火币-粉丝站

火币交易所
火币网下载官方APP


手机扫码下载

Huobi火币网交易平台是全球领先中国用户数量最大的交易所,火币Pro为全球超过130个国家的数千万用户提供安全、可信赖的数字资产交易及资产管理服务。交易量全球前3、强大的流动性、交易种类齐全。6年老牌交易所,6年数字资产金融服务经验,专业分布式架构和防DDOS攻击系统,火币网下载官方APP。

慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查

[慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查]据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是 0 地址再次进行检查,导致本该通过 native 充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为 native 代币进行检查。

相关快讯:

慢雾科技创始人余弦:安全的预算需要占到全年预算的20%左右:针对最近出现的安全问题,慢雾科技创始人余弦在微博上表示:给加密货币行业一个中肯建议:这个行业,自带金融属性,无国家安全力量保障,盗币溯源有很难。安全的预算需要占到全年预算的20%左右,这比例一部分(可能是大部分)是内部安全成本消耗,一部分是给第三方职业安全团队(如慢雾),一部分是给社区的白帽黑客。另外,做个安全应急准备金,黑天鹅出来后,可以拿来做些弥补及挽救支持的。既然喊了安全第一,既然安全也是区块链三大必备基础元素之一,那就这样干,不应该有任何的犹豫和幻想。[4/20/2020 12:00:00 AM]

声音 | 慢雾:99%以上的勒索病使用BTC进行交易:据慢雾消息,勒索病已经成为全球最大的安全威胁之一,99%以上的勒索病使用BTC进行交易,到目前为止BTC的价格已经涨到了一万多美元,最近一两年针对企业的勒索病攻击也越来越多,根据Malwarebytes统计的数据,全球TO B的勒索病攻击,从2018年6月以来已经增加了363%,同时BTC的价格也直线上涨,黑客现在看准了数字货币市场,主要通过以下几个方式对数字货币进行攻击:

1.通过勒索病进行攻击,直接勒索BTC。

2.通过恶意程序,盗取受害者数字货币钱包。

3.通过数字货币网站漏洞进行攻击,盗取数字货币。[8/25/2019 12:00:00 AM]

动态 | 慢雾区预警: ETH 存在恶意消耗 Gas 攻击:根据慢雾区情报,慢雾安全团队在 Twitter 上关注到以太坊漏洞问题,通过深入分析发现:如果用户在交易所提币或者通过钱包转账的时候,若没有设置 GasLimit 上限,当接收地址为合约地址的话将会导致恶意 Gas 消耗,慢雾安全团队第一时间通知了服务的交易所和钱包用户并提供了情报和解决方案:

(1)用户提币的时候判断是否是合约地址,如果是合约地址则不允许提币。

(2)转账的时候设置 GasLimit 上限,此处上限需要根据交易所实际业务场景设置如:6 万  - 10 万(推荐值 ETH: 90000 token: 150000)

投资有风险,入市须谨慎。

本资讯不作为投资理财建议。[11/14/2018 12:00:00 AM]

郑重声明: 慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 高盛:目前没有发行Goldman Sachs代币的打算

    [1-28-2022 4:54:26 PM]1月28日消息,高盛一位发言人表示,目前没有发行Goldman Sachs代币的打算。然而该银行巨头正在与私人合作伙伴合作创建稳定币。该发言人表示,“我们继续看到与私人机构密切合作的价值,这些机构希望创造一种通用的稳...

  • Relation 以 2000 万美元估值完成种子轮融资

    [1-28-2022 4:54:24 PM]1月28日消息  社交中间件协议 Relation 宣布以 2000 万美元估值完成种子轮融资,HashKey Capital、SNZ、Signum Capital、SpringWind Ventures、DRK L...

  • DJ Steve Aoki将推出以太坊NFT会员俱乐部A0K1VERSE

    [1-28-2022 4:54:23 PM]1月28日消息,DJ兼艺术家Steve Aoki将推出以太坊NFT会员俱乐部A0K1VERSE。持有A0K1 Passport NFT的收藏家可以获得现场和虚拟音乐会及其他活动的独家访问权、可以通过私人Discord...

