安全团队:谨防多重签名假充值

[安全团队:谨防多重签名假充值]据慢雾区情报,近期有黑客团伙利用 m-of-n 多重签名机制对交易所进行假充值攻击。

慢雾安全团队分析发现,攻击者通常使用 2-of-3 多签地址,其中 1 个地址为攻击者在交易所的充值地址(假设为 A),2 个地址为攻击者控制私钥的地址(假设为 B、C),然后发起一笔以这 3 个地址构成的多签做为交易输出(vout)的交易,此时攻击者在交易所的充值地址 A 虽然收到资金,但是由于花费这笔资金至少需要 2 个地址的签名,攻击者可利用自己控制的 B、C 地址将充值资金转出。

慢雾安全团队建议交易所,及时对 BTC/LTC/DOGE 等基于 UTXO 账号模型的代币充值流程进行审查,确保已对交易类型进行正确的判别,谨防多重签名假充值。

其它快讯:

安全团队:paraswap部署者私钥疑似泄露,资金在多个链上被盗:10月11日消息,据Supremacy安全团队监测,2022年10月11日,paraswap部署者地址在多个链(ETH、BSC、FTM)上发起异常交易,将其地址中的全部余额转移至0xf35875a064cdbc29d7174f5c699f1ebeaa407036地址。经过分析,该地址为Profanity漏洞利用者地址,其历史记录中有窃取多个靓号地址资产的痕迹。经过排查,目前只有paraswap部署者地址自身资产遭到窃取,暂不影响paraswap多签金库(签名阈值为2),但不排除其他多签地址也由Profanity生成,所以多签金库也可能存在风险。目前Supremacy团队已联系paraswap官方传达信息,在此再次呼吁大家即时将及时更换由Profanity生成的地址,针对Profanity地址的攻击仍在持续进行。[2022/10/11 10:30:53]

安全团队:Reaper Farm项目遭到攻击事件解析,项目方损失约170万美元:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Reaper Farm项目遭到黑客攻击,成都链安安全团队发现由于_withdraw中owner地址可控且未作任何访问控制,导致调用withdraw或redeem函数可提取任意用户资产。攻击者(0x5636e55e4a72299a0f194c001841e2ce75bb527a)利用攻击合约(0x8162a5e187128565ace634e76fdd083cb04d0145)通过漏洞合约(0xcda5dea176f2df95082f4dadb96255bdb2bc7c7d)提取用户资金,累计获利62ETH,160万 DAI,约价值170万美元,目前攻击者(0x2c177d20B1b1d68Cc85D3215904A7BB6629Ca954)已通过跨链将所有获利资金转入Tornado.Cash,成都链安链必追平台将对被盗资金进行实时监控和追踪。[2022/8/2 2:54:19]

现场 | 慢雾海贼王:保障安全需找专业安全团队做专业审计:金色财经现场报道,在今日万向区块链实验室举办的2018区块链·新经济第四届区块链全球峰会上,慢雾安全负责人海贼王称,一笔合法交易的USDT,至少需要满足以下两个条件:(1)要通过比特币的交易来构造,要符合比特币的余额验证及交易规则验证;(2)要通过USDT自己的余额验证。他总结说,要保障安全,需找专业的安全团队做专业的审计。[2018/9/10]

郑重声明: 安全团队:谨防多重签名假充值版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 澳大利亚联邦银行因繁琐的监管程序推迟加密货币服务

    [2022-4-7 14:09:57]4月7日消息,由于澳大利亚证券管理局(ASIC)繁琐的监管程序,澳大利亚第一大商业银行澳大利亚联邦银行(CBA)正推迟了其将移动应用程序扩展加密货币服务的进程。据悉,去年年底,CBA进行了一项试点计划,通过移动应用程...

  • 联合国难民署接受250万美元BUSD捐赠

    [2022-4-6 14:08:26]4月6日消息,联合国难民事务高级专员公署 (UNHCR) 从币安慈善机构接受了250万美元的BUSD稳定币捐款,这些捐款将用于救治和支持从乌克兰逃往邻国的难民。据悉,俄乌冲突爆发以来,该国(乌克兰)已收到超过 1 亿...

  • 推特称马斯克没特权仍可能被禁言

    [2022-4-6 14:07:26]4月6日消息,据报道,当地时间4月5日,马斯克透露持有推特9.1%股份,已成为推特单一最大股东。受此消息影响,推特股价当日大涨27.1%,特斯拉股价上涨5.6%。但推特方面称,马斯克没有特权,仍可能禁言其账号。 ...

  • 数据:最近比特币交易所流出量达到每月9.62万美元BTC

    [2022-4-4 14:03:31]4月4日消息,据Glassnode数据显示,交易所流出量最近达到每月96.2k美元 BTC ,历史上仅在少数情况下出现过如此规模的总体外汇流出,其中大多数是在2020年3月的流动性危机之后。 其它快讯: ...

  • 美联储到5月份加息50个基点的概率为77.7%

    [2022-4-6 14:06:33]4月6日消息,据CME“美联储观察”:美联储到5月份加息25个基点的概率为22.9%,加息50个基点的概率为77.7%,加息75个基点的概率为0%;到6月份加息25个基点或加息50个基点的概率为0%,加息75个基点的...

  • 安全团队:谨防多重签名假充值

    [2022-4-7 14:09:35]据慢雾区情报,近期有黑客团伙利用 m-of-n 多重签名机制对交易所进行假充值攻击。 慢雾安全团队分析发现,攻击者通常使用 2-of-3 多签地址,其中 1 个地址为攻击者在交易所的充值地址(假设为 A),...

  • A股收盘:深证区块链50指数上涨0.37%

    [2022-4-6 14:07:49]金色财经消息,A股收盘,上证指数报3283.43点,收盘上涨0.02%,深证成指报12172.91点,收盘下跌0.45%,深证区块链50指数报3159.16点,收盘上涨0.37%。区块链板块收盘上涨1.25%,数字货...

  • 跨链通信协议Bridge Network融资380万美元

    [2022-4-7 14:08:52]金色财经报道,跨链通信协议Bridge Network已在FTX Ventures、MEXC Global、Master Ventures、Blockfinex、CrocCapital等公司的支持下完成了380万美元...

  • Terra联合创始人Do Kwon宣布已购买2.3亿美元BTC

    [2022-4-6 14:07:39]4月6日消息,Terra联合创始人Do Kwon在推特宣布,购买了价值2.3亿美元的BTC。 今日此前消息,Terra生态组织LFG的以太坊储备地址向币安转入2.314亿枚USDT。 其它快讯: ...

  • Travelocity联合创始人加入HOKK Finance担任首席技术官

    [2022-4-7 14:09:23]金色财经报道,HOKK Finance已任命Travelocity联合创始人Lawrence Hutson为首席技术官。作为首席技术官,Lawrence将有助于发展HOKK Finance的去中心化金融生态系统。他还...

  • NirvanaMeta同Divination doge签署合作共同推进Dapp和NFT的开发

    [2022-4-7 14:10:17]据官方消息,NirvanaMeta已同Divination doge签署合作,通过技术合作赋予占卜价值,开发Dapp,用户届时可通过Dapp体验占卜的同时获得通证及社区福利。 同时,NirvanaMeta和...

金智博客

[0:15ms0-9:741ms