我的购物车0
标签“漏洞”下的信息 >
  • 2019-03-28 10:27:04
    两个交易平台都已经发出公告,消息确认属实。去年龙网最先开始了交易挖矿,吸引了很多人关于并且参与,所以知名度比BIKI要高。【风险提示】平台币6个月稳定翻倍,高收益背后有何玄机?去年大毛还曾写过关于龙网挖矿的文章。而BIKI交易所是去年8月注册于新加坡,最重要的标签也是交易挖矿。被盗数字资产地址DragonEx已经公告发出,请求各个交易平台帮忙冻结。目前大毛看到最准确的损失统计是PeckShield...
  • 2019-01-29 10:56:44
    攻击PoS网络易如反掌?UIUC去中心化系统实验室的一群研究者刚刚发布了一份研究,指出了特定PoS网络存在的重大漏洞。报告的作者是SanketKanjalkar、YunqiLi、YuguangChen、JosephKuo和AndrewMiller。研究者认为,持有较少权益(stake)或根本没有权益的攻击者可能对这类网络造成严重破坏。其中一种攻击方法就是“向受害者节点的磁盘或RAM中填充虚假数据使...
  • 2019-02-06 12:02:18
    和很多加密货币爱好者不同,爱德华·斯诺登(EdwardSnowden)完全不介意Zcash有创始人奖励这件事。这位前CIA(美国中情局)雇员近日再次在推特上表示了自己对这一匿名数字资产的支持。在斯诺登看来,创始人奖励是一种经济激励,能够资助Zcash团队解决这一项目遇到的问题,例如发现并修复漏洞。然而,加密货币社区其他成员指出,就算没有创始人奖励,很多项目团队同样愿意修复代码库中存在的问题。数字货...
  • 2019-01-23 13:44:41
    编者按:本文来自DVPNET(ID:DVPNET),作者BCSEC,Odaily星球日报经授权转载。1月16日凌晨,以太坊准备进行君士坦丁堡硬分叉的前一日被披露出来了一则漏洞,该漏洞由新启动的EIP1283引起,漏洞危害准确的说应该是一种可能会让一些合约存在重入漏洞的隐患,而不是一定会使合约产生重入漏洞。该漏洞在被发现之后以太坊基金会立马宣布了停止硬分叉,并商议择日再启动以太坊君士坦丁堡硬分叉。一...
  • 2019-01-17 18:37:34
    专注于隐私的加密货币Beam背后的开发人员透露,上周在他们的钱包软件中发现了“重大”漏洞,可能会让用户资金直接面临风险,随后他们进行了修复。(图片来源:unsplash)根据今天在Medium上发布的一篇文章显示,这个漏洞允许攻击者创建“经过修改的交易”,然后将资金直接发送到攻击者的钱包中。在独家专访中,BeamCTOAlexRomanov解释说,通过利用Beam的安全公告板系统(SBBS)——一...
  • 2019-01-18 13:30:38
    最近即将实施硬分叉的以太坊再次成为币圈为数不多的热点,相较于去年惨烈的BCH分叉大战,此次分叉则更为和谐。这次分叉为何以曾经辉煌的千年古都君士坦丁堡命名成为一个谜。作为中古世纪东罗马帝国的国都君士坦丁堡,曾经是公认的西方政治、经济、文化、交通,以及宗教中心。事实上,俄罗斯在历史上继承了拜占庭帝国的衣钵,加之以太坊创始人VitalikButerin俄罗斯的国籍。因此,以拜占庭和君士坦丁堡为两次硬分叉...
  • 2019-01-16 13:18:50
    据blog.ethereum消息,由于以太坊改进提案(EIP1283)被发现重大安全漏洞,原定于在第7080000个区块上进行的君士坦丁堡硬分叉被推迟。WeekinEthereum创始人EvanVanNess表示,新的硬分叉日期将在周五的下一次核心开发者电话会议期间确定。以太坊核心开发者AfriSchoedon则在Twitter上表示,硬分叉将于下周一举行。漏洞发生了怎么办?关于EIP1283漏洞...