  • Web3基础设施BlockPI完成300万美元融资,LD Capital等参投

    [1-28-2022 4:54:21 PM]1月28日,Web3基础设施BlockPI宣布完成300万美元种子轮融资,本轮融资由 NGC Ventures、Hashkey Capital、Continue Capital、SNZ Holding、Shima C...

  • 尼日利亚参议员Ihenyen敦促立法者考虑监管加密行业

    [1-28-2022 4:54:19 PM]金色财经报道,在尼日利亚立法者辩论一项提议对庞氏局的运营商处以十年监禁的法案时,尼日利亚区块链游说团体的领导人 Ihenyen 参议员敦促该国立法者考虑制定一项管理加密货币行业的法律。他认为,“不受监管的加密货币不...

  • 慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查

    [1-28-2022 4:54:18 PM]据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情...

  • A股开盘:深证区块链50指数上涨0.68%

    [1-28-2022 4:54:12 PM]金色财经消息,A股开盘,上证指数报3407.59点,开盘上涨0.39%,深证成指报13515.47点,开盘上涨0.87%,深证区块链50指数报3517.28点,开盘上涨0.68%。区块链板块开盘上涨0.18%,数字货...

  • V神:不可转让的NFT有助于改善Web 3的体验

    [1-28-2022 4:54:10 PM]金色财经报道,在一篇博文中,以太坊创始人Vitalik Buterin用soulbounds解释了不可转让NFT的概念。V神认为,soulbounds有助于使游戏更具挑战性和趣味性,确保有特定的、强大的物品不能用钱购...

  • Robinhood 2021年四季度营收不及预期,月活同比增长48%

    [1-28-2022 4:54:09 PM]1月28日消息,美国在线券商Robinhood公布2021年四季度财报。财报显示,该季度,Robinhood每股亏损0.49美元,市场预期每股亏损0.44美元;营收3.627亿美元,市场预期3.709亿美元。 ...

  • 美国司法部起诉 Cryptsy Exchange 创始人窃取 100 万美元的加密货币

    [1-28-2022 4:54:07 PM]金色财经报道,美国司法部 (DoJ) 已起诉 Project Investors(也称为 Cryptsy)首席执行官兼创始人 Paul Vernon 从现已解散的加密货币交易所控制的钱包中窃取 100 万美元。在迈阿...

  • 灰度资产管理总规模下降至321亿美元

    [1-28-2022 4:54:06 PM]金色财经报道,据灰度官方推特消息,截至美东时间1月27日,灰度资产管理总规模达321亿美元。比特币信托基金(GBTC)交易价格为每份33.83美元,较前一日下跌3.54%;以太坊信托基金(ETHE)交易价格为每份24...

火币网

火币Pro下载火币网下载app_火币app下载

火币网(Huobi)是最受国内投资者好评的数字货币交易平台,火币app主要提供比特币BTC、莱特币LTC、以太坊ETH等数字货币的交易及点对点投资服务,火币网下载官方app包含币币交易、法币交易、杠杆交易及合约交易等版块。

火币Pro火币pro_火币pro下载

火币pro苹果版是专业的数字资产行情和交易软件,火币pro下载app比特币、以太坊、莱特币,行情交易一手掌握!由全球领先的数字资产交易平台火币Pro官方出品。

火币Pro下载WNT_WNT币

火币Pro网为你提供WNT_WNT币网站介绍,让你了解WNT交易所区块链信息,WNT_WNT币于2020年1月被火币Pro网收录,WNT币网站网址:https://www.worldnuqumoritytransporters.com,方便用户快速准确的访问WNT_WNT币。

火币日本MEE_MEE交易所

火币Pro网为你提供MEE_MEE交易所网站介绍,让你了解Mercurity.finance区块链信息,MEE_MEE交易所于2020年10月被火币Pro网收录,MEE交易所网站网址:https://www.mercurity.finance,方便用户快速准确的访问MEE_MEE交易所。

[0:0ms0-0:546ms