时交易量高达23.85亿美元,BTC/USDT永续合约24小时下跌4.5%.
周末愉快,屏幕前的你,泡一杯咖啡或者一杯浓茶,好好享受人生的乐趣。选择人生有很多条路,浪费人生,也有很多种选择。我是很少吃过亏,然后不去改变的人.
1.梯度维持保证金制度介绍梯度维持保证金制度即?用户的借币仓位越大,维持保证金率越高,用户可选的最高杠杆倍数越低.
尊敬的用户: Hotbit定于5月25日15:00开放AIO充值,5月25日16:00开放AIO/BTC,AIO/USDT交易对.
2020年4月1日,香港-跨时代数字资产现货和期货交易平台AAX宣布将推出其平台通证AAB。AAX是全球首家伦敦证券交易所集团技术驱动的数字资产交易平台,同时也是全球首个加入伦敦证券交易所全球合.