XCN_XcnCoin_XCN交易所_XCN币

网址:http://www.xcncoin.vip

发行时间:2019-09-24

慢雾安全预警:Solana出现恶意合约授权钓鱼事件 可转走用户全部原生资产:3月5日消息,Solana上出现多起授权钓鱼事件。攻击者批量给用户空投 NFT (图 1) ,用户通过空投 NFT 描述内容里的链接 (www_officialsolanarares_net) 进入目标网站,连接钱包(图 2),点击页面上的“Mint”,出现批准提示框(图 3)。注意,此时的批准提示框并没有什么特别提示,当批准后,该钱包里的所有 SOL 都会被转走。当点击“批准”时,用户会和攻击者部署的恶意合约交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v

该恶意合约的功能最终就是发起“SOL Transfer”,将用户的 SOL 几乎全部转走。从链上信息来看,该钓鱼行为已经持续了几天,中招者在不断增加。

提醒:1. 恶意合约在用户批准(Approve)后,可以转走用户的原生资产(这里是 SOL),这点在以太坊上是不可能的,以太坊的授权钓鱼钓不走以太坊的原生资产(ETH),但可以钓走其上的 Token。于是这里就存在“常识违背”现象,导致用户容易掉以轻心。

2. Solana 最知名的钱包 Phantom 在“所见即所签”安全机制上存在缺陷(其他钱包没测试),没有给用户完备的风险提醒。这非常容易造成安全盲区,导致用户丢币。(慢雾区)[2022/3/5 13:39:42]

白皮书:https://www.xcncoin.vip/wp-content/uploads/2019/09/XCN-%E5%8C%BF%E5%90%8D81%E7%99%BD%E7%9A%AE%E4%B9%A6-V1.0.0.pdf

最大供应量:

总供应量:

核心算法:

激励机制:

XCN的目标是全力打造一款完全匿名和无法跟踪的加密公链及token支付体系,构建一个通用、支撑功能完善、性能高、应用场景丰富、易于使用、用户体验好公链体系及相关的基础设施,打造支撑各类匿名公链上应用的区块链4.0生态系统。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

XLMWLK_Wolk_WLK交易所_WLK币

WLK币-Wolk的使命是帮助建立下一代去中心化网络数据库服务。Wolk已经改编了EthereumSWARM用以支持去中心化的NoSQL和内容+数据的市场,并由WolkToken(WLK)代币来支持运作。用户可以使用SWARMDB来构建自己的去中心化应用程序。

波场ZDR_Zloadr_ZDR交易所_ZDR币

ZDR币-Zloadr是第一个由具有影响力的人驱动的流行数字新闻媒体发布区块链平台,它允许内容创建者连接、赚取、接近和出售他们的内容给众多高要求的观众。Zloadr代币允许广告商在平台的交易区域内购买广告和列表服务。对广告商来说是有利的,因为广告将在一段时间内持续更长时间,而不是使用法定货币;在加密货币交易中形成了对ZDR代币的强烈需求。

[0:0ms0-7:686ms