木星链 木星链
Ctrl+D收藏木星链

安全公司Least Authority披露Atomic Wallet存在安全漏洞,警告用户注意风险

作者:

区块链

时间:2022/2/11 9:43:55

2月10日消息,安全审计公司Least Authority发布报告称,加密钱包Atomic Wallet存在安全漏洞,提醒其用户注意使用风险。

Least Authority于2021年初首次受聘检查Atomic的系统设计及其相应的核心、桌面和移动编码实现。该报告于2021年4月提交给Atomic,得出的结论是存在使用户面临“重大风险”的漏洞和不足。 Atomic在2021年11月发送一份回复,指出了他们的更新和改进。然而,在检查Atomic的修复提交后,Least发现大量问题和建议仍未解决。

根据审计准则和披露政策,现在Least Authority正式向用户发布警告,以警示风险。(CoinDesk)

安全公司 Dedaub 发现 Solidity 编译器存在漏洞,多数已部署合约中的死代码极大增加 Gas 费成本:2月11日消息,安全公司 Dedaub 团队发现以太坊编程语言 Solidity 编译器存在漏洞,导致已部署的合约字节码中包括死代码(dead code),致使部署和操作智能合约时极大地增加了 Gas 费成本。Dedaub 表示,团队在评估开源二进制分流器 Gigahorse 时发现了这个错误。当库方法只被合约的构造器调用时,该漏洞就会出现。

通过 Gigahorse 分析,Dedaub 发现至少 35% 合约上存在一些死代码,其中 33% 占据其运行的大部分字节码。这些结果以 NFT 代理为主导,但其他代理合约也有同样问题。对于大型合约,该问题可以被忽略,但大多数已部署的合约都是小型合约。Dedain 团队在去年 11 月就已经发现了这个错误,并提醒 Solidity 团队确认该问题。[2023/2/11 12:00:31]

安全公司Fairyproof:DAO的安全形势发展经历了三个阶段:5月13日消息,安全公司Fairyproof发布DAO综合安全研究报告。在报告中,Fairyproof 的研究团队对过去几年 DAO 的安全形势和状况的发展进行了综合性研究。在过去的几年里,尽管 DAO 的发展已取得了巨大的进步,目前的DAO 几乎在所有方面都比 2016 年要成熟得多,但安全问题似乎并没有减退,DAO 仍然面临着很多安全挑战。根据安全漏洞类型,Fairyproof认为 DAO 的安全形势发展经历了三个阶段。第一阶段:智能合约中的安全问题;第二阶段:执行机制中的安全问题;第三阶段:治理中的安全问题。相比其他安全问题,治理攻击是一种专门针对区块链应用的新型攻击, 它比对智能合约的攻击更加复杂。[2022/5/13 3:13:37]

安全公司:CF代币合约存在根本性的漏洞:金色财经报道,PeckShield发推称,CF代币合约存在根本性的漏洞,它允许任何人转移他人的CF余额。到目前为止,损失约为190万美元,而pancakeswap上CF/USDT交易对已经受到影响。[2022/4/11 14:17:21]

相关资讯
美联储布拉德:美联储需加快加息步伐以应对高通胀

2月14日消息,美联储布拉德在接受采访时表示,美联储应该在7月前加息100个基点,以应对数月以来居高不下的通胀。 金融市场老将Yardeni:美联储再加息一次就够了:10月4日消息,美元的强劲涨势显示,金融市...

区块链:2022/2/15 9:51:26
曲江文旅:公司数字藏品不是NFT,营收占比不到1%

2月11日消息 ,曲江文旅发布股票交易异常波动公告,其中表示:近期公司及下属子公司西安曲江城墙旅游发展有限公司等分别推出数字藏品。公司数字藏品不是NFT。目前该项收入在公司年度营收中占比尚不到1%。(证券时报) ...

区块链:2022/2/11 9:44:37
派盾:BSC上仿盘项目ValentineFloki发生Rug Pull

2月14日消息,安全机构PeckShieldAlert发推称,监测到BSC上仿盘项目ValentineFloki发生Rug Pull。 派盾:收益聚合协议Zunami Protocol遭到攻击,建议用户采取必...

区块链:2022/2/14 9:50:31
消息人士:加密借贷公司BlockFi将支付1亿美元与美国证券交易委员会和各州进行和解

2月12日消息,熟悉此事的消息人士称,加密借贷公司BlockFi准备支付1亿美元,以解决美国证券交易委员会和各州监管机构的指控,即该公司非法提供一种产品,向客户支付高额利息以借出其数字代币。这些处罚最早可能在下周宣布...

区块链:2022/2/12 9:47:14
数据:上周加密基金净流入7500万美元

2月15日消息,Coinshares周报显示,数字资产投资产品(加密基金)连续第四周净流入,总计净流入约7500万美元。高于上上周流入的6900万美元。以太坊基金在 10 周内首次出现流入,达到 2100 万美元。上...

区块链:2022/2/15 9:52:34
摩根士丹利:乌克兰局势恐将导致经济面临“极度漩涡”风险

2月14日消息,Micheal Wilson等摩根士丹利股票策略师在给客户的报告中写道,如果俄罗斯入侵乌克兰,那将会大大增加经济和利润面临“极度漩涡”的风险。他们说,如果潜在的入侵发生,能源股可能面临的回调风险最大。...

区块链:2022/2/14 9:50:37
LFG.org董事会已批准将Anchor Protocol4.5亿美元收益储备资本化

2月10日消息,据Terra联合创始人Do Kwon在推特上透露,LFG.org董事会已批准将Anchor Protocol4.5亿美元收益储备资本化。下一步,LFG将在新加坡时间2月11日中午12点提取950万枚L...

区块链:2022/2/10 9:43:07
英特尔希望他们的ASICS在比特币挖矿中提供比主流GPU高1000倍的性能

金色财经报道,Bitcoin Magazine发推称,英特尔希望他们的ASICS在比特币挖矿中提供比主流GPU高1000倍的每瓦特性能。 惠普前高管加盟英特尔出任首席商务官:2月22日消息,据“知IN”微信公...

区块链:2022/2/14 9:49:23
a16z Crypto和Cultural Leadership Fund公布HBCU Token委托计划

2 月 11 日,a16z Crypto 和 Cultural Leadership Fund 公布 HBCU Token 委托计划,此次授权委托是扩大在治理过程中拥有有意义发言权的参与者群体的一种方式。当它有效地完...

区块链:2022/2/11 9:44:32
Optimism 向一严重漏洞披露者奖励超200万美元

2月11日消息,以太坊扩容解决方案Optimism今日发布博客表示,Optimism 团队在 2 月 2 日收到Jay Freeman的警告,Optimism 的 Geth 分叉中存在严重错误,使得通过重复触发SEL...

区块链:2022/2/11 9:43:48
门罗币矿池MineXMR控制44%的算力,社区成员担心可能发生51%攻击

2月15日消息,Monero矿池MineXMR现在控制着44%的算力,一些人认为这使门罗币网络面临潜在的安全风险。如果MineXMR矿池继续增长并控制超过51%的网络算力,理论上可以进行51%攻击。 一些M...

区块链:2022/2/15 9:52:27
中国移动通信联合会元宇宙产业委员会委员山水比德成立元宇宙事业部

金色财经报道,据山水比德官微消息,山水比德宣告正式成立数字科技总院并下设元宇宙事业部,此前中国移动通信联合会元宇宙产业委员会公布了第三批14家成员接纳名单,山水比德是正式委员之一。 中国移动研究院董宁:中国移...

区块链:2022/2/11 9:44:48