Tin tức
2024-02-10 09:06
Pandora: Cuộc kiểm tra đầu tiên được hoàn thành bởi PeckShield
Theo tin tức từ BitouchNews, Dự án ERC404 Pandora đăng trên các nền tảng xã hội rằng họ đã hoàn thành đợt kiểm tra đầu tiên bởi PeckShield; báo cáo kiểm toán cho thấy không tìm thấy lỗ hổng ở mức độ nghiêm trọng nào và các vấn đề được xác định khác đã nhanh chóng được giải quyết.Ngoài ra, Pandora cho biết nhóm Etherscan cuối cùng đã bắt đầu chú ý đến siêu dữ liệu và dự kiến Etherscan sẽ hỗ trợ đầy đủ hợp đồng ERC404 trong vài tuần tới.
Tin tức
2024-10-03 15:34
Slow Mist Yu Xian: Cảnh giác với các cuộc tấn công chuỗi cung ứng vào các nhà phát triển hợp đồng thông minh Solidity
Theo tin tức từ BitouchNews, Nhà nghiên cứu tiền điện tử @LehmannLorenz cho biết trên nền tảng X rằng máy tính của ông gần như đã bị xâm nhập và các tiện ích mở rộng độc hại đã được cài đặt chỉ bằng một cú nhấp chuột. Các nhà phát triển đằng sau tiện ích mở rộng này chưa được xác minh, nhưng chỉ trong vòng một ngày phát hành, nó đã thu được 1,7 triệu lượt tải xuống (nhiều hơn bất kỳ tiện ích mở rộng nào khác) và xếp hạng hoàn hảo 5/5 sao. Sau khi tải xuống tiện ích mở rộng độc hại và trích xuất nội dung của nó, mọi thứ trông bình thường - ngoại trừ tệp "extension.js" bị xáo trộn chạy trong khi cài đặt. Các tệp nhật ký cho thấy tập lệnh cuối cùng đã bị lỗi và cuộc tấn công dựa vào việc thực thi PowerShell, chạy hoàn toàn trong bộ nhớ và không để lại dấu vết trên đĩa.Về vấn đề này, Slow Mist Yu Xian cho rằng đây là một cuộc tấn công chuỗi cung ứng nhằm vào các nhà phát triển hợp đồng thông minh Solidity. Môi trường soạn thảo là khu vực có nguy cơ cao bị tấn công chuỗi cung ứng. Tôi luôn cố gắng cách ly và sử dụng những thứ có thể sử dụng riêng lẻ, cố gắng không cài đặt những thứ không thể cài đặt được, đảm bảo nguyên tắc “đủ là đủ”. Tất cả chuông và còi được đưa vào một máy tính độc lập hoặc máy ảo.
Tin tức
2024-02-10 09:54
MetaStreet ra mắt mã thông báo quản trị ERC404 MSTR
Theo tin tức từ BitouchNews, Giải pháp mở rộng và thanh khoản tài sản thế chấp NFT MetaStreet đã công bố ra mắt mã thông báo quản trị ERC404 MSTR trên nền tảng xã hội, nhằm giải quyết các điều chỉnh về tính thanh khoản của dự án và lên kế hoạch khám phá sức mạnh tổng hợp giữa NFT và mã thông báo quản trị.MetaStreet tuyên bố rằng MSTR sẽ xác định lại tài chính NFT đồng thời đẩy dự án vào giai đoạn phân cấp cuối cùng.Theo nền tảng dữ liệu mã hóa RootData , MetaStreet đã hoàn thành khoản tài trợ 24 triệu USD vào năm 2022, Dragonfly và OpenSea.
Tin tức
2024-10-05 13:51
Slow Mist Yu Xian: Hơn 1,67 triệu EIGEN bị hacker đánh cắp chủ yếu được chuyển đổi thành USDC/USDT và đã bị “rửa sạch”
Theo tin tức từ BitouchNews, Liên quan đến sự cố bảo mật trong đó một nhà đầu tư vào EigenLayer đã chuyển mã thông báo đến một địa chỉ ký quỹ và email của anh ta đã bị kẻ tấn công độc hại chiếm đoạt, Slow Mist Yu Xian đã công bố một phân tích trên nền tảng X và cho biết: "Kẻ tấn công có thể đã lên kế hoạch tấn công cho một thời gian dài, địa chỉ đầu tiên nhận được 1 EIGEN, và gần 26 giờ sau, nó nhận được 1673644 EIGEN, cả hai đều từ địa chỉ có nhiều chữ ký 3/5Sau đó, hơn một giờ sau, nhiều loại gas khác nhau. quá trình rửa bắt đầu từ ChangeNow, EIGEN thu được bất hợp pháp chủ yếu được chuyển đổi thành USDC/USDT và chủ yếu được rửa qua các nền tảng như HitBTCTheo tuyên bố chính thức, lý do khiến kẻ tấn công thành công là " email đã bị xâm phạm". Địa chỉ ví dự kiến nhận EIGEN cần gửi đã được thay thế bằng địa chỉ của kẻ tấn công, khiến nhóm dự án phải nhập EIGEN vào địa chỉ của kẻ tấn công. Ngay cả khi 1 EIGEN được gửi trước, kẻ tấn công cũng có thể đưa ra EIGEN dự kiến sau khi nhận được 1 EIGEN. Địa chỉ nhận được đánh dấu bằng 1 EIGEN, khiến người nhận dự định nghĩ rằng toàn bộ quy trình là chính xác. Tất nhiên, đây chỉ là phỏng đoán và các chi tiết sẽ được tiết lộ chính thức. /p>