KEX:安全团队:针对Wintermute损失1.6亿美元黑客事件,建议项目方移除相关地址管理权限

金色财经报道,2022年9月20日,据BeosinEagleEye监测显示,Wintermute在DeFi黑客攻击中损失1.6亿美元,Beosin安全团队发现,攻击者频繁的利用0x0000000fe6a...地址调用0x00000000ae34...合约的0x178979ae函数向0x0248地址转账,通过反编译合约,发现调用0x178979ae函数需要权限校验,通过函数查询,确认0x0000000fe6a地址拥有setCommonAdmin权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认0x0000000fe6a的私钥被泄露。结合地址特征,疑似项目方使用Profanity工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷,导致私钥可能泄漏。Beosin安全团队建议:1.项目方移除0x0000000fe6a地址以及其他靓号地址的setCommonAdmin/owner等管理权限,并使用安全的钱包地址替换。2.其他使用Profanity工具生成钱包地址的项目方或者用户,请尽快转移资产。BeosinTrace正在对被盗资金进行分析追踪。

数据:zkSync参与桥接交易的用户量突破90万:金色财经报道,据 Dune Analytics 数据显示,以太坊 Layer2 扩容解决方案 zkSync 跨链桥接参与桥接交易的用户量突破90万,本文撰写时达到903,093个,跨链桥接存储总价值为280,661 ETH,按照当前ETH价格计算约合5.34亿美元。[2023/6/4 11:56:18]

Circle全球政策副总裁与其他数十位加密成员加入CFTC成立的技术委员会:金色财经报道,美国商品期货交易委员会 (CFTC)本周宣布成立一个新的技术委员会,以对政府进行加密和人工智能等新兴技术的教育。Circle 全球政策副总裁 Corey Then 与其他十位以加密货币为中心的成员一起也将成为技术咨询委员会 (TAC) 的成员。

Corey Then将通过提倡直接将资金存入美联储来消除“银行交易对手风险”,从而为稳定币发行人寻求更具包容性的监管政策。

据悉,该委员会计划于 2023 年 3 月 22 日举行自 2020 年 12 月以来的第一次会议。[2023/3/16 13:08:48]

以太坊短时突破1200美元,24小时涨幅2.21%:11月29日消息,行情显示,以太坊短时突破1200美元,现报价1199.44美元,24小时涨幅2.21%。[2022/11/29 21:09:00]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-3:720ms