BTC/HKD+1.49%
ETH/HKD+1.95%
LTC/HKD-0.29%
ADA/HKD+0.5%
SOL/HKD+4.19%
XRP/HKD+1.15%金色財經報道,Fireblocks研究團隊最近在智能合約錢包UniPass中發現了一個ERC-4337帳戶抽象漏洞。該漏洞允許攻擊者對UniPass錢包進行完全帳戶接管,通過替換錢包的可信入口點來激活帳戶抽象模塊。一旦帳戶接管完成,攻擊者就可以將錢包視為自己的錢包并耗盡其中的所有資金。錢包中激活了ERC-4337模塊的數百名用戶很容易受到這種攻擊,區塊鏈上的任何人都可以執行這種攻擊。
該漏洞由3個不同的問題組成,這些問題無法單獨利用,但組合起來后,可被利用以獲得對錢包的所有者級訪問權限。
1. 第一個問題是validateSignature 函數對于空簽名返回“success=true”:
2. 第二個問題與計算調用合約本身的特權函數需要多少角色權重有關。
3. 第三個問題實際上并不是智能合約代碼的問題;這是模塊安裝時的問題。當使用錢包的接口啟用ERC-4337模塊時,鏈上會調用addHook 4次來添加其功能。
在確認收到初始披露后的24小時內,UniPass團隊立即成功執行了白帽操作,修補了所有易受攻擊的錢包,并添加了缺失的“addPermission”調用,以便將來啟用ERC-4337模塊。
其它快訊:
CAMPFIRE宣布成立新公司LiveforLtd以進軍web3業務:金色財經報道,日本最大眾籌網站運營商CAMPFIRE于宣布成立新公司LiveforLtd,進軍web3業務。成立該公司的目的是利用web3技術實現新的眾籌和社區服務。Livefor將開發一個利用人工智能和區塊鏈技術的社區平臺,并將利用Web3技術迎接推出新的NFT和DAO服務的挑戰。。新公司已于今年6月8日成立,注冊資金為5000萬日元。[2023/9/14 11:36:52]
Celsius債權人要求傳喚貸款公司Equities First,要求償還4.39億美元抵押品:9月30日消息,加密借貸平臺Celsius的債權人已向法院申請對Equities First發出傳票,后者是一家卷入Celsius破產的貸款公司。債權人正在尋求有關Celsius和Equities First之間的貸款協議、Celsius和貸款人之間的任何現金或加密貨幣轉移的信息,以及Equities First無法向Celsius償還4.39億美元抵押品的原因。(CoinDesk)[2022/9/30 6:04:42]
區塊鏈彩票平臺Fire Lotto發布四個彩票項目:全球首個基于以太坊區塊鏈智能合約彩票平臺Fire Lotto發布,首批推出四個彩票項目。[2018/1/6]
金色財經報道,據Scopescan監測,wintermute在35分鐘前將400萬枚ARKM轉入Binance。這些ARKM可以追溯到Arkham生態系統基金地址.
Block Chain:10/27/2023 8:27:38 AM10月27日消息,X(原Twitter)宣布已經在幾個州獲得了貨幣轉移許可證,并且正在努力推出全球支付系統。此外,到目前為止,X已經向創作者社區支付了超過2000萬美元.
Block Chain:10/27/2023 8:27:36 AM10月27日消息,NFT項目Memeland宣布完成MEME代幣社區預售,鏈上數據顯示,MEME代幣社區預售已籌集8737.131枚ETH,約合1567萬美元.
Block Chain:10/27/2023 8:27:32 AM金色財經報道,據Dune數據信息,社交協議friend.tech協議費用達到13,871.4ETH。協議交易總量達305,170.5ETH,當前用戶總市值為47,148.02ETH.
Block Chain:10/27/2023 8:27:30 AM金色財經報道,去中心化交易協議PancakeSwap表示,根據此前通過的CAKE代幣經濟學2.5投票提案,已將CAKE池釋放量從每個區塊0.5枚CAKE減少到0.35枚CAKE.
Block Chain:10/27/2023 8:27:27 AM金色財經報道,伊斯蘭加密平臺MRHB Network與Reltime結成戰略聯盟,將其符合伊斯蘭教法的產品整合到Reltime生態系統中.
Block Chain:10/27/2023 8:27:25 AM金色財經報道,“木頭姐”Cathie Wood在社交媒體平臺“X”上表示,美國政府統計數據似乎并沒有反映出經濟的疲軟程度。許多公司都公布了令人震驚的疲軟收入。聯合包裹(UPS.N)目前在美國的快遞量增長不如2007-...
Block Chain:10/27/2023 8:27:19 AM金色財經報道,據Whale Alert監測,北京時間今日下午1:54,157,897,982枚USDT (價值約157,913,311美元) 從未知錢包轉入Binance.
Block Chain:10/27/2023 8:27:15 AM據官方消息,10月27日,新火科技控股有限公司(簡稱“新火科技”,股票代碼:1611.HK)SINOHOPE宣布正式推出“香港VASP申牌守護者計劃”.
Block Chain:10/27/2023 8:27:13 AM10月27日消息,Aptos公布Aptos World Tour Hack Singapore獲勝項目,其中.
Block Chain:10/27/2023 8:27:07 AM10月27日消息,比特幣礦企Marathon Digital向美國證券交易委員會(SEC)提交了FORM S-3表格,計劃通過混合股權發行籌集最多7.5億美元.
Block Chain:10/27/2023 8:27:05 AM金色財經報道,據聯合國大學和《地球的未來》雜志發表的研究結果,在2020年至2021年期間,全球比特幣采礦網絡消耗了173.42太瓦時的電力.
Block Chain:10/27/2023 8:27:03 AM