UNI:安全公司 Dedaub 披露 Uniswap 新通用路由器的重入漏洞,并获得漏洞赏金

ForesightNews消息,安全公司Dedaub团队宣布获得UniswapLabs的安全漏洞报告赏金,因为其披露Uniswap的一个严重漏洞,该漏洞有重入的可能性,会耗尽用户的资金。不过,资金是安全的,且Uniswap团队已解决该漏洞并在所有链上重新部署了UniversalRouter智能合约。Uniswap在2022年11月份发布通用路由器「UniversalRouter」智能合约,可将ERC20和NFT兑换统一到一个交换路由器中,用户可以执行异构操作,例如,在一笔交易中交换多个代币和NFT。Dedaub表示,「该路由器为各种代币操作嵌入了脚本语言,此类命令可能包括向第三方接收人的传输。如果在传输过程中的任何时候调用第三方代码,该代码可以重新进入UniversalRouter并在合约中临时认领任何代币。Dedaub建议Uniswap为新路由器的核心执行添加一个重入锁,并重新部署。」

区块链安全公司Hexens完成420万美元种子轮融资:10月11日消息,区块链安全公司Hexens宣布完成420万美元种子轮融资,IOSG Ventures领投,Delta Blockchain Fund、ChapterOne VC、Hash Capital、ImToken Ventures、Tenzor Capital,以及一批来自Polygon和其他区块链项目的天使投资人参投。

据悉,Hexens于2021年成立,其正在构建的产品有可能成为区块链领域每个开发人员和安全研究人员的标准工具包,提升基础设施审计、零知识证明/新型密码学、DeFi、NFT等领域安全并推动Web3大规模采用。(Cryptonews)[2022/10/11 10:31:14]

网络安全公司Confiant发布警告:出现Metamask和Coinbase Wallet“克隆钱包”:6月15日消息,互联网安全网络公司Confiant发布警告称,一种新型“克隆钱包”攻击正在影响Metamask和Coinbase Wallet等流行Web3钱包用户。Confiant称该攻击为Seaflower,是同类中最复杂的攻击之一,普通用户无法检测到这些应用程序,因为它们与原始应用程序几乎相同,但具有不同的代码库,允许黑客窃取钱包的助记词来获取资金。(blockchaintimes)[2022/6/16 4:30:18]

动态 | 安全公司预警:用户警惕新型钓鱼盗币方式:慢雾安全团队捕获到针对数字货币行业供应链攻击的一种新方式,大概过程:攻击者劫持某知名权威的数字货币行情/导航站,里面的主流交易所网址都被替换为精心准备的钓鱼网站,而许多用户喜欢通过这些知名入口来访问交易所网站,但这时他们上的都是假的。整个攻击过程,包括双因素认证登录、挂单交易、充提都是无感的,盗币于无形。[2019/8/20]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-1:122ms