Safeheron:与基于 StarkEx 协议的 Web3 应用交互的 MPC 钱包会被攻击,目前正在修补漏洞

ForesightNews消息,据Cointelegraph报道,一站式开源自托管服务供应商Safeheron称,某些多签钱包会被使用StarkEx协议的Web3应用攻击,该漏洞影响到与基于StarkEx的应用交互的MPC钱包。目前,Safeheron正与应用程序开发者合作,以修补该漏洞。当MPC钱包与这类应用交互获得「stark_key_signature」和/或「api_key_signature」时,可以「绕过MPC钱包中私钥的安全保护」,攻击者可以下订单,在Layer2上转移资产,并进行其他未经授权的交易。Safeheron暗示,该漏洞只会将用户的私钥泄露给钱包提供商。Safeheron表示,正与Fireblocks、Fordefi和StarkWare在内的多家Web3应用开发商合作修补该漏洞。StarkEx是StarkWare的扩容引擎,它使用零知识证明来保护网络。当用户首次连接到StarkEx应用程序时,他们会使用他们的普通以太坊钱包派生出一个STARK密钥。Safeheron表示,正是这个过程导致了MPC钱包的密钥泄露。

SafeMoon或发生Rug Pull,代币下跌95%:6月17日消息,PeckShield监测数据显示,BNB Chain上DeFi协议SafeMoon(SAFEMOON)或发生Rug Pull,代币价格24小时下跌95%。[2022/6/17 4:34:11]

SafeDollar官方:共损失约20.2万枚USDC和4.6万枚USDT,将发布补偿计划:官方消息,算法稳定币项目SafeDollar官方发布博客表示,因黑客攻击共损失202,230枚USDC和4.6万枚USDT。SafeDollar表示,协议本身运行良好,只有PLX版本1池存在问题并导致漏洞利用。此外,SafeDollar称将发布补偿和推进计划。此前消息,算法稳定币项目SafeDollar疑似遭到黑客攻击,损失达25万美元。[2021/6/29 0:13:24]

saffron.finance因bug导致epoch1赎回错误,代币SFI下跌24.2%:11月30日,基于风险大小优化收益项目saffron.finance官方表示,因bug导致epoch1赎回错误,目前正在修复该bug。据悉,该bug导致5000万DAI被锁定无法赎回。saffron.finance代币SFI24小时下跌22.13%,暂报236美元。[2020/11/30 22:34:41]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-1:505ms