  • 2019-01-17 09:41:32
    即将到来的以太坊网络Constantinople升级为SSTORE操作引入了更便宜的gas成本。作为一种不必要的副作用,当在Solidity智能合约中使用address.transfer(...)或address.send(...)时,这可能引发重入攻击。以前,这些函数被认为是重入安全的,现在它们不再安全。这段代码出了什么问题?以下是一个简短的智能合约,在Constantinople之前不易受到重...
  • 2018-11-24 07:55:16
    图片来源:unsplash在11月21日发表的一篇博客文章中,该公司透露,大多数高风险交易所都注意到了这个漏洞,这些交易所自那时起就就实施了软件补丁升级以遏制这一威胁。潜在的GasToken安全漏洞当发送ETH到某个地址时,该漏洞就会显露出来。接收地址随后就可以执行交易发起者支付的任意运算,从而带来了破坏性的风险,恶意行为者的这种行为的目的是对网络用户造成损害。从理论上讲,如果交易所没有gas限制...
  • 2018-10-03 00:00:00
    几周前,比特币代码中发现了一个严重的bug,现在这个bug已经被黑客利用在了一个鲜为人知的加密货币身上,并且大量生产出了大量代币。本周二(10月2日),加密货币Pigeoncoin(PGN)开发人员证实了一名恶意矿工攻击者成功利用了在9月26日发现的比特币漏洞,并且已经挖出了2.35亿个PGN代币,价值约为1.5万美元。此前的比特币漏洞可以引发严重通胀问题,但是从过去几年的经验来看,其他加密货币如...
  • 2018-09-23 00:00:00
    根据比特币核心(BitcoinCore)开发人员最新披露的声明CVE-2018-17144显示,他们最新修补的漏洞破坏力可能比预想的要严重的很多。比早期公布的比特币漏洞更加严重近日,比特币核心开发人员披露了几个漏洞,可能会对比特币客户端的一些操作执行产生影响并且已经呼吁社区内的所有节点需要执行修复补丁,进行软件升级。根据比特币核心开源网站上披露的信息,本次共发现了两个漏洞,一个是服务拒绝(Deni...
  • 2018-09-21 00:00:00
    网络威胁联盟(CyberThreatAlliance)发布报告称,加密货币劫持行为的持续增多源于2017年美国国家安全局(NSA)“永恒之蓝”(EternalBlue)泄密事件。根据赛门铁克(Symantec)和思科(Cisco)等公司特许的非营利会员组织网络威胁联盟最近发布的一份报告,过去一年里,通过窃取计算机算力来进行加密货币挖矿的黑客行为大幅增加了459%。而加密货币劫持者使用的工具似乎总是...
  • 2019-02-13 16:26:41
    自从以太坊核心开发人员在代码部署前48小时发现网络代码中存在漏洞以来,他们就一直铭记着这句智慧箴言。图片来源:pixabay被称为“君士坦丁堡”(Constantinople)的网络升级将为全球市值第二大的加密货币引入一系列向后不兼容(backward-incompatible)的更改,这一更改也被称为硬分叉。然而,这一漏洞的发现导致了升级推迟,开发者计划在2月底再试一次。代码预计在2月最后一周的...
  • 2019-02-13 16:40:15
    编者按:原定于2月27日进行的君士坦丁堡硬分叉被曝再出新“漏洞”,是否会继续延迟分叉呢?原文来自trustnodes、coindesk,作者Trustnodes、ChristineKim。译者|秦晓峰编辑|卢晓明据trustnodes消息,距离以太坊君士坦丁堡硬分叉还有两周时间,以太坊被曝出再次发现新“漏洞”。以太坊基金会(EF)的开发人员JasonCarver表示,一个名为Create2的新功能...
  • 2019-02-16 11:53:27
    本文由五个章节组成,分别是Parity相关介绍、UTF-8编码是什么、Rust危险的字符串切片、漏洞分析、修复方案和总结。今天我们将由浅入深地为各位读者展示以太坊的parity客户端全版本远程DoS漏洞分析。一、Parity相关介绍以太坊Parity客户端是除Geth之外使用量最高的一款以太坊客户端,使用的是Rust语言。根据ethernodes最新数据显示:以太坊Parity客户端在整个以太坊网...