您現在的位置是:首頁 > TAG信息列表 > 安全漏洞安全漏洞
-
HedgeyFinance:PinkSale代幣銷售參與用戶未受最近安全漏洞影響
幣快訊據報道,Hedgey Finance在X平臺表示,最近的安全漏洞僅涉及Hedgey的平臺,并未影響NobleBlocks。參與PinkSale代幣銷售的用戶未受影響。此次事件導致價值190萬美元的NOBL代幣丟失。Hedgey表示,公司正全力支持社區,并與執法部門合作追蹤和追回資金。
2024-04-24【幣快訊】
閱讀更多 -
精選以太坊核心開發者披露Dencun升級期間存在一個安全漏洞,目前已解決
幣快訊據報道,以太坊核心開發者披露了以太坊主網從合并到最近的Dencun硬分叉期間存在的一個安全漏洞。該漏洞可被利用來執行拒絕服務攻擊。出現該漏洞的原因是合并后建立了不同的RPC通信消息大小限制。該漏洞允許某些客戶端創建超過RPC大小限制的區塊,而對其他客戶端則仍然有效,從而破壞了共識。它可能會導致鏈分裂,給區塊提議者帶來潛在的獎勵損失。開發人員通過標準化和增加所有客戶端的RPC消息大小限制來解決該漏洞。
2024-03-22【幣快訊】
閱讀更多 -
精選Beosin:SenecaUSD由于安全漏洞,被黑客利用超1900枚ETH,價值超650萬美元
幣快訊據報道,據Beosin Trace資金分析平臺顯示,ETH鏈上的SenecaUSD項目合約存在漏洞,黑客利用精心構造的calldata參數,調用transferfrom將授權到該項目合約的代幣轉移到自己地址上,最后兌換為ETH。目前攻擊者將被盜資金分別保存在3個地址上。beosin Trace將對被盜資金進行持續追蹤。
2024-02-29【幣快訊】
閱讀更多 -
Paradigm研究員:Twitter安全漏洞現已修復
幣快訊據報道,Paradigm研究員samczsun發文稱,社交媒體X(原Twitter)出現的僅點擊鏈接就能獲得用戶賬戶完全訪問權限的關鍵漏洞目前已修復完成,該問題為Twitter子域中的反射XSS和CORS/CSP繞過允許以本地身份驗證的用戶身份向Twitter API發出任意請求。 今日早些時候消息,fuzzland聯創Chaofan Shou在X平臺發文表示,發現X(原Twitter)存在未修復的漏洞。 Paradigm研究員samczsun引用其推文并表示,黑客只需點擊一個鏈接,就能完全訪問Twitter賬號。黑客可以發推、轉發、點贊、屏蔽等,但無法更改用戶密碼。在漏洞修復之前,用戶需安裝uBlock Origin保護賬號安全。
2023-12-13【幣快訊】
閱讀更多 -
CoinbaseNFT:Thirdweb的安全漏洞未影響到Coinbase平臺,資金安全
幣快訊據報道,Coinbase NFT 在社交媒體上發文稱,Web3 開發工具平臺 Thirdweb 已通知 Coinbase 團隊其存在的安全漏洞,影響到使用 Thirdweb 創建的部分 Coinbase NFT。Coinbase 平臺未遭遇攻擊,用戶資金仍然安全。
2023-12-05【幣快訊】
閱讀更多 -
OpenSea:正在與Thirdweb聯系,以了解部分NFT藏品的安全漏洞
幣快訊據報道,OpenSea在社交媒體X發文表示,我們正在與Thirdweb聯系,以了解部分NFT藏品的安全漏洞。
2023-12-05【幣快訊】
閱讀更多 -
Horizen:HorizenEON不受常用開源庫的安全漏洞影響
幣快訊據報道,Horizen在X平臺表示,我們從thirdweb獲悉,一個常用的開源庫中存在一個安全漏洞,該漏洞影響了Web3領域的各種智能合約,包括Thirdweb的一些預構建智能合約。Horizen EON平臺本身不受此漏洞的影響,并且保持正常運行和安全。 如果您在太平洋標準時間2023年11月22日晚上7點之前使用Thirdweb的預構建合約,請按照Thirdweb發布的說明進行操作,以減輕潛在的攻擊。
2023-12-05【幣快訊】
閱讀更多 -
精選Thirdweb:發現多個智能合約存在安全漏洞
幣快訊12月5日消息,Web3開發工具平臺Thirdweb在其官方博客中稱,11月20日18:00發現多個Web3智能合約(包括Thirdweb的一些預構建智能合約)的常用開源庫中存在安全漏洞,包括Airdrop ERC20(v1.0.3及更高版本),ERC721(v1.0.4及更高版本),ERC1155(v1.0.4及更高版本)等。除了智能合約受影響外,包括錢包、支付和基礎設施服務,均未受到影響,正常運作。 2022年8月,Thirdweb以1.6億美元估值完成了2400萬美元融資,由Haun Ventures領投,Coinbase Ventures、Shopify、Protocol Labs、Polygon、Shrug VC、億萬富翁Joseph Lacob等參投。
2023-12-05【幣快訊】
閱讀更多 -
Base:一個常用開源庫存在安全漏洞,Base不受此問題影響
幣快訊據報道,Base官方在社交媒體X發文表示,Base團隊于太平洋時間周五(12月1日)晚上9點收到thirdweb的通知,thirdweb稱一個常用開源庫存在安全漏洞,影響到他們部署在Base上的一些預構建合約。Base本身不受此問題影響,目前Base上的所有資金都是安全的。對此我們立即做出回應,以了解漏洞的性質和可能的緩解策略。thirdweb正在提供響應支持和緩解工具來審查受影響合約的安全性。這些緩解措施可能包括鎖定現有合約以及向現有持有者重新發行新版本的NFT。如果需要支持建議直接與thirdweb團隊合作解決問題。
2023-12-05【幣快訊】
閱讀更多 -
精選慢霧:11月記錄47起安全漏洞,預計總損失3.49億美元
幣快訊據報道,根據慢霧發布的11月安全報告,2023年11月區塊鏈領域出現了大量安全漏洞。總共記錄了47 起不同的事件,累計造成的巨額損失估計約為3.49億美元。 11月份,僅Poloniex和Heco Bridge事件造成的損失就達到2.43億美元,約占11月份安全事件總損失的69%。Rug Pull事件24起,占安全事件總數的51%。用戶參與前應充分了解項目背景和團隊,謹慎投資選擇,兩起涉及流動性攻擊的事件給項目運營商造成約5499萬美元的損失。
2023-12-04【幣快訊】
閱讀更多