比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

安全公司Zellic發現WETH中一個輕微且無害的錯誤

Author:

Block

Time:11/20/2022 8:34:34 AM

11月19日消息,安全公司Zellic研究發現了WETH中一個輕微且無害的錯誤,由于不考慮SELFDESTRUCT/coinbase eth傳輸,通過SELFDESTRUCT(自毀)函數將ETH注入WETH合約中,會增加合約中的ETH余額,但不會鑄造任何新Token,使得WETH合約中totalSupply函數變量不同步,即WETH Token的總量是小于或等于WETH中的原生ETH余額。

目前在整個以太坊主網上,WETH已參與超過1.25億筆交易,有超過7%的以太坊交易涉及WETH;此外,在過去一年中,在4.2億次以太坊交易中,其中的11.5%涉及WETH。

其它快訊:

安全公司:TetherClaims[.]com和TetherLP[.]com是釣魚網站:金色財經報道,PeckShield在社交媒體上稱,PeckShield已經檢測到TetherClaims[.]com和TetherLP[.]com是釣魚網站。惡意行為者濫用事件日志來偽造Etherscan上顯示的轉賬。這些代幣并非由Tether發行的USDT穩定幣。[7/26/2022 10:02:17 AM]

網絡安全公司報告:俄羅斯遭到加密惡意軟件攻擊數量最多:6月14日消息,隨著加密貨幣受到越來越多人的關注,試圖從中獲利的惡意軟件數量也有所增加。這種安全威脅始于2020年下半年,并在2021年持續。網絡安全公司ESET發布的報告指出,其監測的客戶設備中,受與加密貨幣有關的惡意軟件攻擊次數最多的是俄羅斯客戶,占比8.9%,其次是泰國和秘魯,占比分別為5.6%和5.3%。[6/14/2021 11:28:25 AM]

安全公司:YFV項目勒索事件根本原因在于沒有做好上線前的代碼審計工作:今日早間,基于以太坊的一DeFi項目YFV發文稱遭到勒索。攻擊者利用staking的合約漏洞,可以任意重置用戶鎖定的YFV。并表示,此次事件可能和不久前的“pool0”事件相關,勒索者極有可能是在“pool0”事件中未取回資金的“憤怒的農民”。

成都鏈安分析稱,合約存在一個stakeOnBehalf函數使得攻擊者可以為任意用戶進行抵押,此函數中的 lastStakeTimes“stakeFor”= block.timestamp; 語句會更新用戶地址映射的laseStakeTimes“user”。而用戶取出抵押所用的函數中又存在驗證,要求用戶取出時間必須大于lastStakeTimes“account”+72小時。

綜上所述,惡意用戶可以向正常用戶抵押小額的資金,從而鎖定正常用戶的資金。根據鏈上信息,我們找到了兩筆疑似攻擊的交易,兩筆交易都來自同一地址,且均為極小值。由此我們可以基本判定這是一個測試鎖死問題的交易。[8/25/2020 12:00:00 AM]

英偉達RTX4090顯卡已賣出13萬塊

11月19日消息,RTX4090已經售出13萬塊,RTX4080賣出了3萬塊。關于RTX4090熱賣的原因,外媒認為是產品缺少競爭。如果有人愿意在顯卡上花費超過1000美元,他很可能會選擇RTX4090.

Block Chain:11/20/2022 8:34:44 AM
peter@dw3:對穩定幣的監管是需要的

金色財經報道,在Metainsight主辦的以“FTX事件冷思考: 客戶資產如何安全管理”為主題的Metainsight圓桌匯上, DVol.finance co-founder peter@dw3表示,對穩定幣的監...

Block Chain:11/20/2022 8:34:41 AM
福布斯:Coinbase CEO稱加密行業即將迎來強監管,有助于其戰勝小競爭對手

11月19日,據外媒報道,Coinbase首席執行官Brian Armstrong透露,美國和世界各地的立法者正在討論“期待已久”的加密貨幣行業監管,這會幫助他們戰勝小競爭對手.

Block Chain:11/20/2022 8:34:40 AM
馬斯克回應推特員工大量離職:我不太擔心,最優秀的人會留下來

11月19日消息,對于最后通牒之后推特員工的大量離職,馬斯克最新表示,他并不太擔心員工成群結隊地離開公司,因為公司保留了“最優秀的員工”.

Block Chain:11/20/2022 8:34:39 AM
“華爾街之狼”Jordan Belfort:FTX商業模式像“兄弟會”,破產或是有預謀的

金色財經報道,“華爾街之狼”Jordan Belfort 在接受 Fox News 采訪時表示,在觀察了 SBF 的行為之后認為 FTX 破產很可能是有預謀的并稱其是一個“反社會者”.

Block Chain:11/20/2022 8:34:37 AM
Tracy:從投資人的角度來看熱錢包還不是很穩定

金色財經報道,在Metainsight主辦的以“FTX事件冷思考: 客戶資產如何安全管理”為主題的Metainsight圓桌匯上,AC Capital Senior Investment Director Tracy...

Block Chain:11/20/2022 8:34:35 AM
子魚:Sol仍然有去SBF化后磐涅重生的可能

金色財經報道,在Metainsight主辦的以“FTX事件冷思考: 客戶資產如何安全管理”為主題的Metainsight圓桌匯上,Crypto KOL 子魚表示,FTX引發的余震首先是公鏈Solana,Sol成也SB...

Block Chain:11/20/2022 8:34:33 AM
Ren團隊:Alameda破產后,Ren Protocol需要新的資金支持

11月19日消息,在Alameda崩潰后,DeFi協議Ren Protocol面臨沒有足夠的資金來發展的危險。Ren是一個基于以太坊的DeFi協議,它可以鑄造被封裝的加密資產,來橋接到以太坊和BNB鏈.

Block Chain:11/20/2022 8:34:31 AM
星主:CEX和DEX更本質上的區別是它們不同的資產發行方式

金色財經報道,在Metainsight主辦的以“FTX事件冷思考: 客戶資產如何安全管理”為主題的Metainsight圓桌匯上, Anima-OpenBlock VP 星主 表示.

Block Chain:11/20/2022 8:34:30 AM
Kevin Shao:未來交易肯定更多的會集中在鏈上

金色財經報道,在Metainsight主辦的以“FTX事件冷思考: 客戶資產如何安全管理”為主題的Metainsight圓桌匯上,Bitrise Capital Co-Founder Kevin Shao表示.

Block Chain:11/20/2022 8:34:28 AM
芝商所CEO:不會因為SBF而停止加密期貨交易

11月19日消息,即便FTX倒閉,但期貨交易所并沒有放棄加密貨幣。芝加哥商品交易所(CME Group)首席執行官Terry Duffy一直是SBF的批評者,但在FTX倒閉后,他強調芝商所不會僅僅因為一個壞演員而停止...

Block Chain:11/20/2022 8:34:27 AM
Solana回應Ping Time異常:系網頁更新導致,非系統性能問題

金色財經報道,今日Solana網絡狀態頁面顯示平均Ping Time時間出現異常,Solana回應稱該異常是網頁的一次線下更新導致,而與系統性能問題沒有關系,也沒有對網絡性能產生影響.

Block Chain:11/20/2022 8:34:26 AM
ads