余弦:智能合约语言层的bug导致一些知名项目的重入锁防御失效

[余弦:智能合约语言层的bug导致一些知名项目的重入锁防御失效]金色财经报道,慢雾创始人余弦针对受CurveFinance稳定币池alETH/msETH/pETH黑客攻击事件影响发推称,智能合约语言层的bug导致一些知名项目的重入锁防御失效,黑白帽黑客们及MEV Bots疯狂了,各种重入操纵及抢跑拿走资金。所幸这次不是Solidity,而是不那么流行的Vyper出问题。

声音 | 慢雾科技余弦:数字货币行业缺乏国家相关的监管背书,有很多的乱象:据《每日经济新闻》消息,区块链生态安全公司慢雾科技创始人余弦在接受采访时分析,简单来说,币圈的风险主要有两个。第一个风险是地下黑客,当前的币圈,无论是基础设施还是上层建筑都比较脆弱,相对互联网来说,攻击者的攻击成本很低。通过这些攻击手法,地下黑客能够盗取很多数字货币。第二个风险是这个行业缺乏监管,缺乏国家相关的监管背书,有很多的乱象,比如说各种资金盘、等,这些行为其实都是打着区块链噱头的非法集资。而针对如何保护数字货币的安全,余弦表示,这是一个新的行业,小白投资者应该多学习这个行业的知识,不要只看表面。随着知识的加深,对很多表面上的包装、噱头,自己就会有一些判断。另外,存储数字货币的手机、电脑,要安装杀软件。不使用通过不明渠道下载的软件来存储数字货币,这是最基本的安全防范。[2019/8/30]

声音 | 慢雾余弦:以太坊Mist浏览器当时选型Electron做浏览器是很悲催的决定:慢雾余弦发微博表示,以太坊Mist浏览器决定关停的一个重要原因确实是“安全考虑”,他们当时选型Electron(基于Chromium和Node.js的)来做浏览器确实是个很悲催的决定,Electron本身对许多0day的修复速度就很慢,JavaScript世界的安全问题又很多,而Mist定位的核心部分是钱包+DApp浏览,这导致许多安全风险容易放大甚至失控,导致Mist不得不费很多不必要的精力在Electron本身的安全问题上,还不如放弃、重建。[2019/3/25]

声音 | 慢雾联合创始人余弦:警惕钱包助记词截图、私钥剪切板被作恶App盗取:慢雾联合创始人余弦今日发布微博称,安卓的App权限控制确实很坑,一个不小心你的钱包助记词截图、私钥剪切板就可能被作恶App盗取,不需要root,攻击场景很广、很容易。iPhone做得相对好,但也要小心剪贴板窃取。剪切板用完就应该释放,自动释放机制没有,就养成个手动替换的习惯。[2019/2/16]

郑重声明: 余弦:智能合约语言层的bug导致一些知名项目的重入锁防御失效版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Base:跨链桥和纪念性NFT已上线

    [2023-8-3 16:16:34]8月3日消息,Base发推称,六个Base跨链桥已开放,并推出了三个纪念性NFT,分别于Galxe、Layer3和mint.fun上推出。 Coinbase:已经解决导致提币延迟的问题:加密货币交易所Coin...

  • Curve创始人于各借贷平台上CRV清算价为0.38-0.4 USDT

    [2023-8-1 16:10:51]8月1日消息,据推特用户0xFengwuxiang统计,Curve创始人Michwill于各借贷平台上CRV清算价为0.38-0.4 USDT。其中最大头寸为Aave上的3.04亿枚CRV,清算价0.38 USDT。...

  • Coinbase International 7月份交易量近20亿美元

    [2023-8-1 16:11:29]金色财经报道,根据The Block的数据,Coinbase的离岸期货交易所7月份的交易量接近20亿美元。该公司将于周四公布第二季度财报。今年5月,该公司在百慕大注册了期货交易所,该公司推出了两种合约:比特币和以太坊...

  • 美国总统候选人VivekRamaswamy:不会将BTC用作商品来帮助稳定美元

    [2023-8-2 16:12:32]8月2日消息,美国总统候选人VivekRamaswamy表示,虽然他是比特币的粉丝,但不会将该资产用作商品来帮助稳定美元。他的立场与民主党候选人RobertF.KennedyJr.形成鲜明对比,后者上个月表示,他支持...

  • 加密钱包TALK+拟申请香港证监会虚拟资产服务提供商牌照

    [2023-7-31 16:09:33]金色财经报道,加密钱包TALK+开发商香港金融科技公司Bull.B Tech宣布将向香港证监会申请数字资产牌照及虚拟资产服务提供商牌照,旨在营造合规、安心和优质交易体验的平台。(香港经济通新闻) 加密钱包Ed...

  • 余弦:智能合约语言层的bug导致一些知名项目的重入锁防御失效

    [2023-7-31 16:08:41]金色财经报道,慢雾创始人余弦针对受CurveFinance稳定币池alETH/msETH/pETH黑客攻击事件影响发推称,智能合约语言层的bug导致一些知名项目的重入锁防御失效,黑白帽黑客们及MEV Bots疯狂了,...

  • Sei社群Mod:“无空投计划”为不实消息,一切以官方消息为准

    [2023-8-1 16:11:39]8月1日消息,Layer1公链Sei Network社群Mod Terry于Discord中表示,无空投计划为不实消息,一切以官方消息为准。 Sei Network 即将启动测试网最终版本 Atlantic-...

  • Coinbase:SEC未要求Coinbase下架任何资产

    [2023-8-1 16:11:01]8月1日消息,Coinbase一位发言人表示,SEC未要求Coinbase下架任何资产,金融时报此前对此报道不准确。该发言人表示,在诉讼之前,美国证券交易委员会在任何时候都没有要求 Coinbase 摘牌任何特定资产...

  • Aave原生稳定币GHO发行量突破1000万枚

    [2023-8-2 16:13:55]8月2日消息,据Etherscan数据显示,Aave原生稳定币GHO自7月15日上线以太坊主网,发行量已突破1000万枚,截止目前达到10,624,072枚。 58COIN永续合约大户持仓情况20:00播报:...

  • Worldcoin:很快将在肯尼亚恢复虹膜扫描

    [2023-8-3 16:16:58]8月3日消息,Sam Altman的加密货币初创公司Worldcoin表示正在与有关部门合作,很快将在肯尼亚恢复虹膜扫描。 此前报道,肯尼亚政府昨日暂停了由OpenAI的联合创始人Sam Altman共同创...

  • Socket完成2000万美元A轮融资,a16z领投

    [2023-8-2 16:13:32]8月2日消息,开源软件安全解决方案Socket完成2000万美元A轮融资,Andreessen Horowitz(a16z)领投,Abstract Ventures、Wndrco、Unusual Ventures,以...

链链资讯

[0:15ms0-3:889ms